Chapitre 5. Configurer Kleopatra

La boite de dialogue de configuration de Kleopatra est accessible via ConfigurationConfigurer Kleopatra...

Chacune des pages qu'elle contient est décrite dans les sections ci-dessous.

Configurer les services d'annuaire (Directory Services)

Sur cette page, vous pouvez configurer quelles serveurs LDAP utiliser pour les recherches de certificats S/MIME et quelles serveurs de clés utiliser pour les recherches de certificats OpenPGP.

Note

C'est simplement une version plus conviviale de la même configuration que vous pouvez aussi trouver dans la section la section intitulée « Configurer le système GnuPG ». Tout ce que vous pouvez configurer ici, vous pouvez le faire également là-bas.

Note concernant la configuration de serveurs mandataires

La configuration de serveurs mandataires pour le HTTP et le LDAP peut être effectuée dans la section intitulée « Configuration des aspects de la validation « S / MIME » », mais seulement pour GpgSM. Dans le cas de GPG, à cause de la complexité des options de serveurs de clés dans celui-ci et du manque de prise en charge correct pour eux dans GpgConf, vous aurez actuellement besoin de modifier le fichier de configuration gpg.conf directement. Veuillez vous référez au manuel de GPG pour plus de détails. Kleopatra conservera cette configuration, mais n'autorise pas encore leur modification depuis le GUI.

La table des Services d'annuaire affiche quels serveurs sont actuellement configurés. Double-cliquez sur une cellule de la table pour modifier les paramètres des entrées de serveurs existants.

La signification de chaque colonne est la suivante :

Schéma

Détermine le protocole utilisé pour accéder au serveur. Les schémas les plus souvent utilisées sont LDAP (Et son frère LDAPS sécurisé avec SSL) pour les serveurs LDAP (protocole courant pour S/MIME; le seul pris en charge par GpgSM) et HKP, Horowitz Keyserver Protocol, aujourd'hui habituellement appelé protocole HTTP Keyserver, un protocole fondé sur HTTP prenant en charge littéralement tous les serveurs de clés OpenPGP publiques.

Reportez-vous aux manuels de GPG et de GpgSM pour obtenir une liste des schémas pris en charge.

Nom de serveur

Le nom de domaine du serveur, par exemple keys.gnupg.net.

Port du serveur

Le port réseau que le serveur écoute.

Lorsque vous changez le Schéma, le port par défaut est automatiquement affecté, à moins qu'il n'ai été fixé de débuter à un port non standard. Si vous aviez changer le port par défaut et n'arrivez pas à le rétablir, essayez de configurer Schéma vers http et Port du serveur vers 80 (celui par défaut pour le HTTP), puis repartez à partir de là.

ND de base

Le ND de base (seulement pour LDAP et LDAPS), c'est-à-dire la racine de la hiérarchie LDAP à laquelle débuter. Il est souvent également appelé « racine de recherche » ou « base de recherche ».

Cela ressemble généralement à c=de,o=Foo, donné comme faisant partie de l'URL LDAP.

Nom d'utilisateur

Le nom d'utilisateur, s'il y en a un, utilisé pour se connecter au serveur.

Cette colonne est affichée seulement si l'option Afficher le nom d'utilisateur et le mot de passe (sous la table) est cochée.

Mot de passe

Le mot de passe, s'il y en a un, utilisé pour se connecter au serveur

Cette colonne est affichée seulement si l'option Afficher le nom d'utilisateur et le mot de passe (sous la table) est cochée.

X.509

Cochez cette colonne si cette entrée devrait être utilisée pour les recherches de certificats X.509 (S/MIME).

Seuls les serveurs LDAP (et LDAPS) sont gérés par S/MIME.

OpenPGP

Cochez cette colonne si cette entrée devrait être utilisée pour les recherches de certificats OpenPGP.

Vous pouvez configurer autant de serveurs S/MIME (X.509) que vous le désirez, mais un seul serveur OpenGPG seulement à la fois est autorisé. Le GUI fera respecter cela.

Pour ajouter un nouveau serveur, cliquez sur le bouton Nouveau. Cela dupliquera l'entrée sélectionnée, s'il y en a une, ou sinon ajoutera un serveur OpenPGP de défaut. Vous pouvez alors régler le Nom de serveur, le Port du serveur, le ND de base, et les habituelles Mot de passe et Nom d'utilisateur, qui tous deux ne sont nécessaires que si le serveur requiert une authentification.

Pour ajouter directement une entrée pour un certificat X.509, utilisez NouveauX.509 ; utilisez NouveauOpenPGP pour OpenPGP.

Pour supprimer un serveur de la liste de recherche, sélectionnez-le dans la liste et appuyez sur le bouton Supprimer.

Pour fixer le délai maximal LDAP, c'est-à-dire la durée maximale durant laquelle le moteur attendra une réponse d'un serveur, renseignez simplement le champ de saisie intitulé Délai maximal LDAP (minutes:secondes).

Si un de vos serveurs comporte une base de données si volumineuse que même des recherches raisonnables comme Dupont renvoient le nombre maximal d'éléments retournés par la requête, vous pourriez être amené à augmenter cette limite. Vous apprendrez aisément si vous atteignez la limite pendant une recherche, car dans pareil cas apparait une boite de dialogue qui vous prévient que les résultats ont été tronqués.

Note

Certains serveurs sont susceptibles d'imposer leurs propres limites sur le nombre d'éléments retournés à partir d'une recherche. Dans ce cas, le fait d'augmenter la limite ici ne donnera pas davantage d'éléments retournés.