Quels sont les fichiers critiques que je dois sauvegarder depuis GPG? Je suppose que ma clé privée serait bien sûr qualifié, mais quoi d'autre?
Réponses
Trop de publicités?Les plus critiques sont vos clés secrètes/privées :
gpg --export-secret-keys > secret-backup.gpg
secret-backup.gpg est alors le fichier à conserver en sécurité.
Autrement, le répertoire ~/.gnupg/ contient toutes les clés privées et publiques (secring.gpg et pubring.gpg respectivement) ainsi que la configuration et la base de confiance qui pourraient être pratiques à conserver.
Il n'y a rien de spécial. Supposons que your@id.here
est votre ID.:
Exportez les clés et la confiance propriétaire :
gpg --export --armor your@id.here > your@id.here.pub.asc
gpg --export-secret-keys --armor your@id.here > your@id.here.priv.asc
gpg --export-secret-subkeys --armor your@id.here > your@id.here.sub_priv.asc
gpg --export-ownertrust > ownertrust.txt
Importez les clés et la confiance propriétaire :
gpg --import your@id.here.pub.asc
gpg --import your@id.here.priv.asc
gpg --import your@id.here.sub_priv.asc
gpg --import-ownertrust ownertrust.txt
Finalement, faites confiance à la clé importée :
gpg --edit-key your@id.here
gpg> trust
Your decision? 5 (Confiance ultime)
En plus de la réponse de @serghei, consultez la documentation de gnupg. Il dit que vous devriez sauvegarder :
~/.gnupg/gpg.conf
(fichier de configuration standard)~/.gnupg/pubring.gpg
(ancien trousseau de clés publiques)~/.gnupg/pubring.kbx
(nouveau trousseau de clés publiques utilisant le format keybox)~/.gnupg/openpgp-revocs.d/
(certificats de révocation)
Il suggère également de sauvegarder la confiance du propriétaire
gpg --export-ownertrust > otrust.txt
Bien sûr, vous devriez aussi sauvegarder vos clés secrètes. Si je comprends correctement, la manière la plus rapide serait d'utiliser tar
pour sauvegarder l'ensemble de ~/.gnupg
sauf les certificats de révocation ~/.gnupg/openpgp-revocs.d/
. Vous pouvez envisager d'imprimer les certificats de révocation sous forme de code QR (qrencode
) ou bien, imprimer les clés secrètes avec l'utilitaire paperkey
(voir référence). Rappelez-vous que si vous gardez vos clés privées et certificats de révocation dans un même appareil, un attaquant peut révoquer votre clé publique et en émettre une nouvelle prétendant être vous.
Référence: Une Introduction Avancée à GnuPG, Neal H. Walfiel section 6.3.8 (création d'une sauvegarde).
- Réponses précédentes
- Plus de réponses