OVH Cloud OVH Cloud

GnuPG - generation d'une paire de clef

14 réponses
Avatar
Vincent Couquiaud
Coucou,

Je suis en train de générer une paire de clé (public et privée) avec
GnuPG.Il me pose des questions et j'hésite sur les trois premières.

Première question:
Please select what kind of key you want:
(1) DSA and ElGamal (default)
(2) DSA (sign only)
(5) RSA (sign only)
Comme j'y connais pas grand chose, j'ai pris la valeur par défaut (1).
C'est un bon choix?

Deuxième question:
DSA keypair will have 1024 bits.
About to generate a new ELG-E keypair.
minimum keysize is 768 bits
default keysize is 1024 bits
highest suggested keysize is 2048 bits
J'ai envie de prendre 2048 pour une sécurité maximum.
Mais peut être que 1024 ça suffit?
Et puis plus c'est long plus c'est bon, non? ;-)

Troisième question:
Please specify how long the key should be valid.
0 = key does not expire
<n> = key expires in n days
<n>w = key expires in n weeks
<n>m = key expires in n months
<n>y = key expires in n years
Je ne sais pas si je dois choisir une clé à durée de vie illimitée ou à
durée de vie limitée.

Versions de mes jouets:
Mandrake 9.2
GnuPG 1.2.3

--
E-mail: enlevez pasde, pub et .invalid.

4 réponses

1 2
Avatar
Laurent Jumet
Hello !

Francois Grieu wrote:

Première question:
Please select what kind of key you want:
(1) DSA and ElGamal (default)
(2) DSA (sign only)
(5) RSA (sign only)



FG> Pourquoi ce GnuPG ne supporte-il pas le chiffrement RSA ?
FG> Mon PGP de base (2.63) le fait.

Chez moi il le fait.


Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]


Avatar
Erwan David
Francois Grieu écrivait :

In article <c4k8eu$hip$,
Vincent Couquiaud wrote:

Première question:
Please select what kind of key you want:
(1) DSA and ElGamal (default)
(2) DSA (sign only)
(5) RSA (sign only)


Pourquoi ce GnuPG ne supporte-il pas le chiffrement RSA ?
Mon PGP de base (2.63) le fait.


Pendant longtemps il ne l'a pas fait pour cause de brevet. Maintenant
il le fait mais peut-être que les menus de création de clés n'ont pas
été mis à jour (ils ne donnent pas toutes les possibilités)

--
Real programs don't eat cache


Avatar
Clement Seveillac
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Ce Mon, 05 Apr 2004 10:07:33 +0200,
Erwan David écrivait :

Francois Grieu écrivait :

Pourquoi ce GnuPG ne supporte-il pas le chiffrement RSA ?
Mon PGP de base (2.63) le fait.


Pendant longtemps il ne l'a pas fait pour cause de brevet. Maintenant
il le fait mais peut-être que les menus de création de clés n'ont pas
été mis à jour (ils ne donnent pas toutes les possibilités)


En effet, il faut specifier gpg --expert --gen-key pour generer une
clef RSA aussi capable de chiffrer.

- --
clem
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)
Comment: Secure Email! http://dudu.dyn.2-h.org/gpg-enigmail-howto

iQEVAwUBQHFh05C029jjKP/wAQKbuQf+P5a7ZDQcwbg68ZIW1PWQYe/YF89Jrn03
r9A9cukcC0uMBtitKjkoBZJDlHfDz9DbT6a9lRetL6G8BQ/TLVnXJsoM98Tzennd
AXnnbjecrRo+K0uSvNIfB9norNVjZ/WFr3YVJrFARaq3/dk7++dezBirz3ZdJwav
M4+6E5WQKPrlJX8BGS1CGxTnP691NURMpankbHpPwQX13ngOsxPy5OR+HJoRz5FC
lwbdTawqTUgycN1/Ww8SLZJrziBKu5wMbaWjitbUAx2oPbauEd2QZLnmse/WnJUf
QWC4DJmMsrUglWUkJGJzEqkmm07aIAj55xLoJI4wXH1ts9wL7vFSRQ= =/PEu
-----END PGP SIGNATURE-----


Avatar
WinTerMiNator
"Vincent Couquiaud" a écrit
dans le message de news:c4k8eu$hip$
Coucou,

Je suis en train de générer une paire de clé (public et privée) avec
GnuPG.Il me pose des questions et j'hésite sur les trois premières.

[...]


Voir mon "Guide de génération de clés pour GnuPG",
http://www.chez.com/winterminator/gpg/index.html


--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG

1 2