• # En avance sur le futur journal « gpg avancé »

    Posté par . En réponse au journal Bien démarrer avec GnuPG. Évalué à 3. Dernière modification le 22 mai 2020 à 09:48.

    Mercis à la pelle pour ce journal à la fois précis, solide, clair et bien écrit.

    Lorsque les terminaux se multiplient (machine pro, machine perso, autres machines persos, terminal sous Android, serveur genre YunoHost, ou que sais-je encore), la gestion des clés peut poser pas mal de questions, et obliger à des contorsions.

    C'est le cas même quand on n'a pas d'amis, par exemple si l'on confie (avec bonheur) la gestion de quelques dizaines de mots de passe à Pass, qui les chiffre avec gpg et les range dans un dépôt git. Ça suppose de pouvoir disposer des clés privées sur toutes les machines où l'on souhaite utiliser ces mots de passe.

    Pour ça, on peut choisir d'utiliser des sous-clés de signature et de chiffrement, et d'isoler la clé principale qui certifie ces sous-clés sur des supports chiffrés. Cette approche est décrite en d'innombrables endroits, par exemple ici.

    Que penser de cette approche?

    Par ailleurs, si l'on ne possède qu'un téléphone sans NFC, n'y a-t-il aucun compromis raisonnable pour utiliser OpenPGP avec icelui?