OVH Cloud OVH Cloud

questions de débutant sur PGP

2 réponses
Avatar
Nighty
salut a tous...

Voila je voudrais savoir la taille de la clef pgp qui permet de faire
des SDA (self dercrypt archive, des ficheir exe ki peuvent se decrypté
seul sans pgp) ?

Je croi que l'option "conventional encryption" se coche automatiquement
pour faire un sda, ca veut dire quois ?
qu'elle est la taile de la clef ?
peut t'on modifié la taille de la clef pour faire des SDA ?

sinon j'ai 2 clefs, une de 1024 et une de 4096, son t'elle toutes les 2
sauvegarder dans le meme secring.skr et pubring.pkr ?

A quois sert les fichier de clef pour l'export/import au format ASC ?

Ces petit fichier ASC de 1 ko son t'il indipensable pour inserer ses
clef pgp sur un autre pc ou pgp est installé ?

merci beaucoup

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com

2 réponses

Avatar
Francois Grieu
Nighty dit:

je voudrais savoir la taille de la clef pgp qui permet de faire
des SDA (self dercrypt archive, des ficheir exe ki peuvent se
decrypter seul sans pgp) ?

Je crois que l'option "conventional encryption" se coche
automatiquement pour faire un sda, ca veut dire quois ?


Oui. Avec une SDA, il n'est PAS fait usage de cryptographie
asymétrique, c'est à dire à clé publique, c'est à dire telle
que celui qui chiffre le message ne connais pas la clé que va
utiliser celui qui déchiffrera. Il est fait usage seulement de
cryptographie symétrique, c'est à dire à clé secrète partagée,
c'est à dire connue de l'émetteur comme du récepteur du message.

qu'elle est la taille de la clef ?


Elle dépend de l'algorithme symétrique sélectionné. Avec IDEA
(l'algorithme du PGP "historique"), c'est 128 bits. [Attention
il ne faut pas croire que c'est moins sur que RSA 1024 bits,
au contraire: on ne peut pas comparer directement les tailles
de clé des algorithmes asymétriques et symétriques. D'ailleurs
quand on n'est PAS en "conventional encryption", il est en fait
tiré une clé symétrique aléatoire pour chaque message transmis,
et c'est cette clé (et non le message) qui est chiffré RSA]


peut t'on modifier la taille de la clef pour faire des SDA ?


Pas autrement que par sélection de l'algorithme (AES CAST Twofish
TripleDES IDEA..). Je ne suis PAS sur que tous les algorihmes soient
supportés dans les SDA. Et je n'ai jamais su si les clés TripleDES
de PGP sont 112 ou 168 bits.


De toute façon, les archives SDA sont une nuisance AMHA:
- elles sont dépendantes de l'Operating System
- les exécutables sont de plus en plus refusés (heureusement)
par les filtres entivirus.
- si on a besoin de sécurité, on ne laisse pas s'exécuter
du code de provenance douteuse


sinon j'ai 2 clefs, une de 1024 et une de 4096, sont elles
toutes les 2 sauvegardées dans le meme secring.skr et pubring.pkr ?


Oui.

A quoi sert le format ASC pour l'export/import des fichiers de clef ?


C'est un format de fichier de clé contenant seulement du texte;
cela permet son insertion dans le texte d'un email, plutôt que
en pièce jointe. En fait c'est devenu peu utile maintenant que
les programmes d'email supportent les pièces jointes.


Ces petits fichiers .ASC de 1 ko sont ils indipensables pour inserer
ses clef pgp sur un autre PC où pgp est installé ?


C'est une des manières. La version binaire (.pgp) marche aussi bien.


François Grieu

Avatar
Nighty
Francois Grieu a présenté l'énoncé suivant :
Nighty dit:

je voudrais savoir la taille de la clef pgp qui permet de faire
des SDA (self dercrypt archive, des ficheir exe ki peuvent se
decrypter seul sans pgp) ?

Je crois que l'option "conventional encryption" se coche
automatiquement pour faire un sda, ca veut dire quois ?


Oui. Avec une SDA, il n'est PAS fait usage de cryptographie
asymétrique, c'est à dire à clé publique, c'est à dire telle
que celui qui chiffre le message ne connais pas la clé que va
utiliser celui qui déchiffrera. Il est fait usage seulement de
cryptographie symétrique, c'est à dire à clé secrète partagée,
c'est à dire connue de l'émetteur comme du récepteur du message.

qu'elle est la taille de la clef ?


Elle dépend de l'algorithme symétrique sélectionné. Avec IDEA
(l'algorithme du PGP "historique"), c'est 128 bits. [Attention
il ne faut pas croire que c'est moins sur que RSA 1024 bits,
au contraire: on ne peut pas comparer directement les tailles
de clé des algorithmes asymétriques et symétriques. D'ailleurs
quand on n'est PAS en "conventional encryption", il est en fait
tiré une clé symétrique aléatoire pour chaque message transmis,
et c'est cette clé (et non le message) qui est chiffré RSA]


peut t'on modifier la taille de la clef pour faire des SDA ?


Pas autrement que par sélection de l'algorithme (AES CAST Twofish
TripleDES IDEA..). Je ne suis PAS sur que tous les algorihmes soient
supportés dans les SDA. Et je n'ai jamais su si les clés TripleDES
de PGP sont 112 ou 168 bits.


De toute façon, les archives SDA sont une nuisance AMHA:
- elles sont dépendantes de l'Operating System
- les exécutables sont de plus en plus refusés (heureusement)
par les filtres entivirus.
- si on a besoin de sécurité, on ne laisse pas s'exécuter
du code de provenance douteuse


sinon j'ai 2 clefs, une de 1024 et une de 4096, sont elles
toutes les 2 sauvegardées dans le meme secring.skr et pubring.pkr ?


Oui.

A quoi sert le format ASC pour l'export/import des fichiers de clef ?


C'est un format de fichier de clé contenant seulement du texte;
cela permet son insertion dans le texte d'un email, plutôt que
en pièce jointe. En fait c'est devenu peu utile maintenant que
les programmes d'email supportent les pièces jointes.


Ces petits fichiers .ASC de 1 ko sont ils indipensables pour inserer
ses clef pgp sur un autre PC où pgp est installé ?


C'est une des manières. La version binaire (.pgp) marche aussi bien.


François Grieu


MERCIIII BEAUCOUPPPP FRANCOIS !!!! ;)