Du coup ça me laisse deux ans pour répondre... tranquille, j’ai le temps. :)
Il suffit de changer la date d’expiration, ce qui se fait avec la commande expire dans l’éditeur de clefs de GnuPG :
$ gpg --edit-key alice
La clef secrète est disponible.
sec rsa2048/54B4CC7749CAE7C3
créé : 2020-05-13 expire : 2022-05-13 utilisation : SC
confiance : ultime validité : ultime
ssb rsa2048/45EDD81BCE62E9BD
créé : 2020-05-13 expire : 2022-05-13 utilisation : E
[ ultime ](1). Alice <alice@example.org>
gpg> expire
Modification de la date d'expiration de la clef principale.Veuillez indiquer le temps pendant lequel cette clef devrait être valable. 0 = la clef n'expire pas
<n> = la clef expire dans n jours
<n>w = la clef expire dans n semaines
<n>m = la clef expire dans n mois
<n>y = la clef expire dans n ans
Pendant combien de temps la clef est-elle valable ? (0)0
La clef n'expire pas du tout
Est-ce correct ? (o/N) o
sec rsa2048/54B4CC7749CAE7C3
créé : 2020-05-13 expire : jamais utilisation : SC
confiance : ultime validité : ultime
ssb rsa2048/45EDD81BCE62E9BD
créé : 2020-05-13 expire : 2022-05-21 utilisation : E
[ ultime ](1). Alice <alice@example.org>
Attention, comme on le voit ici seule la date d’expiration de la clef principale a été changée. Pour changer celle de la sous-clef de chiffrement, il faut relancer la commande expire après avoir sélectionné ladite sous-clef avec la commande key :
gpg> key 1
sec rsa2048/54B4CC7749CAE7C3
créé : 2020年05月13日 expire : jamais utilisation : SC
confiance : ultime validité : ultime
ssb* rsa2048/45EDD81BCE62E9BD
créé : 2020年05月13日 expire : 2022年05月21日 utilisation : E
[ ultime ] (1). Alice <alice@example.org>
La sous-clef de chiffrement est maintenant sélectionnée (notez l’astérisque ssb*), on peut changer sa date d’expiration :
gpg> expire
Modification de la date d'expiration d'une sous-clef.
Veuillez indiquer le temps pendant lequel cette clef devrait être valable.
0 = la clef n'expire pas
<n> = la clef expire dans n jours
<n>w = la clef expire dans n semaines
<n>m = la clef expire dans n mois
<n>y = la clef expire dans n ans
Pendant combien de temps la clef est-elle valable ? (0) 0
La clef n'expire pas du tout
Est-ce correct ? (o/N) o
sec rsa2048/54B4CC7749CAE7C3
créé : 2020年05月13日 expire : jamais utilisation : SC
confiance : ultime validité : ultime
ssb* rsa2048/45EDD81BCE62E9BD
créé : 2020年05月13日 expire : jamais utilisation : E
[ ultime ] (1). Alice <alice@example.org>
gpg> save
À noter que la date d’expiration d’une clef peut être changée à tout moment — y compris une fois que la clef a déjà expiré ! Donc même si tu te réveilles le 21 mai 2022 et que tu te rends comptes que tu as oublié de prolonger la période de validité de ta clef et qu’elle a expiré hier, il n’est pas trop tard pour la changer.
Les changements de date d’expiration sont possibles dans tous les sens : on peut rendre inexpirable une clef qui avait auparavant une date d’expiration tout comme on peut à l’inverse mettre une date d’expiration à une clef qui auparavant n’expirait jamais. Sitôt une nouvelle date d’expiration (y compris « pas de date d’expiration ») mise en place, les dates d’expirations précédentes sont complètement ignorées.
La seule contrainte est qu’il n’est pas possible de spécifier une date d’expiration postérieure au 7 février 2106 — c’est une limitation du format OpenPGP qui stocke les dates sous forme d’entiers non-signés de 32 bits (or 1er janvier 1970 + 232 secondes ~= 7 février 2106). Mais si tu as besoin d’une clef valable aussi longtemps, autant rendre la clef inexpirable...
[^] # Re: Merci
Posté par gouttegd . En réponse au journal Bien démarrer avec GnuPG. Évalué à 8.
Du coup ça me laisse deux ans pour répondre... tranquille, j’ai le temps. :)
Il suffit de changer la date d’expiration, ce qui se fait avec la commande
expiredans l’éditeur de clefs de GnuPG :Attention, comme on le voit ici seule la date d’expiration de la clef principale a été changée. Pour changer celle de la sous-clef de chiffrement, il faut relancer la commande
expireaprès avoir sélectionné ladite sous-clef avec la commandekey:La sous-clef de chiffrement est maintenant sélectionnée (notez l’astérisque
ssb*), on peut changer sa date d’expiration :À noter que la date d’expiration d’une clef peut être changée à tout moment — y compris une fois que la clef a déjà expiré ! Donc même si tu te réveilles le 21 mai 2022 et que tu te rends comptes que tu as oublié de prolonger la période de validité de ta clef et qu’elle a expiré hier, il n’est pas trop tard pour la changer.
Les changements de date d’expiration sont possibles dans tous les sens : on peut rendre inexpirable une clef qui avait auparavant une date d’expiration tout comme on peut à l’inverse mettre une date d’expiration à une clef qui auparavant n’expirait jamais. Sitôt une nouvelle date d’expiration (y compris « pas de date d’expiration ») mise en place, les dates d’expirations précédentes sont complètement ignorées.
La seule contrainte est qu’il n’est pas possible de spécifier une date d’expiration postérieure au 7 février 2106 — c’est une limitation du format OpenPGP qui stocke les dates sous forme d’entiers non-signés de 32 bits (or 1er janvier 1970 + 232 secondes ~= 7 février 2106). Mais si tu as besoin d’une clef valable aussi longtemps, autant rendre la clef inexpirable...