• [^] # Re: L’utilité des sous-clefs réside dans (au moins) deux choses.

    Posté par . En réponse au message Fonctionnement des subkeys avec gpg. Évalué à 4.

    C'est bien la clef privée (ou une sous-clef privée) qui est utilisée pour signer ?

    Oui. Et l’interlocuteur utilise la clef publique correspondante pour vérifier la signature.

    Si la sous-clef privée est compromise, est-il possible de la remplacer sans compromettre l'intégrité de la clef primaire privée?

    Oui. Mathématiquement, la clef primaire et les sous-clefs sont indépendantes. Une compromission d’une sous-clef n’entraîne pas la compromission de la clef primaire à laquelle elle est rattachée. On peut donc simplement remplacer la sous-clef, sans conséquences sur la clef primaire.

    Toutefois, si une sous-clef a été compromise, et si les sous-clefs et la clef primaire sont stockées au même endroit et dans les mêmes conditions, on peut raisonnablement craindre que la clef primaire a été compromise en même temps que la sous-clef.

    Et à quoi peut bien servir une sous-clef publique (qui n'est, sauf erreur de ma part, utilisée que pour chiffrer les messages) ?

    Alors, attention, les notions de clefs primaires/sous-clefs d’une part, et de clefs publiques/clefs privées d’autre part, sont complètement orthogonales. Chaque sous-clef (de même que la clef primaire) est en réalité une paire de clefs, composée d’une clef publique et d’une clef privée.

    Une sous-clef publique sert soit à vérifier une signature (si c’est une sous-clef de signature), soit à chiffrer un message (si c’est une sous-clef de chiffrement).