1 votes

Comment puis-je supprimer "Real name" de ma clé PGP ?

J'utilise GnuPG et, comme il a été mentionné dans ce document, je n'ai pas eu le temps d'en discuter. réponse En effet, l'adresse e-mail peut être omise de l'identifiant de l'utilisateur lorsqu'il est édité via l'interface de ligne de commande.

Existe-t-il un moyen - même si cela implique l'utilisation d'un hack manuel, d'un outil tiers ou de quoi que ce soit d'autre - de supprimer/éviter de remplir le champ "Nom réel" ?

0 votes

Voulez-vous supprimer le nom d'une clé existante ou en créer une nouvelle sans lui ? Techniquement, ce n'est pas un problème du tout : Le format de clé PGP ne contient qu'un UID qui n'est pas tenu de respecter un format particulier (comme l'habituel "Real Name email@address.tld").

4voto

Jens Erat Points 16432

IDs d'utilisateurs OpenPGP tels que définis dans OpenPGP 4880, OpenPGP, 5.11. Paquet d'identification de l'utilisateur (Tag 13) sont formées de chaînes arbitraires, "Real Name (Comment) mail@example.org" n'est rien de plus qu'une convention. Selon les spécifications, il peut même s'agir de la chaîne vide.

5.11. Paquet d'identification de l'utilisateur (étiquette 13)

Un paquet d'ID utilisateur consiste en un texte UTF-8 qui est destiné à représenter le nom et l'adresse électronique du détenteur de la clé. Par convention, il convention, il inclut un nom-addr de messagerie RFC 2822 [RFC2822], mais il n'existe aucune restrictions sur son contenu. La longueur du paquet dans l'en-tête spécifie la longueur de l'ID utilisateur.

GnuPG (au moins dans la version 2.1, que j'ai utilisée pour vérifier cette affirmation) n'impose pas non plus de nom -- il suffit d'omettre tout contenu. En fait, GnuPG semble supporter les identifiants d'utilisateur à chaîne vide !

gpg> adduid
Real name: 
Email address: mail@example.org
Comment: 
You selected this USER-ID:
    "mail@example.org"

Change (N)ame, (C)omment, (E)mail or (O)kay/(Q)uit? 

Toutes les versions de GnuPG n'autorisent pas par défaut les identifications d'utilisateur de forme libre et requièrent --allow-freeform-uid . De man gpg :

--allow-freeform-uid

Désactiver toutes les vérifications sur la forme de l'ID utilisateur lors de la génération d'un nouveau. Cette option ne doit être utilisée que dans des environnements très particuliers, car elle ne garantit pas le format standard de facto des ID utilisateur. format standard des ID utilisateur.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X