KMail propose des fonctions de cryptographie pour vous permettre de crypter et signer vos messages, de façon à sécuriser vos échanges électroniques. Avec un besoin toujours croissant de confidentialité sur Internet, nous vous encourageons à essayer ces techniques.
Vous avez tout d'abord besoin d'une clé de chiffrement PGP. Si vous n'en possédez pas déjà une, voici comment procéder :
À la question concernant le type de clé, entrez le chiffre correspondant à DSA et ElGamal.
Choisissez ensuite la taille de la clé : 2048 bits est la longueur par défaut, suffisante pour les besoins actuels ; 4096 est sans doute extrème.
vous pouvez choisir un
délai d'expiration : 0
signifie que
la clé n'expirera jamais.
Entrez
ensuite votre identification, qui contient généralement
votre Nom réel
, une Adresse
courriel
et un Commentaire
optionnel.
Entrez finalement votre mot de passe pour l'activation de la clé : il devrait comporter des lettres majuscules et minuscules, chiffres et symboles pour une sécurité maximale. Vous devrez le rentrer deux fois.
GPG va maintenant générer la clé. Utilisez votre ordinateur pendant ce temps pour faciliter la génération d'événements aléatoires, nécessaires à la création de la clé.
Une fois que vous avez repris la main sur la console, tapez gpg --list-keys pour vérifier la génération. Vous devriez obtenir une sortie semblable à :
/home/peter/.gnupg/pubring.gpg ------------------------------ pub 1024D/9F4B69F5 2005-03-29 uid Pierre Pingus (Le roi de la banquise) <peter@pingus.fr> sub 2048g/927211A4 2005-03-29
Pour plus d'information à propos des techniques GPG, consultez la page de man gpg ou cet excellent tutoriel.
Pour déclarer votre nouvelle clé, retournez à la fenêtre de Gestion des identités ( -> ), et cliquez sur le bouton pour chacune de vos identités. Allez alors dans l'onglet Cryptographie et cliquez sur les boutons Modifier pour les champs Clé de signature OpenPGP et Clé de chiffrement OpenPGP : vous pourrez alors choisir votre clé (voir Figure 8.6, « Utilisation de OpenPGP avec KMail »), validez ensuite vos choix.
Si vous écrivez de nouveaux messages, deux nouvelles icônes vont désormais apparaître :
Celui-ci permet de rajouter une
signature électronique au message, prouvant que vous êtes
bien l'auteur du message.
Celui-là permet de crypter un
message, de sorte que seul le destinataire sera capable de
le lire. Notez cependant que le destinataire devra au
préalable vous avoir communiqué sa clé publique.
Une fois votre message écrit,
cliquez sur les icônes correspondant aux actions de
cryptographie souhaitées (signer et/ou crypter), puis cliquez
sur
ou
Ctrl-Enter.
Un dialogue apparaît alors, permettant de confirmer les clés à
utiliser :
Il vous sera finalement demandé de rentrer votre « phrase de passe » GPG.
Lorsque vous recevrez des messages cryptés, votre phrase de passe sera aussi requise.