Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Importer une clé dans GPG

12 réponses
Avatar
Pierre Y.
Salut,

J'ai déjà une paire clé publique, clé privée que j'utilise pour quelques
serveurs CVS. J'aimerais savoir s'il est possible de l'importer dans
GPG (Sous GNU/Linux) et... comment le faire ? Tous les manuels de GPG,
exemples, tutoriels que j'ai lus commencent par faire générer une
nouvelle paire de clés.

Merci,

A+

Pierre

10 réponses

1 2
Avatar
Nicob
On Thu, 12 May 2005 10:18:54 +0200, Pierre Y. wrote:

J'aimerais savoir s'il est possible de l'importer dans
GPG (Sous GNU/Linux) et... comment le faire ?


En ligne de commandes : "gpg --import [files]"
En GUI (GPA) : bouton "Importer"


Nicob

Avatar
Pierre Y.
On Thu, 12 May 2005 10:18:54 +0200, Pierre Y. wrote:


J'aimerais savoir s'il est possible de l'importer dans
GPG (Sous GNU/Linux) et... comment le faire ?



En ligne de commandes : "gpg --import [files]"
En GUI (GPA) : bouton "Importer"


"Marche pô" : J'ai des fichiers .pub, .ppk et .spk. Quand j'essaie
d'importer l'un ou l'autre de ces fichiers je me choppe une erreur "No
keys where found".

Sont pas compatibles mes clés ? Je les avais généré avec les outils de
la suite "PuTTY".

Pierre


Avatar
Erwann ABALEA
On Fri, 13 May 2005, Pierre Y. wrote:


Ce sont des clefs ssh, pas des clefs OpenPGP. Ce n'est pas le même
format.


Ah. Je peux rien en faire alors ? Pas de conversion possible ?


<mauvais humour>
File moi la clé de ta boîte aux lettres, je vais la triturer un peu,
elle ouvrira peut-être ta porte d'entrée...
</mauvais humour>

Tu veux une clé pour CVS+SSH, tu la génères. Tu veux une clé PGP, pareil,
tu la génères.

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
Madame <font size=+2>H</font><font size=-2> </font>as rien compris
&agrave; quelque chose qui s'appelle" <b><u>internet</u></b> "&nbsp;
-+- LP in Guide du Neuneu d'Usenet -<b>Neuneu</b> a tout compris -+-


Avatar
Pierre Y.
Ah. Je peux rien en faire alors ? Pas de conversion possible ?


<mauvais humour>
File moi la clé de ta boîte aux lettres, je vais la triturer un peu,
elle ouvrira peut-être ta porte d'entrée...
</mauvais humour>


Ohla lui eh comment il est ennervé, t'as pas eu tous les numéros du loto
? ;-)

Tu veux une clé pour CVS+SSH, tu la génères. Tu veux une clé PGP, pareil,
tu la génères.


Bon reprennons il y a certainement un truc qui te semble parfaitement
évident et qui m'a complètement échappé : Une clé (ou une paire de
clés), c'est un (une paire de) grand(s) nombre(s) ? 2048 bits par
exemple. La clé secrète, d'après ce que j'ai compris est cryptée (avec
quel algo ???) protégée par une passphrase. Qu'est-ce qui empêche GPG
d'utiliser ces grands nombres comme clés pour "OpenPGP" ?

Une incompatibilité entre les algos utilisés : DSA + ElGammal pour GPG
et DSA + AES ou 3DES pour SSH ?

Si tu pouvais juste me débroussailler tout ça pour que je passe un peu
moins pour une truffe la prochaine fois ;-) Je te promet de chercher à
comprendre le reste moi même.

Merci, A+

Pierre


Avatar
Sylvain

Bon reprennons il y a certainement un truc qui te semble parfaitement
évident et qui m'a complètement échappé : Une clé (ou une paire de
clés), c'est un (une paire de) grand(s) nombre(s) ? 2048 bits par
exemple. La clé secrète, d'après ce que j'ai compris est cryptée (avec
quel algo ???) protégée par une passphrase. Qu'est-ce qui empêche GPG
d'utiliser ces grands nombres comme clés pour "OpenPGP" ?



le format propriétaire (?), en tout cas différent, de stockage du bi-clé
entre ces 2 logiciels, simplement mais tradiquement. on pourrait
souhaiter un encodage (classique) PKCS#8,12 mais il n'est peut être pas
dispo. avez-vous tester différents formats d'export / de sauvegarde,
s'il en existe ?

la boutade de Erwan n'était pas liée aux résultats du loto; il suffit en
effet de triturer le premier fichier pour extraire la bi-clé puis la
mettre au format du second; peut-être qu'en cherchant des infos sur ces
formats vous pourrez triturer vous-même.

Une incompatibilité entre les algos utilisés : DSA + ElGammal pour GPG
et DSA + AES ou 3DES pour SSH ?



il peut y avoir des différences sur les algo de chiffrements, mais la
clé DSA est (doit être) valable pour les 2.

Sylvain.

Avatar
Fabrice Bacchella
On Fri, 13 May 2005 22:44:04 +0200, "Pierre Y."
wrote:

Tu veux une clé pour CVS+SSH, tu la génères. Tu veux une clé PGP, pareil,
tu la génères.


Bon reprennons il y a certainement un truc qui te semble parfaitement
évident et qui m'a complètement échappé : Une clé (ou une paire de
clés), c'est un (une paire de) grand(s) nombre(s) ? 2048 bits par
exemple. La clé secrète, d'après ce que j'ai compris est cryptée (avec
quel algo ???) protégée par une passphrase. Qu'est-ce qui empêche GPG
d'utiliser ces grands nombres comme clés pour "OpenPGP" ?


Vous louez la CPU de votre ordinateur ? Vous êtes obligé de payer
chaque fois que vous faites une multiplication avec ?

Il n'y a aucun intérêt à récupérer un couple clé secrète/clé publique
de ssh vers pgp ou vice-versa, c'est pour ça que c'est peut-être
faisable en théorie, mais qu'en pratique, tout le monde s'en fout.

Ce qui a du sens, c'est de récupérer un certificat, mais comme ssh ne
gère pas la notion de certificat, c'est effectivement impossible.

--
http://www.castalie.fr
Petite bibliothèque de curiosités à l'usage des explorateurs de l'imaginaire


Avatar
Pierre Y.
On Fri, 13 May 2005 22:44:04 +0200, "Pierre Y."
wrote:


Tu veux une clé pour CVS+SSH, tu la génères. Tu veux une clé PGP, pareil,
tu la génères.


Bon reprennons il y a certainement un truc qui te semble parfaitement
évident et qui m'a complètement échappé : Une clé (ou une paire de
clés), c'est un (une paire de) grand(s) nombre(s) ? 2048 bits par
exemple. La clé secrète, d'après ce que j'ai compris est cryptée (avec
quel algo ???) protégée par une passphrase. Qu'est-ce qui empêche GPG
d'utiliser ces grands nombres comme clés pour "OpenPGP" ?



Vous louez la CPU de votre ordinateur ? Vous êtes obligé de payer
chaque fois que vous faites une multiplication avec ?


Ro'yaye. Z'avez tous perdu au loto hier soir, je vois pas d'autre
explication.

Il n'y a aucun intérêt à récupérer un couple clé secrète/clé publique
de ssh vers pgp ou vice-versa, c'est pour ça que c'est peut-être
faisable en théorie, mais qu'en pratique, tout le monde s'en fout.


Bah, ca m'eut permis de ne pas avoir à gérer 50 clés différentes c'est
tout, je pousse la feignasserie dans ses retranchements.

Ce qui a du sens, c'est de récupérer un certificat, mais comme ssh ne
gère pas la notion de certificat, c'est effectivement impossible.


C'est pas plus clair mais ça a l'air de vous faire plaisir. Finalement
j'ai fait comme tout le monde, j'en ai généré une et je l'ai publiée sur
les serveurs pgp.net. Voilà.

Merci à tous.

--
Pierre Y.
KeyID : 0x7890CFE9



Avatar
Fabrice Bacchella
On Sat, 14 May 2005 13:17:05 +0200, "Pierre Y."
wrote:

Ro'yaye. Z'avez tous perdu au loto hier soir, je vois pas d'autre
explication.


Ou alors vous comprenez mal à quel point votre question n'a aucun
sens.


Il n'y a aucun intérêt à récupérer un couple clé secrète/clé publique
de ssh vers pgp ou vice-versa, c'est pour ça que c'est peut-être
faisable en théorie, mais qu'en pratique, tout le monde s'en fout.


Bah, ca m'eut permis de ne pas avoir à gérer 50 clés différentes c'est
tout, je pousse la feignasserie dans ses retranchements.


Quelle est le gain ? Il est moins coûteux en temps humain de générer
50 clés que de s'emmerder à transférer des grands nombres premier
entre différents applications qui ne sont pas vraiment étudiées pour
le faire. Après la machine est là pour bosser à votre place.


Ce qui a du sens, c'est de récupérer un certificat, mais comme ssh ne
gère pas la notion de certificat, c'est effectivement impossible.


C'est pas plus clair mais ça a l'air de vous faire plaisir. Finalement


Ce n'est pas ce qui me fait, plaisir. C'est comme ça que ça marche. Un
certificat, c'est une clé publique plus la preuve qu'une personne
fiable vous fait confiance. Ça ce n'est pas évident à obtenir, & quand
vous en avez un, oui, c'est cool de pouvoir transférer d'une
application à l'autre. D'où d'ailleurs pkcs 12, si je ne confonds pas.
--
http://www.castalie.fr
Petite bibliothèque de curiosités à l'usage des explorateurs de l'imaginaire


Avatar
Erwann ABALEA
Bonjour,

On Fri, 13 May 2005, Pierre Y. wrote:

Ah. Je peux rien en faire alors ? Pas de conversion possible ?


<mauvais humour>
File moi la clé de ta boîte aux lettres, je vais la triturer un peu,
elle ouvrira peut-être ta porte d'entrée...
</mauvais humour>


Ohla lui eh comment il est ennervé, t'as pas eu tous les numéros du loto
? ;-)


Aucun numéro, quel dalle, rien. Mais c'est pas la raison. Après 11h de
dodo, je sais maintenant quand j'oublie les smileys :)

Tu veux une clé pour CVS+SSH, tu la génères. Tu veux une clé PGP, pareil,
tu la génères.


Bon reprennons il y a certainement un truc qui te semble parfaitement
évident et qui m'a complètement échappé : Une clé (ou une paire de
clés), c'est un (une paire de) grand(s) nombre(s) ? 2048 bits par
exemple.


A peu près. Une clé RSA, ou DSA, que tu la places dans un format ou un
autre, c'est la même clé. La difficulté ici, c'est de passer d'un format à
l'autre, tout simplement comme l'a expliqué Fabrice. Cette transformation
n'est pas prévue, c'est coûteux, et d'autres sont plus fainéants que toi.
Tu ne veux pas cliquer, ils ne veulent pas coder. :)

Une incompatibilité entre les algos utilisés : DSA + ElGammal pour GPG
et DSA + AES ou 3DES pour SSH ?


Non, tout simplement une histoire de format. Chez moi je suis plutôt RSA,
pour les deux (SSH2 accepte le RSA, en plus du DSA). Le chiffrement de la
clé privée, c'est "juste" une enveloppe de protection, en tant que
propriétaire de la clé, tu n'as aucun problème pour supprimer cette
enveloppe.

Promis je ne suis pas énervé. :)

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
Je crois que le meilleur moyen, c'est une signature qui contient
toutes les signatures et de virer les mauvaises avant envoi.
-+- Ivan in : Guide du Neuneu d'Usenet : Je signe donc je suis -+-



Avatar
Pierre Y.
Bon reprennons il y a certainement un truc qui te semble parfaitement
évident et qui m'a complètement échappé : Une clé (ou une paire de
clés), c'est un (une paire de) grand(s) nombre(s) ? 2048 bits par
exemple.



A peu près. Une clé RSA, ou DSA, que tu la places dans un format ou un
autre, c'est la même clé. La difficulté ici, c'est de passer d'un format à
l'autre, tout simplement comme l'a expliqué Fabrice. Cette transformation
n'est pas prévue, c'est coûteux, et d'autres sont plus fainéants que toi.
Tu ne veux pas cliquer, ils ne veulent pas coder. :)


Ok, Merci. Donc c'est possible mais ce n'est pas "prévu" (ça n'existe
pas, parcequ'en pratique il n'y a pas de besoin pour ça).

Une incompatibilité entre les algos utilisés : DSA + ElGammal pour GPG
et DSA + AES ou 3DES pour SSH ?


Non, tout simplement une histoire de format. Chez moi je suis plutôt RSA,
pour les deux (SSH2 accepte le RSA, en plus du DSA). Le chiffrement de la
clé privée, c'est "juste" une enveloppe de protection, en tant que
propriétaire de la clé, tu n'as aucun problème pour supprimer cette
enveloppe.


C'est bien ce que j'avais cru comprendre. Si un jour je veux m'amuser et
que j'ai beaucoup de temps à perdre, je pourrai aller voir les sources
de GPG et de SSH et je pourrai l'écrire moi même mon outil de "conversion".

J'arrête de vous embêter avec ça. Merci beaucoup.

A+

--
Pierre Y.
KeyID : 0x7890CFE9


1 2