• [^] # Re: Bref résumé

    Posté par . En réponse au lien Attaque sur le format d’échange des clefs privées OpenPGP. Évalué à 8.

    Non, tu peux la chiffrer avec une phrase de passe, pas besoin d’une autre clef. Mais il faut la chiffrer comme si c’était un fichier « classique » (avec gpg --encrypt), au lieu de simplement se reposer sur le chiffrement produit par --export-secret-key.

    C’est-à-dire, faire par exemple :

    $ gpg --export-secret-key | gpg --output exported.gpg --symmetric --encrypt -

    au lieu de simplement :

    $ gpg --output exported.gpg --export-secret-key