OVH Cloud OVH Cloud

chiffrement pratique sous linux

4 réponses
Avatar
Roland Le Franc
Bonjour

Je cherche un point d'entrée pour faire du chiffrement et signature en
ligne de commande sous linux (j'utilise Suse)
typiquement j'aimerais pouvoir générer une paire de clés RSA de taille
donnée, la stocker sous enveloppe standard, l'utiliser pour signer un
fichier binaire donné, etc.

(j'ai cru voir avec quelques recherches que la commande gpg ou gpg2
pourrait convenir)

Quelles commandes me conseillez-vous?
Un lien sur un petit didacticiel ou manuel?


Merci

4 réponses

Avatar
Xavier Roche
Roland Le Franc wrote:
Je cherche un point d'entrée pour faire du chiffrement et signature en
ligne de commande sous linux (j'utilise Suse)
typiquement j'aimerais pouvoir générer une paire de clés RSA de taille


Pourquoi une "paire" de clés ?

Pour générer une clé:

openssl genrsa

Quelques détails ici:
<http://www.lifl.fr/~fontaine/PAC/TP5/TP-openSSL003.html>

.. ou "man openssl"

Avatar
Xavier Roche
Roland Le Franc wrote:
Je cherche un point d'entrée pour faire du chiffrement et signature en
ligne de commande sous linux (j'utilise Suse)
typiquement j'aimerais pouvoir générer une paire de clés RSA de taille


Pour générer une clé (privée/publique dans un même fichier):

openssl genrsa

Quelques détails ici:
<http://www.lifl.fr/~fontaine/PAC/TP5/TP-openSSL003.html>

.. ou "man openssl"

Avatar
Erwan David
Xavier Roche écrivait :

Roland Le Franc wrote:
Je cherche un point d'entrée pour faire du chiffrement et signature
en ligne de commande sous linux (j'utilise Suse)
typiquement j'aimerais pouvoir générer une paire de clés RSA de
taille


Pour générer une clé (privée/publique dans un même fichier):

openssl genrsa

Quelques détails ici:
<http://www.lifl.fr/~fontaine/PAC/TP5/TP-openSSL003.html>

.. ou "man openssl"


EUh l'OP veut une solution de chiffrement de fichier, pas juste de
quoi appliquer RSA qui n'est pas suffisant du tout pour le faire. Gpg
me semble en effet une bonne solution pour lui.

--
Il n'y a pas besoin d'être riche, il suffit d'avoir de l'argent
(Chambre de commerce de Palau)


Avatar
Erwan David
Roland Le Franc écrivait :

Merci, oui gpg suffit pour mes besoins de signature (DSA, RSA,
trousseaux, génération de clé).

2e question plus détail (je ne trouve pas dans la doc gpg)
comment générer une clé AES avec gpg?


Là ce n'est pas la même chose. gpg c'est du tout intégré, tu ne
descend pas explicitement au niveau des algos.

Si tu veux manipuler les clefs symétriques etc il va falloir passer à
openssl, ou libgcrypt.

--
Il n'y a pas besoin d'être riche, il suffit d'avoir de l'argent
(Chambre de commerce de Palau)