Guide pratique pour maîtriser PGP/GPG sous Linux (Kubuntu/Ubuntu)
- 🚀 Introduction
- 🔧 Installation
- 🔑 Génération de clés
- 📧 Chiffrement de messages
- ✅ Signature numérique
- 🔄 Import/Export de clés
⚠️ Certificat de révocation- 💡 Bonnes pratiques
- ❓ FAQ
PGP (Pretty Good Privacy) et son implémentation libre GnuPG (GPG) sont des outils essentiels pour sécuriser vos communications. Ce guide vous apprendra à :
- ✅ Générer une paire de clés sécurisée
- 🔒 Chiffrer des messages pour vous-même et vos contacts
- ✍️ Signer numériquement vos messages
- 🔓 Déchiffrer et vérifier les signatures
- 🔄 Gérer vos clés entre plusieurs machines
⚠️ Créer un certificat de révocation pour sécurité
Compatible avec : Kubuntu, Ubuntu, Debian et la plupart des distributions Linux
# Vérifier si GnuPG est installé
gpg --version
# Si nécessaire, installer GnuPG
sudo apt update
sudo apt install gnupggpg --full-generate-keyÉtapes :
- Type de clé :
(1) RSA and RSA - Taille :
4096 - Durée :
1y(ou0pour illimitée) - Informations : Nom, email (
NDXDev@gmail.com), commentaire - Passphrase : Choisissez un mot de passe fort !
gpg --list-keys
gpg --list-secret-keys➡️ Voir plus d'exemples dans le dossier examples/
echo "Message confidentiel" > message.txt
gpg --encrypt --armor --recipient NDXDev@gmail.com message.txtgpg --import cle_publique_contact.asc
gpg --encrypt --armor --recipient contact@example.com message.txtgpg --encrypt --sign --armor --recipient contact@example.com message.txtgpg --clearsign document.txtgpg --detach-sign fichier.pdfgpg --verify document.txt.asc
gpg --verify fichier.pdf.sig fichier.pdfgpg --armor --export NDXDev@gmail.com > ma_cle_publique.ascgpg --import cle_contact.asc# Sur l'ancienne machine
gpg --armor --export-secret-keys NDXDev@gmail.com > cle_privee.asc
# Sur la nouvelle machine
gpg --import cle_privee.ascCrucial pour la sécurité ! Générez-le dès maintenant :
gpg --output revoke.asc --gen-revoke NDXDev@gmail.com➡️ Stockez ce fichier hors ligne (clé USB chiffrée, coffre-fort numérique).
- 🔐 Jamais partager votre clé privée
- 🔄 Renouvelez vos clés tous les 1-2 ans
- 💾 Sauvegardez votre certificat de révocation
- 🌐 Vérifiez toujours les fingerprints avant d'importer des clés
- 📱 Utilisez un gestionnaire de mots de passe pour vos passphrases
R: 4096 bits offre une sécurité future-proof contre les attaques par force brute.
R: Sans passphrase, vous ne pouvez pas utiliser votre clé privée. Utilisez votre certificat de révocation pour invalider la clé.
R: Oui ! Voyez Gpg4win pour Windows et GPG Suite pour macOS.
Distribué sous licence MIT. Voir LICENSE.
📧 Contact : NDXDev@gmail.com
👤 LinkedIn : Nicolas Deoux
🔄 Dernière mise à jour : 14 novembre 2025