OVH Cloud OVH Cloud

GPG - Cherche clé privée :'(

4 réponses
Avatar
ZebX
Bonjour à tous,

J'ai une question, sans grand espoir.

Existe t'il un moyen de générer une clé privée GnuPG RSA à partir d'un
fichier crypté et de la passphrase ?

Suite à plusieurs crash, j'ai perdu une clé privée que j'ai en bon
neuneu omis de graver sur un (ou 2) CD-ROM, voir imprimée...

Ma clé privée était une RSA 1024bit, je crois.
J'ai regarder la taille des autres : environ 2800 caractères MIME. Ca
fait beaucoup...

J'ai trouvé sur le net des choses qui à partir d'une clé privé et d'un
fichier crypté casse la passphrase. Je souhaiterais faire l'inverse...

Merci de vos infos.

--
ZebX

4 réponses

Avatar
Christophe HENRY

Existe t'il un moyen de générer une clé privée GnuPG RSA à partir d'un
fichier crypté et de la passphrase ?


Non. La phrase de passe sert à chiffrer symétriquement le certificat
privé. C'est juste utile pour protéger la partie privée qu'il y a ce
mot de passe. Il pourrait très bien ne pas en avoir.

La phrase de passe étant indépendante de la partie privée, on ne peut
retrouver l'une à partir de l'autre.


J'ai trouvé sur le net des choses qui à partir d'une clé privé et d'un
fichier crypté casse la passphrase. Je souhaiterais faire l'inverse...


Oui, il y a certains cas triviaux :-]

Un bon système de chiffrement (RSA, DSA, etc.) rend la
découverte de la clé avec un clair et un chiffré impossible.
Heureusement... en général.

Il ne reste plus qu'à publier le certificat de révocation, s'il existe.

--
Christophe HENRY
(sans lkm)
GnuPG : 3922239E60036EC86BF7268A877C52AC 4883C02A

Avatar
ZebX
Christophe HENRY wrote:

Un bon système de chiffrement (RSA, DSA, etc.) rend la
découverte de la clé avec un clair et un chiffré impossible.
Heureusement... en général.

Il ne reste plus qu'à publier le certificat de révocation, s'il existe.

Merci Christophe pour la confirmation.

J'ai bien le certificat ainsi que toutes les clés publiques et mes clés
privées... sauf une :'(

A+
--
ZebX - Quel con, mais quel con

Avatar
Christophe HENRY

Christophe HENRY wrote:

Un bon système de chiffrement (RSA, DSA, etc.) rend la
découverte de la clé avec un clair et un chiffré impossible.
Heureusement... en général.

Il ne reste plus qu'à publier le certificat de révocation, s'il existe.

Merci Christophe pour la confirmation.

J'ai bien le certificat ainsi que toutes les clés publiques et mes clés
privées... sauf une :'(


Tu as plusieurs clés privées ? Tu parles des sous-clés Elgamal et DSA
ou de plusieurs bi-clés ?

Avec un peu de chance, tu as confondu des trucs... Tu pourrais essayer de
réimporter les parties privées du fichier SECRING dans un autre profil
utilisateur ?

--
Christophe HENRY
(sans lkm)
GnuPG : 3922239E60036EC86BF7268A877C52AC 4883C02A


Avatar
ZebX
Christophe HENRY wrote:

Tu as plusieurs clés privées ? Tu parles des sous-clés Elgamal et DSA


Oui, une pour le boulot, 1 perso (pour pas que mes adresses mail perso

soit rendue public à tous) et 1 pour mon pseudo.
Il m'en manque une, la bonne :o)

A+
ZebX