logo

blog

My website can't be that messy, right? git clone https://anongit.hacktivis.me/git/blog.git/

J’ai changé de clé OpenPGP.xhtml (4368B)


  1. <article lang="fr" class="h-entry">
  2. <a class="u-url" href="/articles/J%E2%80%99ai%20chang%C3%A9%20de%20cl%C3%A9%20OpenPGP"><h1 class="p-name">J’ai changé de clé OpenPGP</h1></a>
  3. <p>L’ensemble de clé(ce n‘est pas du lexique OpenPGP, je sais) que j’avais devenais de plus en plus dérangé, j’avais perdu des sous-clés assez souvent et des fois certaines n’étaient pas accessible (accessible sur ma tour à 200 km de là où j’étais avec un laptop).<br />
  4. Cet ensemble de clé devrait être pas trop mal dans le “state of the art” de fin-2017.</p>
  5. <ul>
  6. <li>Généré sur mon A20-OLinuXino-LIME2 “air-gapped” (Qui utilise Gentoo Hardened, mais sans le kernel GrSecurity car pas de support armv7)</li>
  7. <li>J’ai une config GnuPG par mal endurcie (merci à pas mal de monde) voir <a href="/git/dotfiles">mes dotfiles</a> (même si c’est constament pas à jour)</li>
  8. <li>Enregistré sur un stockage chiffré depuis sa création(2017-12-11) à 2018-01-11, où c’est maintenant enregistré sur ma Nitrokey Start</li>
  9. </ul>
  10. <p>Sortie du Terminal avec quelques modifications pour être sûre que je ne fuite pas des informations.</p>
  11. <pre>
  12. $ gpg -K
  13. /mnt/gentoo/home/haelwenn/.gnupg/pubring.gpg
  14. --------------------------------------------
  15. sec rsa2048/0xC87384794BBEBBAD 2014-03-15 [SC] [expires: 2018-06-09]
  16. Key fingerprint = 8E4B AA5E E6FB D5A8 D04F 3BE5 C873 8479 4BBE BBAD
  17. uid [ultimate] Haelwenn Monnier (lanodan, forwarded) &lt;contact@hacktivis.me&gt;
  18. uid [ultimate] Haelwenn Monnier (lanodan) &lt;corneredlanesubmachine@gozmail.bzh&gt;
  19. uid [ultimate] Haelwenn Monnier (lanodan) &lt;haelwenn.monnier@free.fr&gt;
  20. uid [ultimate] lanodan &lt;lanodan.delta@free.fr&gt;
  21. uid [ultimate] Haelwenn Monnier (lanodan) &lt;haelwenn.monnier@gmail.com&gt;
  22. uid [ultimate] Haelwenn [elwenn] (OStatus) &lt;lanodan_tmp@pouet.it&gt;
  23. uid [ultimate] Haelwenn[elwenn] Monnier (Friendica;Ostatus;Diaspora) &lt;lanodan_frndk@snarl.de&gt;
  24. ssb elg4096/0x5FD41C2FFDDC88D7 2016-12-16 [E] [expires: 2018-06-09]
  25. ssb rsa4096/0x01969693A30C8732 2016-12-16 [S] [expires: 2018-06-09]
  26. sec# ed25519/0x90D93ACCFEFF61AE 2017-12-11 [C] [expires: 2018-06-09]
  27. Key fingerprint = DDC9 237C 14CF 6F4D D847 F6B3 90D9 3ACC FEFF 61AE
  28. uid [ full ] Haelwenn Monnier (lanodan; 2nd key) &lt;contact@hacktivis.me&gt;
  29. ssb&gt; ed25519/0xD5B7A8E43C997DEE 2017-12-11 [S] [expires: 2018-06-09]
  30. ssb&gt; cv25519/0x473C9CA78949B492 2017-12-11 [E] [expires: 2018-06-09]
  31. $ gpg --card-status
  32. Version ..........: 2.0
  33. Name of cardholder: Haelwenn Monnier
  34. Language prefs ...: [not set]
  35. Sex ..............: unspecified
  36. URL of public key : https://hacktivis.me/key.asc
  37. Login data .......: [not set]
  38. Signature PIN ....: forced
  39. Key attributes ...: ed25519 cv25519 ed25519
  40. Max. PIN lengths .: 127 127 127
  41. PIN retry counter : 3 3 3
  42. Signature counter : 0
  43. Signature key ....: F85B DC63 FD9B 4AF4 4BF6 B812 D5B7 A8E4 3C99 7DEE
  44. created ....: 2017-12-11 12:36:31
  45. Encryption key....: 2DBA EF5E F602 78FE 28CE F33B 473C 9CA7 8949 B492
  46. created ....: 2017-12-11 12:37:04
  47. Authentication key: F85B DC63 FD9B 4AF4 4BF6 B812 D5B7 A8E4 3C99 7DEE
  48. created ....: 2017-12-11 12:36:31
  49. General key info..: sub ed25519/0xD5B7A8E43C997DEE 2017-12-11 Haelwenn Monnier (lanodan; 2nd key) &lt;contact@hacktivis.me&gt;
  50. sec# ed25519/0x90D93ACCFEFF61AE created: 2017-12-11 expires: 2018-06-09
  51. ssb&gt; ed25519/0xD5B7A8E43C997DEE created: 2017-12-11 expires: 2018-06-09
  52. card-no: FFFE 67082019
  53. ssb&gt; cv25519/0x473C9CA78949B492 created: 2017-12-11 expires: 2018-06-09
  54. card-no: FFFE 67082019
  55. </pre>
  56. <p>J’ai aussi bougé mon ancienne clé publique vers <a href="/oldkey.asc">https://hacktivis.me/oldkey.asc</a> pour que la clé courante reste sur <a href="/key.asc">https://hacktivis.me/key.asc</a>.<br />
  57. Pour vérifier ceci, j’ai signé avec détachement <a href="/articles/I%20changed%20my%20OpenPGP%20keys.html">cet article</a> avec <a href="/articles/I%20changed%20my%20OpenPGP%20keys.html.0xC87384794BBEBBAD.sig">mon ancienne clé</a> and <a href="/articles/I%20changed%20my%20OpenPGP%20keys.html.0x90D93ACCFEFF61AE.sig">ma nouvelle clé</a>.</p>
  58. </article>