Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

password de GNUpg dans Mail

23 réponses
Avatar
yvon.thoravalNO-SPAM
J'ai installé GNUpg, généré une clé un revoke etc... en suivant des
conseils trouvés sur le net.

Mais problème, quand j'essaie de signer un courrier à partir Mail, Mail
me demande un "mot de passe" dans un champ suffisemment long pour
comprendre qu'il s'agit de la pass phrase ?

C'est bien ça ?

Ben quand je rentre cette phrase par copier coller, elle n'est pas
reconnue, dois-je désinstaller ?
--
yt

10 réponses

1 2 3
Avatar
Christophe Cuq
(Yvon Thoraval) writes:

Ben quand je rentre cette phrase par copier coller, elle n'est pas
reconnue, dois-je désinstaller ?


Tu as essayé de la taper ta phrase, plutôt que de la coller ?
M'estounario que ça fonctionne, le copier/coller...

--
CHC

Avatar
lists
Yvon Thoraval wrote:

Mais problème, quand j'essaie de signer un courrier à partir Mail, Mail
me demande un "mot de passe" dans un champ suffisemment long pour
comprendre qu'il s'agit de la pass phrase ?


C'est le mot de passe que tu as mis à la création de la clé.
Normalement, tu as une case à cocher « Afficher le mot de passe » qui
permet de voir le mot de passe en clair (et pas avec les points).
Tu peux essayer ça pour voir si le coller à bien marché.

D'autre part, tu peux paraméter GPGMail pour qu'il retienne ledit mot de
passe dans le trousseau.

--
R: Parce que ça renverse bêtement l'ordre naturel de lecture!
Q: Mais pourquoi citer en fin d'article est-il si effroyable?
R: Citer en fin d'article
Q: Quelle est la chose la plus désagréable sur les groupes de news?

Avatar
yvon.thoravalNO-SPAM
Christophe Cuq wrote:

Tu as essayé de la taper ta phrase, plutôt que de la coller ?
M'estounario que ça fonctionne, le copier/coller...


Oui, très bonne remarque (ça permettrait de l'automatiser...), ben j'ai
essayé, de la rentrer à la mimine, ça ne marche pas.

J'ai l'impression qu'elle n'a pas été prise en compte (???), y a t'il
moyen de la vérifier après coup ???
--
yt

Avatar
yvon.thoravalNO-SPAM
Julien Salort wrote:


C'est le mot de passe que tu as mis à la création de la clé.
Normalement, tu as une case à cocher « Afficher le mot de passe » qui
permet de voir le mot de passe en clair (et pas avec les points).
Tu peux essayer ça pour voir si le coller à bien marché.


Oui, ça, j'ai fait, ma pass phrase est bien collée...

D'autre part, tu peux paraméter GPGMail pour qu'il retienne ledit mot de
passe dans le trousseau.


C'est fait, mais bon ma pass-phrase n'est pas reconnue, cela signifie
qu'elle n'a pas été prise en compte lors de l'install ???

Dois-je recommencer à zéro, où y a t'il un moyen de la récupérer sur mon
ordi ???
--
yt

Avatar
Christophe Cuq
(Yvon Thoraval) writes:

Oui, très bonne remarque (ça permettrait de l'automatiser...),


Oui, j'ai bien compris, mais c'est un peu moyen en terme de sécurité,
ça signifie que tu l'as tappée en clair dans un document...

ben j'ai essayé, de la rentrer à la mimine, ça ne marche pas.


Donc ce n'était pas ça :)

J'ai l'impression qu'elle n'a pas été prise en compte (???), y a t'il
moyen de la vérifier après coup ???


Pas prise en compte ? Ce serait étonnant. J'oserais dire que tu t'es
peut-être planté en la tappant (problème d'un clavier anglais au lieu
de français, majuscule mal placée et/ou oubliée, double espace... Tout
ça étant des erreurs que j'ai vu commettre chez des clients chez qui je
viens de l'installer).

Et si tu as oublié la bonne passphrase, ben tu es marron, il va
falloir recréer une clé, puisque il faut connaître la vieille
passphrase pour pouvoir la changer...


--
CHC

Avatar
yvon.thoravalNO-SPAM
Christophe Cuq wrote:

Et si tu as oublié la bonne passphrase, ben tu es marron, il va
falloir recréer une clé, puisque il faut connaître la vieille
passphrase pour pouvoir la changer...


Oui, je pense m'être planté en la tapant °;), c'est la cause la "plus
logique", cette phrase est compliquée (le pourquoi d'un fichier), je
vais donc en changer, et refaire cela à zéro, après un :

rm -rf ~/.gnupg (est-ce OK ?)

+ re-install de GNUpg ???

MAIS, si j'ai bien compris, une clé a été enregistrée sur un server,
comment faire en sorte que ce soit la nouvelle qui soit prise en compte
?

C'est automatique ?
--
yt

Avatar
Christophe Cuq
(Yvon Thoraval) writes:

Oui, je pense m'être planté en la tapant °;),


:)

c'est la cause la "plus logique", cette phrase est compliquée (le
pourquoi d'un fichier),


Il n'est pas nécessaire qu'elle soit forcément compliquée. Longue,
oui, compliquée, non.

je vais donc en changer, et refaire cela à zéro, après un :

rm -rf ~/.gnupg (est-ce OK ?)


Non, aucun intérêt.

+ re-install de GNUpg ???


Pour quoi faire ??

Tu passes par les outils disponibles chez MacGPG, notamment le GPGKey
pour créer/modifier/supprimer les clés, ou en ligne de commande dans
le terminal. (man gpg est ton ami :))

La désinstallation/réinstallation ne t'apportera rien.

MAIS, si j'ai bien compris, une clé a été enregistrée sur un server,


Pas forcément. L'as-tu envoyée au serveur de clé ou pas ? (si tu
veux, envoie le ID de la clé, histoire de pouvoir vérifier si elle
est dispo sur les serveurs ou pas)

comment faire en sorte que ce soit la nouvelle qui soit prise en
compte ?


Il faut révoquer l'ancienne, si elle a été envoyée. Normalement, tu
as généré ue clé de révocation (d'après ce que tu as dit avant) donc
tu révoques ta clé localement et tu envoies la révocation au
serveur. Come c'est une manip que je n'ai pas faite depuis longtemps,
je ne peux t'en dire plus là :)

Sinon, il suffit de la supprimer localement soit en ligne de commande
(lire le man gpg pour avoir les syntaxes exactes) soit le faire depuis
GPGKeys...

C'est automatique ?


Non.

Bon, sinon, pour tout ce qui concerne gpg (et la crypto en général),
il y a fr.misc.cryptologie où tu trouveras plein de spécialistes de
la question qui sauront t'en dire bien plus que moi :P

--
CHC

Avatar
yvon.thoravalNO-SPAM
Christophe Cuq wrote:

La désinstallation/réinstallation ne t'apportera rien.

MAIS, si j'ai bien compris, une clé a été enregistrée sur un server,


Pas forcément. L'as-tu envoyée au serveur de clé ou pas ? (si tu
veux, envoie le ID de la clé, histoire de pouvoir vérifier si elle
est dispo sur les serveurs ou pas)


c'est F0FA783C090BB09A, je ne l'ai pas encore invalidée...

comment faire en sorte que ce soit la nouvelle qui soit prise en
compte ?


Il faut révoquer l'ancienne, si elle a été envoyée. Normalement, tu
as généré ue clé de révocation (d'après ce que tu as dit avant) donc
tu révoques ta clé localement et tu envoies la révocation au
serveur. Come c'est une manip que je n'ai pas faite depuis longtemps,
je ne peux t'en dire plus là :)


oui, j'ai bien généré revoke...

Sinon, il suffit de la supprimer localement soit en ligne de commande
(lire le man gpg pour avoir les syntaxes exactes) soit le faire depuis
GPGKeys...


ok j'utilise GPGkeys qui lance le term...


--
yt


Avatar
yvon.thoravalNO-SPAM
Yvon Thoraval wrote:

c'est F0FA783C090BB09A, je ne l'ai pas encore invalidée...


bon, je suis parvenu à signer avec cette nouvelle clé dont l'ID est :
B8B41EBC85BB3F44

reste plus qu'à révoquer l'ancienne...


--
yt

Avatar
Christophe Cuq
(Yvon Thoraval) writes:

bon, je suis parvenu à signer avec cette nouvelle clé dont l'ID est :
B8B41EBC85BB3F44


Je n'arrive à en récupérer aucune des deux sur le serveur de clés. On
n'utilise sans doute pas le même et la propagation ne s'est pas
encore faite, ou alors les clés n'ont pas été envoyées au serveur.

--
CHC

1 2 3