Utiliser Kléopatra (PGP) en français

Merci à “Merlin” d’avoir pris le temps de r2diger ce petit mémo… en français!

Kleopatra gpg4win-3.0.3
Lien de téléchargement: https://www.gpg4win.org/download.html

Windows 10 faisant très mauvais ménage avec PGP, la version gratuite qui fonctionne sous tous les OS, quels qu’en soient les versions est Kleopatra gpg…Notez l’inversion des 3 dernières lettres! Certes, elle est plus difficile, en apparence – venant de Linux – , à utiliser que PGP et m’a fait galéré trois jours durant avant de parvenir à en défricher le terrain. Mais c’est chose faite et vous allez donc pouvoir en bénéficier…dans la mesure de mes petites connaissances.

L’installation est facile et se déroule sans problème:

Installation automatique dans: c:\Program Files (x86)\GNU\GnuPG
Vous pourrez y voir la totalité des fichiers qui composent ce logiciel, ainsi que le bouton servant à le désinstaller. En outre, si vous y ouvrez le fichier “version” vous aurez le N° sous Linux KDE tel celui-ci: gnupg 2.2.4 qui correspond à votre version Windows 3.0.3
– Veillez à ce que les cases soient cochées comme sur l’illustration “Kleopatra_installation”.
NB/ Ne me souvenant plus si le log créait les clés lors de son installation, et si tel est le cas (vous aurez choisi les clés en 4096 bit), passez directement à A-2 plus bas.

Si les clés ne sont pas créées à l’installation, passez par A-1

A présent vous êtes devant la fenêtre d’ouverture de Kleopatra:

A-1 – Cliquez sur Fichier: nouvelle paire de clés.
Vous aurez automatiquement une paire de clé qui sera créee.
Il vous sera demandé de créer une phrase code sans laquelle vous ne pourrez ni chiffrer ni déchiffrer! Surtout ne l’oubliez jamais, sinon vous serez marrons! Et n’omettez pas d’y glisser des chiffres!
Vous avez le choix entre des clés cryptées en 2024 bit ou 4096 bit…Pour ma part, j’ai opté pour les celles en 4096 bit, option recommandée par les pro…Quand je vous dis que j’ai galéré, c’est la vérité!
ATTENTION: quand vous aurez fait votre choix de cryptage et que vous aurez validé, vous ne pourrez plus revenir en arrière; si vous avez choisi 2024 bit ça restera toujours en 2024 bit; sauf si vous redemandez un nouveau jeu de clés…

L’une est la clé publique, celle que vous pouvez transmettre à tous vos correspondants. Ces deux clé sont conservées dans l’ordi, là où vous aurez installé le logiciel. L’autre est VOTRE CLEF PRIVEE: celle à laquelle personne ne doit avoir accès!!!

A-2 – Vous avez obtenu votre paire de clé

Maintenant vous allez pouvoir communiquer avec Réseau Libre, par exemple, et en tout anonymat!
Comment faire? La clé publique de RL étant sur le site, vous faites un copier-coller dans votre bloc note de Windos; vous l’enregistrer, sur le bureau, par exemple.
A présent, il ne vous reste plus qu’à l’importer dans Kleopatra.
Vous allez sur l’onglet “IMPORTER”, vous cliquez et une nouvelle fenêtre s’ouvre. Dans la barre de recherche, vous cliquez sur l’ascenseur à droite en bas de la fenêtre pour accéder à “Tous les fichiers”.
Il ne vous reste plus qu’à cliquer sur votre enregistrement et hop! Magique: R.L est à présent inscrit dans la fenêtre d’accueil de Kleopatra!

Maintenant vous voulez communiquer quelque chose de très sensible à R.L, mais comment faire?

Tout d’abord, vérifier dans l’onglet “Configuration”/Configurer Kleopatra/Opérations de chiffrement que la case “Créer les fichiers signés ou chiffrés au format texte” soit bien cochée.
Simple comme bonjour…Vous remarquerez que l’onglet “Exporter” est inactif; il faut donc le rendre actif afin de pouvoir exporter votre clé PUBLIQUE VERS RL ou autres…vous allez donc créer un nouveau dossier “Ma clé publique ” (c’est un exemple, vous pouvez choisir l’appelation de votre choix!)
Vous cliquez sur votre nom dans l’accueil du log et aussitôt l’onglet “Exporter” devient actif Il ne vous reste plus qu’à l’enregistrer dans le dossier que vous avez créé juste avant! Automatiquement, votre clé publique sera écrite dans un fichier “Bloc note”! Et c’est par ce même “Bloc-note que vous pourrez l’ouvrir et la lire.

C- Passons maintenant aux choses sérieuses

Vous avez un fichier ultra urgent, avec plein d’adresses de traîtres à la Patrie à expèdier à R.L. Bitmessage ne prenant pas les pièces jointes, vous utiliserez le bloc note et écrirez ce que vous avez à exprimer. Vous enregistrez votre fichier dans un dossier “Echange avec RL”, par exemple, et il ne vous reste plus qu’à le signer et le chiffrer…Rien de plus simple! Vous cliquez sur l’onglet “Signer/chiffrer” et vous allez accèder au dossier enregistré “Echange avec RL”…Et l’affaire est dans le sac…Si vous n’avez pas oublié votre phrase code qui vous sera réclamée!
NB/ Personnellement, je ne conserve que les messages chiffrés et les originaux cryptés, eux aussi (explication donnée en fin du didacticiel), l’original non crypté étant lisible sans Gpg est systèmatiquement détruit…Précaution supplémentaire…

N’oubliez pas dans bm de faire un copier coller de votre clé publique ET à la fin d’y coller votre message chiffré! Si votre clé publique n’est pas mise, Réseau Libre ne pourra en aucun cas, déchiffrer votre message!
Une fois que RL ou autre aura votre clé publique, il sera inutile de la remettre dans d’autres échanges puisqu’elle aura été importée, suivant les utilisateurs, dans le logiciel PGP (celui qui est allérgique à Windows 10) OU GPG Kleopatra.

Je vous conseille vivement de créer sur votre DD virtuel un dossier “Kleopatra” avec des arborescences pour toutes personnes avec les quelles vous communiquez et d’y ranger les messages reçus et les messages envoyés!
Par ailleurs, lorsque vous “Signer/chiffrer” un fichier, il est toujours bon d’en conserver l’original crypté, lui aussi. Pour ce faire voyez l’image “Kleopatra_conserver original Crypté”
Il ne rete plus qu’à vous entraîner et vous envoyez, via Bitmessage et à vous-même, des fichiers cryptés sous kleopatra.
Baladez-vous dans les onglets!

Pour les certifications, nous verrons cela dans un autre petit didacticiel, si vous le désirez.

Merlin

Laisser un commentaire

Votre commentaire sera publié apres contrôle.



17 Commentaires

  1. merci Merlin, je m’y recolle ce week end ; mais a priori ce n’est pas gagné.
    et pourtant j’ai bien une clé, que voici

    —–BEGIN PGP PUBLIC KEY BLOCK—–
    Version: GnuPG v2

    mQINBFqxbxUBEADNhpj1O56sP3a4LWTr5/xXnNk/fOmP2v1pL0iX3dsg67L6Nter
    N7TJkKh3kCxGdSKbdlriUljkegr3cnoFOyW3XRuroqJsv1qLYq7tcsDH/snFPmnw
    WaXjoqRfm8w+EkzdYNG+yFu7CCqA1Lk7GyUdCtmFpUaW/QsuIG9DXEzmS9eWRUrv
    FuI9VOdaGBuJrAer2TcoW6LAYo1aoxp3d3IMtyn/XBZvdDrSwtgmjwRx1+MtzSI8
    UiNVK7s7c9P0q2lVFxiJNZfG3i06N89Bp8q+K8yKWVYFe2adRm4TmOaOD3aKJZmT
    zY+GO+CBNj06pY+6Z9TJDM06thy7MWj5CtS5nVDIZleJ2OBB1h3deq50k03/SIM0
    Q5gmN2jq/piBRw/18a+Qhxw/mLgTvQTxtpL628ifByTUu4zO9LFDytP0wO4mSwwS
    Mv4Q2w+ZeVVmCwQOoUhXRJPtUtsyzLRne7c/tIEjrkCJprcpVdVEPxc24qm8E9eC
    8f/Tc2CItyguaiFmbGeP04+D3dnZeDNn0JfIi6teAFqtKfvdlCBAWKe28TcBahRb
    wn3F3LlT2JQXKO9sDDULMT/xmn6Zjrqbodxu6Csb0gXXimPkaLF4fK/ujFYN0DYO
    wUogPP7RR1GDKKbe0BYJm2LLkRcHvEJ5yFbjD7IJfBf44JwPYlbz/N6VwQARAQAB
    tCJncmF1aiA8Y2hldmFsaWVyLWdvbnphZ3VlQGxpdmUuZnI+iQI9BBMBCAAnBQJa
    sW8VAhsDBQkATxoABQsJCAcCBhUICQoLAgQWAgMBAh4BAheAAAoJELu+XxPzgZWy
    NocP/2PMap5d4tqxfMoi8oaA3IK8ziLIXFyipjXlKw5t5B6D3xdHs4PjtjVbQMmQ
    sMaNvmuvQL7O5BvP6QsI9XgVYX127jIopZ4Ij8PanJcbes6tsqFQ9dZ6EjxnsFID
    hU4cuND6KcoaF3K+S1GU2KJSlhT7RtOZlBQzAY4c/0NUJ6rFU2lNmrAJ/UyEEu4o
    67DlbOFiVFgVNWaNbIImL3MJCoAhZKFaifk3PucVs1eOSedGH9TybeuF04be3vrE
    WjkEgoJ048omf9A7Fr6t5D7hopoWjb/phHjylcAQ6Uz73Z15BOaOhyNr1bYyHiE5
    AIX/WMjnwYaGEyPm1gnytG5RiIErx3pC1tNloj6j955TF5UKbas7SgddBwDJK2kf
    K+eFXna94ialbqBJlRQ72SEAGvY2Joy9OW90RmpeJDuoIP9JSlM8cPpHpiiBOKwQ
    DcNruhYBPpmGKW7Ut4QYysklBRKZoJ9bdj7qHUyjL6tOiGAxA3nwrIa0AQgxF7u/
    M3MOfTTzXvA3soeLkiKZ+U4fYWwS1spO4Bl/LrWhz/3Glfi8VxubMZVvvtiC4NFM
    IPKc5qPXT6uNv928TUS/cfeI0yKjpNX+EWdTZhP/Z1DU7wY8xgvdvTuG/H6sOadJ
    PoXegqQRsK83kjP43rP+4lN+wbBRkGOZDFa+ae7GzMg2XDrWuQINBFqxbxUBEACw
    Tv2entTxMVKNM1q4vXa8yj25n5zg/P5UZJfxemsJolEvX67ayrYnoVdKlLkG/Bso
    aWkscJR1pkTasTrtPGuqeLB6VKj2JZ8ZEvwC0UY+emHTdJWjXefVpKS/lpuuJSsm
    lVBnMMFVjDrfCi0MgD49BNxcbUVaUe+MG+eZsElmYhDPjtG7ZDX4NzdSHoQqttNC
    dZGrWfko/A15a+DIaD3JhYtxR1xYl4og7X4qhqk+4LLnv50Yj3ih2tmuj8KQCmZF
    ffCnsDqI0r+Z1hXia01UMP7vZxirSGbjkZElOK+/IJODwvnJPSapppqUl4wllakP
    ZlewIulRGjVJzEvOwde4BuIYRhDuPQTUJ+hLgF18w+B2O3dP7tFFAUzLeQRoUuej
    2Rm7MXHgY2+QDB3DBsnidr8vdSptQ/CzAzhtUm7BPfxxpME5h3KQx1Uedm1z85Sy
    As1MSox82rm8r0nDWzhr+I8Mfm+jGVx+66qmZLvPxBdoEGxUO9DQ98EKzvV3T2HM
    zoh7+mpF70Ubzn2FsYVSYkmRFoo3HXwzU/RmiSG048Wx9AGIeAQnwsn7tqrEwCkT
    4G7yqzOO0+bNTjnOo11KMrHhjOaw/aQEXDdTDLfEZEjIzl5duQO8ZEiDEnCRxPOr
    aD3U8HH4I3hgGbyO1tHIuWWEAJy5zW5bd+WXQs+QiwARAQABiQIlBBgBCAAPBQJa
    sW8VAhsMBQkATxoAAAoJELu+XxPzgZWyKf4P/AuSASrxe5eKYLaVm8iBpNsANODe
    3fH1PvccNSC35FX3TfY0v/cLp2cMaiNcXjDBCieFPe+juXw7zosU/4+UdgLL+y4S
    GRRVEY5jFWmed/kAAVeeBvsDoUHbjqY0ZDBkZHV+8UK42F6wBiJITKh4/Obe+AR/
    +WzVyyUUVKKXw54D1c7aNXlXXPgIEQFTbSns0fFOsHs2TzzN/PYC4ovPmSf9e3+P
    x/Wh2GlVIlpQa9S2EmdWB5r7jVv0t6HlvD61y14lzpi4fc+T/NLNf52oD3SmGed3
    t5ojNyQ2W7f1mXHX9sAfgMoyu30FGTReQeuy4WtyimqphtOfKbX4z+efTWpsGuBh
    aeFaa7w3r0Qnfrm/2IOAMyy8aPmVH4DSwWd595RFpEI7PihxSqsj2PRXSg6n6EKP
    2ywZgLPkLQS8IvnWDbAMeggihvUwyg2Y8GB5Pn5Aj9Lw2fXQHKOf2m10PjTWjsex
    802GHXbD4U0sGrLF15gCg5W1Hc5/Ww8QWoBhp0awm9U2D0pQuXIf3jzzq+EoomGv
    7tDkWaARpuIf7E7L0j0EawQCBPvHP6fkk5ulFB2N1Qzob476qwsV/Jzd9irLz4TM
    JWudHrJ22JElPNqD8nzlrSe9RlgZMpwN304O7Lw2+nJy8mrh51p5hvgAf97vuUGW
    csRfUDIQ5k/7e8ld
    =tVjA
    —–END PGP PUBLIC KEY BLOCK—–

    • Bonsoir,
      Je réponds en 1er à votre MP: configuration/ Configurer Kléopatra/options de chiffrement/ Créer des fichiers signés ou chiffrer au format txt (case à cocher)
      – Pour chiffrer vous devez le faire avec votre CLE PRIVEE, celle à laquelle personne ne doit avoir accès.
      – Pour conserver un double chiffré de l’envoi que vous ferez à RL, par exemple:
      1- Vous avez enregistré votre document sous le nom de votre choix au format texte (bloc note)dans votre DD.
      Voir capture 4
      Vous ne pouvez à présent l’envoyer à RL que si vous avez importer sa clé publique en cliquant sur l’onglet Importer (la clé publique de RL étant à disposition sur le blog). Il vous reste plus, alors qu’à entrer les premières lettres de votre destinbataire et Signer/Chiffrer. Kleopatra ouvrira alors un chemein d’accès à votre enregistrement. Il suffit d’aller là où vous avez enregistré votre doc. Double-clic et hop le chiffrement se fait, à condition que vous rentriez la phrase de passe à ne jamais oublier…Sinon, vous serez obligé de redemander deux autres clés et de changer votre passe!
      En espérant vous avoir éclairé!

      • 2ème partie:
        Si vous ne communiquez pas votre clé publique, le destinaire ne pourra jamais lire votre message.
        – Pour accèder à votre clé publique, double cliquez sur votre nom qui apparaît en gras dans la fenêtre. Exemple, moi, en tant que Merlin, je clique (voir caprure(5)

  2. Un point important pour celles et ceux qui utilisent PGP ou Kléopatra:
    lorsqu’un message crypté vous est dédié sur l’onglet “PGP MESSAGES” de Réseau Libre (tout en haut de la page d’accueil), celui-ci étant mis en forme sous World Press, il convient, une fois que vous l’avez enregistré dans votre bloc-note, d’en modifier l’entête et la fin de cette façon:

    —–BEGIN PGP MESSAGE—–
    —–END PGP MESSAGE—–

    Il doit y avoir 5 tirets (vchiffre 6 du clavier) ainsi répartis, sinon vous ne pourrez pas décrypter le message.
    Pour ceux qui communiquent sans passer par R.L, le problème ne se pose pas car le message ne passe pas par World Presse comme sur R.L, où les 5 tirets n’apparaissent pas.
    Merci à Réseau Libre qui m’a évité de galérer à cause de cette différence!

    • Chuuut! J’ai joué aux dés avec Lui et j’ai perdu! Je suis sûr qu’il a triché, le bougre!Toujours est-il que je lui dois 25 deniers et 3 cafés…Et pitain, le bar est fermé…J’suis dans la merde! Vite! Une collecte!