« Gnupg / gpg cheatsheet » : différence entre les versions
Aller à la navigation
Aller à la recherche
Ligne 60 : | Ligne 60 : | ||
gpg --recv-keys <id> | gpg --recv-keys <id> | ||
gpg --refresh-keys | gpg --refresh-keys | ||
gpg --fetch-keys URIs | |||
gpg --search-keys names | |||
</pre> | </pre> | ||
Version du 17 août 2017 à 10:13
Fingerprint
- D'une clé :
gpg --fingerprint <id/mail/>
- d'une clé et ses sous clés :
gpg --fingerprint --fingerprint <id/mail>
- D'un fichier contenant une clé (ne fonctionne PAS pour une clé privé avec gpg2 :
gpg --with-fingerprint <fichier>
Alternative pour gpg2 fonctionnant avec les clés privés :
gpg --list-packets <fichier>
pgpdump <fichier>
Export
Notez que l’exportation d'une clé privé exporte la clé privée et publique (la clé publique est
gpg --output pfoo@domain.tld-public.gpg -a --export <id/mail/nom> gpg --output pfoo@domain.tld-secret.gpg -a --export-secret-keys <id/mail/nom> gpg --export-ownertrust > ownertrust-gpg.txt
import
D'une clé privé ou publique :
gpg --import pfoo@domain.tld-secret.gpg
De la base de donnée de trust :
gpg --import-ownertrust ownertrust-gpg.txt
Vérifier les clés présentes
- Liste des clés publiques :
gpg --list-keys
gpg -k
- Liste des clés privés :
gpg --list-secret-keys
gpg -K
un > signifie que la clé privé est stocké sur une smartcard
un # signifie que la clé privé est indisponible
Liste les signatures contenues dans les clés
gpg --list-sigs [ID]
Keyserver
- https://pgp.mit.edu/
- http://keys.gnupg.net/ (hkp://keys.gnupg.net)
- https://keyserver.ubuntu.com/
- https://keyserver.pgp.com/ (hkp://subkeys.pgp.net)
- http://pool.sks-keyservers.net/ (hkp://pool.sks-keyservers.net hkps://hkps.pool.sks-keyservers.net)
gpg --send-keys <id> gpg --recv-keys <id> gpg --refresh-keys gpg --fetch-keys URIs gpg --search-keys names
Générer une clé
gpg --full-gen-key
Flag --expert
pour les algo custom (ECC) ou définir ses propres flags.
Editer une clé
> passwd # change the passphrase > clean # compact any user ID that is no longer usable (e.g revoked or expired) > revkey # revoke a (sub)key > addkey # add a subkey to this key > expire # change the key expiration time