8.6. Création d'une clé GPG2
La procédure suivante décrit comment générer une clé GPG2 à utiliser avec les utilitaires de cryptage.
Conditions préalables
-
Vous avez besoin des privilèges de
root
.
Procédure
Installer et configurer l'utilitaire
pinentry
.dnf install pinentry mkdir ~/.gnupg -m 700 echo "pinentry-program /usr/bin/pinentry-curses" >> ~/.gnupg/gpg-agent.conf
[root@server ~]# dnf install pinentry [root@server ~]# mkdir ~/.gnupg -m 700 [root@server ~]# echo "pinentry-program /usr/bin/pinentry-curses" >> ~/.gnupg/gpg-agent.conf
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Créez un fichier
key-input
utilisé pour générer une paire de clés GPG avec les détails de votre choix. Par exemple :Copy to Clipboard Copied! Toggle word wrap Toggle overflow (Optional) Par défaut, GPG2 stocke son trousseau de clés dans le fichier
~/.gnupg
. Pour utiliser un emplacement de trousseau personnalisé, définissez la variable d'environnementGNUPGHOME
dans un répertoire accessible uniquement par root.export GNUPGHOME=/root/backup mkdir -p $GNUPGHOME -m 700
[root@server ~]# export GNUPGHOME=/root/backup [root@server ~]# mkdir -p $GNUPGHOME -m 700
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Générer une nouvelle clé GPG2 basée sur le contenu du fichier
key-input
.gpg2 --batch --gen-key key-input
[root@server ~]# gpg2 --batch --gen-key key-input
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Saisissez une phrase de passe pour protéger la clé GPG2. Cette phrase d'authentification permet d'accéder à la clé privée pour le décryptage.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Confirmez la phrase d'authentification correcte en la saisissant à nouveau.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Vérifiez que la nouvelle clé GPG2 a été créée avec succès.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Étapes de la vérification
Liste des clés GPG sur le serveur.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow