4. Cryptographie

4.1. Utilisation d'une clé PGP

KMail propose des fonctions de cryptographie pour vous permettre de crypter et signer vos messages, de façon à sécuriser vos échanges électroniques. Avec un besoin toujours croissant de confidentialité sur Internet, nous vous encourageons à essayer ces techniques.

Figure 8.6. Utilisation de OpenPGP avec KMail

Utilisation de OpenPGP avec KMail

Vous avez tout d'abord besoin d'une clé de chiffrement PGP. Si vous n'en possédez pas déjà une, voici comment procéder :

  1. Ouvrez une fenêtre de terminal (Système+Terminaux->Konsole)(Administrer votre système->Utiliser un émulateur de terminal).

  2. Tapez gpg --gen-key.

  3. À la question concernant le type de clé, entrez le chiffre correspondant à DSA et ElGamal.

  4. Choisissez ensuite la taille de la clé : 2048 bits est la longueur par défaut, suffisante pour les besoins actuels ; 4096 est sans doute extrème.

  5. vous pouvez choisir un délai d'expiration : 0 signifie que la clé n'expirera jamais.

  6. Entrez ensuite votre identification, qui contient généralement votre Nom réel, une Adresse courriel et un Commentaire optionnel.

  7. Entrez finalement votre mot de passe pour l'activation de la clé : il devrait comporter des lettres majuscules et minuscules, chiffres et symboles pour une sécurité maximale. Vous devrez le rentrer deux fois.

  8. GPG va maintenant générer la clé. Utilisez votre ordinateur pendant ce temps pour faciliter la génération d'événements aléatoires, nécessaires à la création de la clé.

  9. Une fois que vous avez repris la main sur la console, tapez gpg --list-keys pour vérifier la génération. Vous devriez obtenir une sortie semblable à :

    /home/peter/.gnupg/pubring.gpg
    ------------------------------
    pub   1024D/9F4B69F5 2005-03-29
    uid                  Pierre Pingus (Le roi de la banquise) <peter@pingus.fr>
    sub   2048g/927211A4 2005-03-29

Pour plus d'information à propos des techniques GPG, consultez la page de man gpg ou cet excellent tutoriel.

Pour déclarer votre nouvelle clé, retournez à la fenêtre de Gestion des identités (Configuration->Configurer KMail), et cliquez sur le bouton Modifier pour chacune de vos identités. Allez alors dans l'onglet Cryptographie et cliquez sur les boutons Modifier pour les champs Clé de signature OpenPGP et Clé de chiffrement OpenPGP : vous pourrez alors choisir votre clé (voir Figure 8.6, « Utilisation de OpenPGP avec KMail »), validez ensuite vos choix.

Si vous écrivez de nouveaux messages, deux nouvelles icônes vont désormais apparaître :

  • Celui-ci permet de rajouter une signature électronique au message, prouvant que vous êtes bien l'auteur du message.

  • Celui-là permet de crypter un message, de sorte que seul le destinataire sera capable de le lire. Notez cependant que le destinataire devra au préalable vous avoir communiqué sa clé publique.

Une fois votre message écrit, cliquez sur les icônes correspondant aux actions de cryptographie souhaitées (signer et/ou crypter), puis cliquez sur ou Ctrl-Enter. Un dialogue apparaît alors, permettant de confirmer les clés à utiliser :

Figure 8.7. Dialogue de choix des clés de chiffrement

Dialogue de choix des clés de chiffrement

Il vous sera finalement demandé de rentrer votre « phrase de passe » GPG.

Figure 8.8. Dialogue d'authentification GPG

Dialogue d'authentification GPG

Lorsque vous recevrez des messages cryptés, votre phrase de passe sera aussi requise.