Aller au contenu
Télécharger

Gestion des clés PGP

Gérer les clés PGP (Pretty Good Privacy) pour le chiffrement des e-mails de bout en bout.

Vue d’ensemble

Le chiffrement PGP vous permet d’envoyer et de recevoir des e-mails chiffrés que seul le destinataire prévu peut lire. BlueMail prend en charge la gestion complète des clés PGP](/imported/settings/privacy/encryption/pgp-keys/) y compris la génération, l’importation, l’exportation et les opérations sur les serveurs de clés.

Accéder aux paramètres PGP

Paramètres > Confidentialité et sécurité > Chiffrement de bout en bout > Clés PGP

Puis sélectionnez un compte e-mail pour gérer ses clés PGP.

Vue générale de la clé

L’écran principal affiche toutes les clés PGP associées au compte sélectionné :

Informations sur la clé

ChampDescription
E-mailAdresse e-mail associée à la clé
ID de cléIdentifiant court de la clé
AlgorithmeAlgorithme d’encryption ECC ou RSA
Créé leDate de création de la clé
Expire leDate d’expiration (ou "Jamais")
StatutActif, Radiqué ou Expiré
OrigineGénéré, Importé ou Serveur de clés

Actions sur la clé

Appuyez sur une clé pour l’étendre et voir les actions disponibles :

ActionDescription
Exporter la clé publiquePartager votre clé publique avec les autres
Sauvegarder la cléExporter la clé privée avec protection par mot de passe
Importer vers le serveur de clésPublier la clé publique pour la découverte
Vérifier l’e-mailDemander la vérification d’e-mail pour le serveur de clés
Révoquer la cléMarquer la clé comme révoquée sur les serveurs de clés
Supprimer la cléSupprimer la clé du stockage local

Génération des clés

  1. Appuyez sur Générer une nouvelle clé
  2. Configurer les options de la clé :

Options de génération

OptionDescription
NomVotre nom (apparaît dans la clé)
E-mailAdresse e-mail pour la clé
AlgorithmeECC (recommandé) ou RSA
Bits RSA2048, 3072 ou 4096 (RSA uniquement)
ExpirationDéfinir l’expiration ou choisir "Pas d’expiration"
Mot de passeMot de passe facultatif pour protéger la clé privée
  1. Appuyez sur Générer
  2. Attendez que la génération de la clé soit terminée

Recommandations d’algorithme

AlgorithmeAvantagesInconvénients
ECCRapide, clés plus petites, moderneMoins compatible avec les anciens systèmes
RSA 4096Compatibilité maximalePlus lent, clés plus grandes

Importation des clés

  1. Appuyez sur Importer la clé

  2. Choisir la méthode d’importation :

    • À partir d’un fichier : Sélectionner un fichier .asc ou .gpg
    • À partir du texte : Coller le texte de la clé armée
  3. Saisir le mot de passe si la clé est chiffrée

  4. Appuyer sur Importer

Formats pris en charge

  • Clés ASCII-armored (.asc)
  • Clés binaires (.gpg)
  • Anneaux de clés contenant plusieurs clés

Exportation des clés

Exporter la clé publique

  1. Sélectionner la clé dans la liste
  2. Appuyer sur Exporter la clé publique
  3. Choisir la destination :
    • Copier dans le presse-papiers
    • Enregistrer dans un fichier
    • Partager par e-mail

Sauvegarder la clé privée

  1. Sélectionner la clé dans la liste
  2. Appuyer sur Sauvegarder la clé
  3. Entrer un mot de passe de sauvegarde robuste
  4. Confirmer le mot de passe
  5. Enregistrer la sauvegarde chiffrée

Indicateur de robustesse du mot de passe :

  • Faible : moins de 8 caractères
  • Moyen : 8-11 caractères
  • Fort : 12 caractères ou plus

Opérations sur le serveur de clés

Publier sur le serveur de clés

Partagez votre clé publique afin que les autres puissent la trouver :

  1. Sélectionner la clé
  2. Appuyer sur Importer sur le serveur de clés
  3. Attendre la confirmation

Vérifier l’e-mail

Prouver la propriété de votre adresse e-mail :

  1. Sélectionner la clé
  2. Appuyer sur Vérifier l’e-mail
  3. Vérifier votre e-mail pour le lien de vérification
  4. Cliquer sur le lien pour terminer la vérification

Révoquer la clé

Marquer une clé comme n’étant plus valide :

  1. Sélectionner la clé
  2. Appuyer sur Révoquer la clé
  3. Confirmer la révocation
  4. La clé est marquée comme révoquée sur les serveurs de clés

Avertissement : La révocation est permanente et ne peut pas être annulée.

Utilisation de PGP dans les e-mails

Une fois les clés configurées:

Envoi d’un e-mail chiffré

  1. Rédiger un nouvel e-mail
  2. Si le destinataire possède une clé publique, le chiffrement est disponible
  3. Basculez le chiffrement dans les options de rédaction
  4. Envoyer normalement

Réception d’un e-mail chiffré

  1. Ouvrir l’e-mail chiffré
  2. BlueMail se déchiffre automatiquement en utilisant votre clé privée
  3. Saisir le mot de passe si demandé

Dépannage

Clé introuvable

  • Assurer que la clé publique du destinataire est importée
  • Chercher les clés du destinataire sur les serveurs de clés
  • Demander au destinataire de partager sa clé publique

Décryptage échoué

  • Vérifier que vous avez la bonne clé privée
  • Vérifier que le mot de passe est correct
  • S’assurer que l’e-mail a été chiffré pour votre clé

Échec de l’import

  • Vérifier la connexion internet
  • Le serveur de clés peut être temporairement indisponible
  • Réessayer plus tard

Bonnes pratiques de sécurité

  1. Utiliser des mots de passe forts pour les clés privées
  2. Sauvegarder vos clés en lieu sûr
  3. Définir des dates d’expiration pour une rotation automatique des clés
  4. Révoquer les clés compromises immédiatement
  5. Vérifier les empreintes de clé lors de l’échange de clés