Encryptage avec PGP

Le meilleur outil de cryptage reste PGP (Pretty Good Privacy). Essayez de vous procurer PGP8.

Après que vous avez installé PGP et relancé votre ordinateur, vous allez remarquer une icône en forme de cadenas dans la barre des tâches. Cliquez dessus et choisissez "Launch PGP Keys". Un formulaire apparaîtra, qui vous permettra de créer un code à deux clés (utilisé pour décrypter les mails reçus).

- Entrez votre nom, votre adresse e-mail (vous pouvez entrer des donnés fictives) et cliquez sur le bouton "Next". Fixez la taille de la double-clé à 128 bits. Vous pourriez aussi choisir 1024, 2048, 4096 ou 8192, mais l'utilisation de clés supérieures à 128 bits est interdite en France...

- "Key pair never expires" devrait être coché. Cliquez sur "Next".

- Entrez comme mot de passe une phrase incluant des lettres et des chiffres. Soyez conscient que de la qualité de votre mot de passe (c'est-à-dire la difficulté qu'il y aurait à la deviner) dépend l'invulnérabilité du cryptage. Une barre indique la qualité du mot de passe. Retapez celui-ci en guise de confirmation. Cliquez sur "Next".

- Le logiciel va ensuite créer une paire de clés : cliquez plusieurs fois sur "Next" puis sur "Finish".

1) Envoyer sa clé publique à quelqu'un

Dans la fenêtre PGP keys (accessible depuis l'icône en forme de cadenas de la barre des tâches), sélectionnez votre nom dans la liste des clés. Cliquez avec le bouton de droite de la souris. Choisissez "Export...". Sauvegardez la clé sous forme de fichier asc. et envoyez-la à votre correspondant en pièce jointe.

2) Importer la clé publique de quelqu'un

Si quelqu'un vous envoie sa clé, sauvegardez-la quelque part sur le disque dur, sous forme de fichier asc. Une clé ressemble à ça :

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: PGP freeware 6.5.1 for noncommercial use 
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=v/+c
-----END PGP PUBLIC KEY BLOCK-----

Dans la fenêtre PGPKeys, allez dans le menu Keys->Import... La nouvelle clé s'ajoutera à votre porte-clés.

Autre méthode : sélectionnez le code de la clé (de -----BEGIN PGP PUBLIC KEY BLOCK----- à -----END PGP PUBLIC KEY BLOCK-----), copiez-le en faisant CTRL-C. Allez dans la fenêtre PGPkeys de PGP, faites CTRL-V (pour coller) : le nom du possesseur de la clé apparaît, confirmez. C'est tout!

3) Envoyer un mail à quelqu'un

-Copiez le message à envoyer dans le presse-papier (en faisant CTRL-C).

-Cliquez sur l'icône en forme de cadenas et choisissez "Encrypt clipboard".

-Double-cliquez sur le nom de la personne dont vous avez la clé et à laquelle vous envoyez un message. Confirmez. A présent, le texte dans le presse-papier est le texte crypté.

-Il ne reste plus qu'à aller dans votre messagerie, à coller le texte crypté (CTRL-V) et à l'envoyer à votre correspondant. Il est le seul à connaître la phrase de passe qui permettra de percer le code et de décrypter le mail.

Le message crypté n'est guère parlant, en effet :

----- BEGIN PGP MESSAGE -----
Version: PGP freeware 6.0.2i

qANQR1DBwE4D3dZVOUk5A2UQA/9MbFRUg7ibDF9KpfGtI8lPU5p6W7z1homDUw8V
K1i16bDXwDoOl55DXaOcFhl8ZLYLG9YPKdc6eVeBzV6tNUlbk1Zq+gbAJh8rU1m7
vZD74sj5SCigvLy81Whxla1GvEL+h33B+AJSxnncgLNdzRFc2XHeqQIoBfU8lH4Y
hEsZDAQAig/+Ij49tmZeTZu5rVYAqRRtkpag1VquILqzCpk024RQU+WPuGWSQh6A
a1tPaEdQu1PMnFcSBA0KEQ1OoS3G8vcXA5DlWPz1KodnKHNyHYFY5GoshFz2wcN5
UiRAwyVACTa3sgh2HsukXMzjM7w3s3TumowlzWV/puV2BoK47CPJwraOg6tr+W8T
KccxtLKupMYgeMtRbBZ4mg3gtY3BEMRB4WO/bqta6AHjwGCobYmA5Cj3yVGYqepw

----- END PGP MESSAGE -----

4) Décrypter un mail reçu

-Celui qui reçoit le message doit sélectionnez le corps du message de ----- BEGIN PGP MESSAGE ----- à ----- END PGP MESSAGE ----- et le copier dans le presse-papier.

-Il doit cliquer sur l'icône en forme de cadenas et choisir "Decrypt & verify Clipboard".

-Il entre alors la phrase de passe. Le message apparaît, décrypté.