Customize

[Tutoriel] Chiffrer ses mails avec Gpg4win

Discussion in 'Tutoriels' started by Menthe, Oct 9, 2013.

  1. Menthe Moderator

    Pour mieux comprendre : [Culture] Qu'est et comment fonctionne le cryptage


    Téléchargement et installation
    Téléchargez Gpg4win :
    http://www.gpg4win.org/download.html
    Gpg4win contient les outils suivants
    1- GnuPG : constitue le cœur de Gpg4win - le logiciel de chiffrement réel.
    2- Kleopatra : L'administration centrale du certificat Gpg4win, qui assure la navigation uniforme des utilisateurs pour toutes les opérations cryptographiques.
    3- GNU Privacy Assistant (GPA) : est un programme alternatif pour la gestion des certificats, en plus de Kleopatra.
    4- GnuPG pour Outlook (GpgOL) : est une extension pour Microsoft Outlook 2003 et 2007, qui est utilisée pour signer et chiffrer les messages.
    5- GPG extension Explorer (GpgEX) : est une extension pour l'explorateur Windows qui peut être utilisé pour signer et chiffrer des fichiers en utilisant le menu contextuel.
    6- Claws Mail : est un programme de messagerie électronique complet qui offre un très bon support pour GnuPG.

    Installez le logiciel en cochant les cases des outils ci-dessus
    Lors de l'installation du programme un message pop-up apparaît, vous demandant si vous souhaitez que "Claws Mail" soit votre programme de messagerie par défaut, cliquez sur "Non"
    Création d'une clé GPG :
    1- Ouvrir Kleopatra
    2- Sélectionner le menu "Fichier" et choisissez l'option "Nouveau certificat"
    Une fenêtre pop-up apparaît pour vous demander quel type de certificat vous voulez sélectionner,
    3- Choisissez la première option comme suit "Créer paire de clés OpenPGP personnelle" et appuyez sur le bouton "Suivant" pour continuer.
    L'écran suivant vous demande d'entrer votre nom (faux nom), le courriel et commentaires, à la fois nom et e-mail seront visibles par le public
    4- Cliquez sur le bouton Suivant pour continuer, l'écran suivant présente un résumé des données saisies.
    Si tout est ok et que les données saisies sont correctes cliquez sur "Créer une clé" pour continuer
    Deux fenêtres pop-up apparaissent, la première fenêtre vous demande d'entrer du texte au hasard dans la boîte vide (c'est facultatif), l'autre fenêtre vous demande d'entrer un mot de passe pour sécuriser votre clé (utilisez un mot de passe forts avec grandes et petites lettres, chiffres et/ou symboles)
    5- Entrez le mot de passe et cliquez sur "Ok", une autre fenêtre pop-up apparaît pour vous demander de répéter la phrase de passe
    Si tout est OK, la dernière fenêtre s'affiche indiquant que cette paire de clés a été créé avec succès et vous sera présentée avec votre empreinte digitale qui est un nombre à 40 chiffres et est unique dans le monde entier.
    Vous pouvez également l'afficher plus tard dans les détails d'un certificat de Kleopatra
    Des options supplémentaires vous sont proposées :
    - la première option vous permet d'effectuer une sauvegarde de la clé nouvellement créée
    - le second vous permet d'envoyer votre certificat par email à quelqu'un d'autre en utilisant votre client de messagerie par défaut
    - la troisième option vous permet de charger votre certificat de service d'annuaire afin que tous les gens puissent le voir et l'utiliser pour vous envoyer des fichiers / e-mails cryptés
    5- choisissez la première option et faire une sauvegarde de votre certificat nouvellement créé et enregistrer sur votre pc dans C: \ Program Files / GNU / GnuPG / votrecertificat.gpg
    L'extension du fichier de la clé de sauvegarde est en .asc ou .pgp
    6- Cliquez sur "Ok" et une fenêtre suivante apparaît indiquant que l'exportation a réussi.
    7- cliquez sur "Terminer" dans la fenêtre principale pour terminer l'assistant de création de la clé, une nouvelle clé avec le nom que vous avez saisi apparaît dans la fenêtre principale de Kleopatra sous l'onglet "Mes certificats"
    Double-cliquez sur le certificat pour afficher les détails .

    Envoyer des e-mails cryptés en utilisant Gpg4win
    Pour envoyer des emails chiffrés que vous devez envoyer votre clé publique à la personne avec qui vous allez communiquer, pour ce faire suivre les étapes suivantes:
    1- Ouvrir Kleopatra
    2- Faites un clic droit sur votre certificat nouvellement créé et cliquez sur "certificats d'exportation ..."
    Donnez à votre certificat exporté un nom significatif et enregistrez-le avec l'extension .asc
    Vous pouvez ouvrir votre certificat en utilisant l'éditeur de texte WordPad par exemple (présent par défaut sur Windows)
    Maintenant, pour envoyer votre certificat de clé publique, vous pouvez ouvrir votre client de messagerie préféré et copiez l'intégralité du fichier de certificat (que nous avons déjà ouvert en utilisant WordPad) et collez-la dans l'e-mail.

    Recevoir et envoyer des e-mails cryptés
    AVANT d'envoyer et recevoir des messages, vous devez vous assurer que vous avez le certificat de clé publique de la personne avec qui vous correspondez et qu'il est déjà importé dans votre programme Kleopatra, pour ce faire suivez ces étapes.
    Dans une étape précédente, nous avons décrit comment exporter votre certificat de clé publique au sein de Kleopatra dans un fichier externe avec l'extension .asc et comment l'envoyer à vos correspondants.
    Dans cette étape, nous allons inverser l'opération et recevoir un certificat de clé publique et l'importer dans notre programme Kleopatra, afin que nous puissions l'utiliser pour chiffrer nos messages à la personne à qui appartient ce certificat.
    1- Ouvrez Kleopatra
    2- Cliquez sur "Importer des certificats"
    3- Sélectionnez le certificat / fichier que vous souhaitez importer (certificat de clé publique)
    4- Cliquez sur Ouvrir
    Si l'importation a réussi, une fenêtre de succès apparaît
    5- Cliquez sur "OK" pour fermer la fenêtre, le nouveau certificat importé apparaît dans le programme Kleopatra principal sous "Certificats importées"

    Décrypter un message crypté envoyé pour vous
    Rappelez-vous que vous utilisez votre certificat privé (mot de passe) pour décrypter un message qu'on vous a envoyé.
    1- Double-cliquez pour ouvrir l'e-mail
    2- Entrez le mot de passe de votre clé
    3- Si le mot de passe entré est correct, le message décrypté apparaît
    4- Cliquez sur "Terminer" et vous pouvez lire votre message

    S'assurer que vous parlez avec la bonne personne
    Si vous voulez communiquer avec des gens pour la première fois et que vous voulez vérifier si le certificat public que vous avez est vraiment le leur ou pas, vous pouvez vérifier l'empreinte digitale de leur certificat comme suit :
    - Sélectionnez l'onglet "importer les certificats" dans Kleopatra et double-cliquez sur l'un des certificats disponibles pour afficher ses détails "fingerprint"

    - Communiquez avec le propriétaire de ce certificat par téléphone ou par une autre méthode sûre et demandez-lui de vous envoyer son empreinte digitale, correspondant à l'empreinte digitale avec la version que vous avez sur votre programme Kleopatra, si les deux empreintes correspondent cela signifie que le certificat est authentique , sinon elle n'est pas.
  2. Menthe Moderator

    Un chouette article sur blog de Korben qui explique pas à pas et avec des illustrations comment chiffrer ses emails avec GPG et Thunderbird.

    Lien vers l'article
    • Like Like x 1
  3. Roger.Guy Member

    Très intéressant et d'actualité

  4. Hermétique Moderator

    Quelqu'un fait un petit topo sur ProtonMail ????????????? ;)
    https://protonmail.com/

    Le CERN ; c'est déjà de là-bas qu'est sorti le web :)

Share This Page

Customize Theme Colors

Close

Choose a color via Color picker or click the predefined style names!

Primary Color :

Secondary Color :
Predefined Skins