signature de clé

View: New views
2 Messages — Rating Filter:   Alert me  

signature de clé

by Yves AGOSTINI :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Bonjour

Je vais au French Perl Workshop http://conferences.mongueurs.net/fpw2009
vendredi et samedi
J'aimerai profiter de l'occasion pour faire signer ma clé GPG par un DD. Il
devrait y avoir au moins D. Dumont qui fait deux présentations. Peut-être
d'autres DD seront présent ?

J'ai également une autre question. Comment on trouve la longueur de la clé
GPG ?
"2. le propriétaire de la clé vérifie que la longueur de la clé à signer est
correcte et que l'empreinte est bien la sienne."

D'habitude je n'utilise que l'identifiant court.


--
---------------------------------------
Yves Agostini             yvesago-guest
agostini@...     PGP: 842CC261


--
To UNSUBSCRIBE, email to debian-devel-french-REQUEST@...
with a subject of "unsubscribe". Trouble? Contact listmaster@...


Re: signature de clé

by Laurent Fousse-2 :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Bonjour,

* Yves Agostini [Mon, Jun 08, 2009 at 08:29:21PM +0200]:
> J'ai également une autre question. Comment on trouve la longueur de la clé
> GPG ?
> "2. le propriétaire de la clé vérifie que la longueur de la clé à signer est
> correcte et que l'empreinte est bien la sienne."
>
> D'habitude je n'utilise que l'identifiant court.

Avec `gpg --list-keys' on obtient la taille et le type des clefs. Par
exemple :

    laurent@talisker:~$ gpg --list-key 0xA1696D2B
    pub   1024D/A1696D2B 2000-11-07
    [...]

Ce qui signifie qu'il s'agit d'une clef DSA de 1024 bits.

Au passage, si on fait confiance à la sûreté (au sens crypto) de la
fonction de hachage utilisée pour produire l'empreinte, alors vérifier
la longueur de la clef est essentiellement une précaution inutile.

Par contre utiliser uniquement l'identifiant court (le keyid) n'est
pas suffisant : pas assez long pour assurer la sûreté du procédé.
Utilise `gpg --fingerprint KEYID'.

Laurent.


--
To UNSUBSCRIBE, email to debian-devel-french-REQUEST@...
with a subject of "unsubscribe". Trouble? Contact listmaster@...