Révoquer une clé GnuPG

Révoquer une clé GnuPG

Je me suis rendu compte aujourd’hui qu’une de mes clés dont j’étais persuadé avoir révoqué… Elle ne l’était pas.

Je vérifie en éditant la clé que j’avais toujours avec « gpg –edit-key » et je constate qu’elle avait bien expirée mais n’était pas révoquée.

Je décide donc dans la foulée de la révoquer et d’envoyer la révocation au serveur de clés

Attention, cette méthode fonctionne que si vous avez toujours votre clé et votre mot passe…

$ gpg --edit-key moi@fai.fr
Vous avez un message similaire, avec à la fin un invité de commande (commande>)
gpg (GnuPG) 1.4.10; Copyright (C) 2008 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

La clé secrète est disponible.

pub  2048R/BEA7AAC9  créé: 2011-03-03  expiré: 2013-03-01  utilisation: SC
                     confiance: ultime        validité: expirée
sub  2048R/380CF796  créé: 2011-03-03  expiré: 2013-03-01  utilisation: E
[ expirée ] (1). trucmuche1 (trucmuche1) <moi@fai.fr>
[ expirée ] (2)  trucmuche2 <moi2@fai.fr>
[ expirée ] (3)  trucmuche3 (trucmuche3) <moi3@fai.fr>

Commande>

Entrez un serveur de clés, dans mon exemple pgp.mit.edu

Commande> keyserver
Entrez l'URL de votre serveur de clés favori: http://pgp.mit.edu/
Vous avez besoin d'une phrase de passe pour déverrouiller la
clé secrète pour l'utilisateur: « trucmuche1 (trucmuche1) <moi@fai.fr> »
clé de 2048 bits RSA, ID BEA7AAC9, créée le 2011-03-03

pub  2048R/BEA7AAC9  créé: 2011-03-03  expiré: 2013-03-01  utilisation: SC
                     confiance: ultime        validité: expirée
sub  2048R/380CF796  créé: 2011-03-03  expiré: 2013-03-01  utilisation: E
[ expirée ] (1). trucmuche1 (trucmuche1) <moi@fai.fr>
[ expirée ] (2)  trucmuche2 <moi2@fai.fr>
[ expirée ] (3)  trucmuche3 (trucmuche3) <moi3@fai.fr>

Commande>

On révoque avec la commande « revkey » et l’adresse mail que vous souhaitez révoquer, on répond aux questions…

Commande> revkey moi@fai.fr
Voulez-vous vraiment révoquer la clé entière ? (o/N) o
choisissez la cause de la révocation: 
  0 = Aucune raison spécifiée
  1 = La clé a été compromise
  2 = La clé a été remplacée
  3 = La clé n'est plus utilisée
  Q = Annuler
Votre décision ? 3
Entrez une description optionnelle ; terminez-là par une ligne vide:
>

Cause de révocation: La clé n'est plus utilisée
(Aucune description donnée)
Est-ce d'accord ? (o/N) o

Vous avez besoin d'une phrase de passe pour déverrouiller la
clé secrète pour l'utilisateur: « trucmuche1 (trucmuche1) <moi@fai.fr> »
clé de 2048 bits RSA, ID BEA7AAC9, créée le 2011-03-03

Cette clé a été révoquée le 2013-12-09 par la clé RSA BEA7AAC9 trucmuche1 (trucmuche1) <moi@fai.fr>
pub  2048R/BEA7AAC9  créé: 2011-03-03  revoqué: 2013-12-09  utilisation: SC  
                     confiance: ultime        validité: revoquée
Cette clé a été révoquée le 2013-12-09 par la clé RSA BEA7AAC9 trucmuche1 (trucmuche1) <moi@fai.fr>
sub  2048R/380CF796  créé: 2011-03-03  revoqué: 2013-12-09  utilisation: E   
[ revoquée] (1). trucmuche1 (trucmuche1) <moi@fai.fr>
[ revoquée] (2)  trucmuche2 <moi2@fai.fr>
[ revoquée] (3)  trucmuche3 (trucmuche3) <moi3@fai.fr>

Commande>

On sauvegarde et on envoie la clé de révocation.

Commande> save

$ gpg --send-keys BEA7AAC9
gpg: envoi de la clé BEA7AAC9 au serveur hkp keys.gnupg.net

Modification du 07/02/2017

La dernière commande « gpg –send-keys BEA7AAC9 » ne fonctionnait plus à cette date. J’ai donc fait :

$ gpg --export -a BEA7AAC9

Voilà, c’est fait!

Pour aller plus loin: Tutoriel de Julien Francoz

Dégooglisons Internet, Dégooglisez-vous

Dégooglisons-nous Dégooglisez-vous se débarrasser de google
Je retransmets ici un mail reçu de J-L. D.

« Internet est un outil incomparable, on peut en dire long et longtemps.

Avec le temps, des entreprises se sont créées et ont proposé leurs services, souvent gratuits. Il se trouve qu’aujourd’hui, beaucoup de ces services sont devenus incontournables pour beaucoup d’entre nous car ils sont éminemment pratiques. Pas de problème jusque là.

Mais aujourd’hui, certaines entreprises ont acquis des positions de type monopolistique, c’est à dire qu’elles éclipsent les autres et sont devenues pratiquement les seules à proposer un service donné. Cela nous restreint ou nous retire la liberté de choix, et leur laisse la possibilité de choisir et d’exploiter les contreparties qu’elles veulent à ce service (publicité, exploitation de données personnelles, établissement de profils de comportement, etc.). Chacun est libre d’aimer cela , ou bien se méfier de l’ascendant pris sur nous par ces compagnies.

C’est pourquoi l’association Framasoft lance une campagne de sensibilisation et d’action pour faire changer les choses et nous aider à récupérer de nos libertés de choix.

(…)

L’appel, avec les tenants et aboutissants : dégooglisons-internet

Et la liste des choix alternatifs que propose Framasoft.

C’est très ambitieux, vraiment, pour une simple association ! Mais si de nombreux internautes font ces choix-là, ils se seront aidés à se libérer… »

Merci J-L. D.

Google et moi, procédure de divorce entamée

À quel point suis-je encore dépendant de Google… Un article sur le blog de Seboss66 m’a donné envie de faire le point, moi aussi, sur les usages qui me lient encore, ou pas, à google.

Google et moi, une procédure de divorce entamée… En effet, je délaisse de plus en plus diverses applications (certaines, je ne les ai jamais utilisées) liées à Google, par goût de dépendance, de liberté et de protection de mes données personnelles.

Je vais décliner ce billet par application (mes choix).

Moteur de recherche

J’ai découvert google à ses débuts, il n’y avait pas de pub à l’époque et ce n’était qu’un moteur, simple et clair, qui m’a immédiatement enthousiasmé. Puis est venu la publicité! Ce n’est pas la publicité qui me gêne, c’est surtout le côté intrusif de Google et sa collecte de mes données pour recevoir des publicités ciblées, cela m’insupporte!

Par ailleurs, je ne le trouve plus si précis quoi qu’en disent tant d’utilisateurs. Les recherches renvoient toujours les mêmes sites en première page, j’ai le sentiment de voir constamment les mêmes sites… Et cela ne va pas s’améliorer avec son choix de mettre en avant les sites « responsive design » (voir l’article), donc au détriment du contenu des autres sites…

Il m’arrive souvent d’aller sur des sites mal fichus, qu’en html, et ne seront jamais en « responsive design », puisque ceux qui les ont créé, les laissent là, comme archives, car ils estiment qu’ils détiennent des informations utiles… Et n’ont pas forcement l’intention de les refaire…. Ces sites seront-ils relayés au fin fond des pages google ? Déjà qu’ils ne sont pas bien référencés par lui… Bref, je le trouve plus si pertinent que ça!

J’utilise un méta-moteur et divers moteurs de recherches, très rarement google, j’aime varier, j’ai fait le choix de ceux qui respectent la vie privée.

J’envisage d’installer Yacy sur mon serveur.

Diversifier vos moteurs et vous redécouvrirez l’internet!

Adresses mails

J’ai bien une adresse Gmail uniquement pour mon smartphone (j’en parle plus bas), sinon j’utilise les adresses de mon FAI, d’autres du fournisseur de mon nom de domaine et j’ai aussi quelques adresses « poubelles » pour les achats en lignes qui limitent le spam sur mes autres messageries.

Messagerie, contacts, agenda.

Le choix des messageries sous linux est important et chacun peut y trouver l’outil qui lui convient le mieux. Personnellement, j’ai fait le choix de « Evolution« , et cela depuis longtemps.
Mes contacts et mon agenda sont sur mon serveur perso, dans un Owncloud. Ils sont synchronisés avec Evolution et mon smartphone.

Maps, GPS, plan

J’utilise rarement Maps de Google, je préfère de loin OpenstreetMap que se soit sur le web ou sur mon smartphone (Via l’application Map Factor), dans ma voiture, c’est un GPS propriétaire. Pour les images satellites, j’utilise le site le l’IGN Géoportail.

Actualité

Je suis les sites qui m’intéressent depuis un agrégateur (via leur de flux de syndication).

Vidéos

Reste Youtube qui est difficilement incontournable.

Smartphone

Là, je suis toujours dépendant de google puisqu’il est sous androïde pour la simple raison qu’il n’y a pas de cyanogenmod pour mon smartphone, j’essaie toutefois d’utiliser les applications de préférence libres et les moins intrusives possible. Pour bien débuter sur le sujet, vous pouvez lire l’article « Vie Privée : les applications libres indispensables pour les smartphones Android » sur le site de Zenzla.

Le divorce avec Google est bien entamé, mais nous restons encore en contact pour les dernières formalités…