Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[HS] gpg et la netiquette (bcp de questions !)

7 réponses
Avatar
Arnaud CALVO
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


Bonjour

Je me suis créé une clé gpg hier, étant convaincu que des messages
chiffrés, c'est bien (tm) pour emm* les réseaux tels qu'echelon...

Seulement voilà, je crois (après avoir lu quelques docs) qu'il vaut
mieux que je n'envoie pas tous mes messages chiffrés, sinon je risque
fort de ne pas être lu beaucoup !
Je viens de chercher "gpg" et "chiffre" sur la netiquette et la faq
deb-fr, mais y'a pas grand chose pour m'aider à débuter...

Alors voilà mes questions :
- - existe-t-il un (des) lien(s) qui explique(nt) quoi en faire
concrètement/pratiquement ?
- - par exemple, je signe seulement ce message. Est-ce que ça a une
utilité sur une liste de diffusion ? Sur un mail privé, je sais, mais là ?
- - si j'ai bien compris, si je veux envoyer un mail chiffré (d'ailleurs,
pourquoi je le signerais en plus du chiffrement ?), il faut que le
destinataire télécharge ma clé publique, c'est bien ça ?
- - ça sert à rien de donner ses fingerprints, n'est-ce pas, puisque l'ID
de la clé est affichée quand un message est signé ? À part si on veut se
faire contre-signer sa clé, c'est ça ?

Merci pour vos réponses, c'est un peu confus... le manque de pratique,
c'est sûr !

- --
La citation du jour :
IR DD AHT D QIR A PP, BB A KC C QIR, PP A ÉT NRV, DD C KC, É PP RST.


:::::::::::::::::::::::::::::: Arnaud ::::
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.0 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFCDxtetMxmLUG1B8cRAnGqAJ41C+sp8CQP5Cetjnxm4gJ15UaxQQCg0aNN
bIqEuX4+ceQmzUssAws6hR8=
=q4BW
-----END PGP SIGNATURE-----


--
Pensez

7 réponses

Avatar
Yves Rutschle
On Sun, Feb 13, 2005 at 10:18:23AM +0100, Arnaud CALVO wrote:
Seulement voilà, je crois (après avoir lu quelques docs) qu'il vaut
mieux que je n'envoie pas tous mes messages chiffrés, sinon je risque
fort de ne pas être lu beaucoup !



Chiffré, sans doute; signer, par contre, n'est pas un
problème: Ton mail était signé et tout le monde peut le
lire, même sans utiliser gpg. Ceux qui n'utilisent pas gpg
perdent simplement la confirmation que c'est bien toi qui a
envoyé le mail.

Je viens de chercher "gpg" et "chiffre" sur la netiquette et la faq
deb-fr, mais y'a pas grand chose pour m'aider à débuter...



Peut-être vaut-il mieux chercher en anglais?

- - par exemple, je signe seulement ce message. Est-ce que ça a une
utilité sur une liste de diffusion ? Sur un mail privé, je sais, mais là ?



AMA signer sur une liste publique n'est pas particulièrement
utile, mais ça n'est que mon avis.

- - si j'ai bien compris, si je veux envoyer un mail chiffré (d'ailleurs,
pourquoi je le signerais en plus du chiffrement ?), il faut que le
destinataire télécharge ma clé publique, c'est bien ça ?



La signature et le chiffrement ont deux buts différents:
- La signature garantie que c'est bien toi qui a écris le
mail. Pour le vérifier, on utilise ta clé publique.
- Le chiffrement garanti que seul le destinataire peut lire
le message. Pour l'émettre, il te faut la clé publique du
destinataire.

Chiffrer un message dont le destinataire est une liste
publique est évidement absurde :)

Signer + chiffre te garanti que seul le destinataire peut
lire ton message, et garanti au destinataire que tu en es
bien l'auteur.

Y.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Iznogood
--Signature_Sun__13_Feb_2005_16_03_04_+0100_Ob3mLzeWYbvhPo7P
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: quoted-printable

Le Sun, 13 Feb 2005 11:32:59 +0000
Yves Rutschle a écrit :

On Sun, Feb 13, 2005 at 10:18:23AM +0100, Arnaud CALVO wrote:
> Seulement voilà, je crois (après avoir lu quelques docs) qu'il vaut
> mieux que je n'envoie pas tous mes messages chiffrés, sinon je


risque
> fort de ne pas être lu beaucoup !

Chiffré, sans doute; signer, par contre, n'est pas un
problème: Ton mail était signé et tout le monde peut le
lire, même sans utiliser gpg. Ceux qui n'utilisent pas gpg
perdent simplement la confirmation que c'est bien toi qui a
envoyé le mail.



C'est bizarre mais sylpheed-claws ne sait pas lire la signature.


> Je viens de chercher "gpg" et "chiffre" sur la netiquette et la faq
> deb-fr, mais y'a pas grand chose pour m'aider à débuter...

Peut-être vaut-il mieux chercher en anglais?



Il existe une très bonne doc su gnupg sur http://www.vilya.org/gpg/


> - - par exemple, je signe seulement ce message. Est-ce que ça a une
> utilité sur une liste de diffusion ? Sur un mail privé, je sais,


mais là ?

AMA signer sur une liste publique n'est pas particulièrement
utile, mais ça n'est que mon avis.



Si cela permet d'éviter de recevoir des messages dont l'adresse de
courriel a été usurpée.

Cordialement.


> - - si j'ai bien compris, si je veux envoyer un mail chiffré


(d'ailleurs,
> pourquoi je le signerais en plus du chiffrement ?), il faut que le
> destinataire télécharge ma clé publique, c'est bien ça ?

La signature et le chiffrement ont deux buts différents:
- La signature garantie que c'est bien toi qui a écris le
mail. Pour le vérifier, on utilise ta clé publique.
- Le chiffrement garanti que seul le destinataire peut lire
le message. Pour l'émettre, il te faut la clé publique du
destinataire.

Chiffrer un message dont le destinataire est une liste
publique est évidement absurde :)

Signer + chiffre te garanti que seul le destinataire peut
lire ton message, et garanti au destinataire que tu en es
bien l'auteur.

Y.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et


"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact









--
Sur http://www.iznogood-factory.org , vous avez parmi des
doc techniques en français, celle de cinglés qui développent
des outils pour les schémas électroniques: gEDA.

--Signature_Sun__13_Feb_2005_16_03_04_+0100_Ob3mLzeWYbvhPo7P
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.0 (GNU/Linux)

iD8DBQFCD2wqoxtAN8K2aLgRAqi3AKCBv5iGzjIXJM4kfoer4KNOakvVEwCfeAqB
8Zjl9Dz8GpOeQfyHdymIngo =YzjU
-----END PGP SIGNATURE-----

--Signature_Sun__13_Feb_2005_16_03_04_+0100_Ob3mLzeWYbvhPo7P--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Gaëtan PERRIER
Le Sun, 13 Feb 2005 16:03:04 +0100
Iznogood a écrit:


C'est bizarre mais sylpheed-claws ne sait pas lire la signature.




Sylpheed (non claws) n'a pas de problème. Par contre quand je signe un
message un gpg depuis sylpheed ça pose problème aux personnes qui
reçoivent le message avec Outlook, car il apparaît comme 2 pièces
jointes.
Avatar
Jean-Luc Coulon (f5ibh)
--=-FvsPtAjhI54pktaUdZtd
Content-Type: text/plain; charset=ISO-8859-15; DelSp=Yes; Format=Flowed
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le 13.02.2005 20:21:44, Gaëtan PERRIER a écrit :
Le Sun, 13 Feb 2005 16:03:04 +0100
Iznogood a écrit:


C'est bizarre mais sylpheed-claws ne sait pas lire la signature.




Sylpheed (non claws) n'a pas de problème. Par contre quand je signe un
message un gpg depuis sylpheed ça pose problème aux personnes qui
reçoivent le message avec Outlook, car il apparaît comme 2 pièces
jointes.



Qui a dit que Outlook était une cochonnerie ?

J-L

--=-FvsPtAjhI54pktaUdZtd
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBCD6vDUdGGXzzGnNARAvLRAJ9sc1O36eJRWSw2NLBK5U4V1B5EHACeLGlm
EwKYHxUR1222xAfzZS0GXvM =zl6l
-----END PGP SIGNATURE-----

--=-FvsPtAjhI54pktaUdZtd--



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Iznogood
--Signature_Sun__13_Feb_2005_20_50_26_+0100_RU6XgKcm_KfniRir
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: quoted-printable

Le Sun, 13 Feb 2005 20:21:44 +0100
Gaëtan PERRIER a écrit :

Le Sun, 13 Feb 2005 16:03:04 +0100
Iznogood a écrit:

>
> C'est bizarre mais sylpheed-claws ne sait pas lire la signature.
>

Sylpheed (non claws) n'a pas de problème. Par contre quand je signe un
message un gpg depuis sylpheed ça pose problème aux personnes qui
reçoivent le message avec Outlook, car il apparaît comme 2 pièces
jointes.



Je précise: Sylpheed-claws ne lit pas la signature d'Arnaud mais il
l'inclut dans le message.
Sinon, pour les autres émetteurs de courriels, la signature apparaît
toujours comme une pièce attachée.

Cordialement.







--
Sur http://www.iznogood-factory.org , vous avez parmi des
doc techniques en français, celle de cinglés qui développent
des outils pour les schémas électroniques: gEDA.

--Signature_Sun__13_Feb_2005_20_50_26_+0100_RU6XgKcm_KfniRir
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.0 (GNU/Linux)

iD8DBQFCD6+GoxtAN8K2aLgRAvIlAJ9II9dMhYAGIQ7a9ynbdSH6120HDACeJ1On
1wEsakLiz1r6r37+XtpvMx8 =YROR
-----END PGP SIGNATURE-----

--Signature_Sun__13_Feb_2005_20_50_26_+0100_RU6XgKcm_KfniRir--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Luc Coulon (f5ibh)
--=-Iha0ojEjDIG0P9Ie8xQo
Content-Type: text/plain; charset=ISO-8859-15; DelSp=Yes; Format=Flowed
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le 13.02.2005 20:50:26, Iznogood a écrit :
Le Sun, 13 Feb 2005 20:21:44 +0100
Gaëtan PERRIER a écrit :

Le Sun, 13 Feb 2005 16:03:04 +0100
Iznogood a écrit:

>
> C'est bizarre mais sylpheed-claws ne sait pas lire la signature.
>

Sylpheed (non claws) n'a pas de problème. Par contre quand je signe


un
message un gpg depuis sylpheed ça pose problème aux personnes qui
reçoivent le message avec Outlook, car il apparaît comme 2 pièces
jointes.



Je précise: Sylpheed-claws ne lit pas la signature d'Arnaud mais il
l'inclut dans le message.
Sinon, pour les autres émetteurs de courriels, la signature apparaît
toujours comme une pièce attachée.



Il y a différents types de signatures et différents modes d'insertion.

Elle peut être "en ligne" ou "attachée". On peut utilise le mode "mime"
ou le mode "gpg"...


Cordialement.



Jean-Luc

--=-Iha0ojEjDIG0P9Ie8xQo
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBCD7HIUdGGXzzGnNARAjXkAKCrHoo5HeIgUEmTrgnVXtVdTT/VRACeOtgL
49fmF/SoYKbiKIHCVJ0BbwA =IoqZ
-----END PGP SIGNATURE-----

--=-Iha0ojEjDIG0P9Ie8xQo--



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Iznogood
--Signature_Sun__13_Feb_2005_21_09_51_+0100_2y5IU384FbHcvxlA
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: quoted-printable

Le Sun, 13 Feb 2005 20:00:08 +0000
"Jean-Luc Coulon (f5ibh)" a écrit :

Le 13.02.2005 20:50:26, Iznogood a écrit :
> Le Sun, 13 Feb 2005 20:21:44 +0100
> Gaëtan PERRIER a écrit :
>
>> Le Sun, 13 Feb 2005 16:03:04 +0100
>> Iznogood a écrit:
>>
>> >
>> > C'est bizarre mais sylpheed-claws ne sait pas lire la signature.
>> >
>>
>> Sylpheed (non claws) n'a pas de problème. Par contre quand je signe
> un
>> message un gpg depuis sylpheed ça pose problème aux personnes qui
>> reçoivent le message avec Outlook, car il apparaît comme 2 pièces
>> jointes.
>
> Je précise: Sylpheed-claws ne lit pas la signature d'Arnaud mais il
> l'inclut dans le message.
> Sinon, pour les autres émetteurs de courriels, la signature apparaît
> toujours comme une pièce attachée.

Il y a différents types de signatures et différents modes d'insertion.

Elle peut être "en ligne" ou "attachée". On peut utilise le mode


"mime"
ou le mode "gpg"...



Je pensais que Claws les analysaient toutes. Il faudra que je finisse
par m'abonner à leur liste pour en savoir plus sur la manière de traiter
les messages.

Cordialement.


>
> Cordialement.

Jean-Luc




--
Sur http://www.iznogood-factory.org , vous avez parmi des
doc techniques en français, celle de cinglés qui développent
des outils pour les schémas électroniques: gEDA.

--Signature_Sun__13_Feb_2005_21_09_51_+0100_2y5IU384FbHcvxlA
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.0 (GNU/Linux)

iD8DBQFCD7QPoxtAN8K2aLgRAuqrAJ40lpxY2Fsti18lgi2dvtDhUQ/Z/ACcDuKj
300F6jfM/eyJgAvURwCbwi4 =JIiA
-----END PGP SIGNATURE-----

--Signature_Sun__13_Feb_2005_21_09_51_+0100_2y5IU384FbHcvxlA--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact