Table des matières
La boite de dialogue de configuration de Kleopatra est accessible via
Chacune des pages qu'elle contient est décrite dans les sections ci-dessous.
Sur cette page, vous pouvez configurer quelles serveurs LDAP utiliser pour les recherches de certificats S/MIME et quelles serveurs de clés utiliser pour les recherches de certificats OpenPGP.
Note
C'est simplement une version plus conviviale de la même configuration que vous pouvez aussi trouver dans la section la section intitulée « Configurer le système GnuPG ». Tout ce que vous pouvez configurer ici, vous pouvez le faire également là-bas.
Note concernant la configuration de serveurs mandataires
La configuration de serveurs mandataires pour le HTTP et le LDAP peut être effectuée dans la section intitulée « Configuration des aspects de la validation « S / MIME » », mais seulement pour GpgSM. Dans le cas de GPG, à cause de la complexité des options de serveurs de clés dans celui-ci et du manque de prise en charge correct pour eux dans GpgConf, vous aurez actuellement besoin de modifier le fichier de configuration gpg.conf directement. Veuillez vous référez au manuel de GPG pour plus de détails. Kleopatra conservera cette configuration, mais n'autorise pas encore leur modification depuis le GUI.
La table des Services d'annuaire affiche quels serveurs sont actuellement configurés. Double-cliquez sur une cellule de la table pour modifier les paramètres des entrées de serveurs existants.
La signification de chaque colonne est la suivante :
- Schéma
Détermine le protocole utilisé pour accéder au serveur. Les schémas les plus souvent utilisées sont LDAP (Et son frère LDAPS sécurisé avec SSL) pour les serveurs LDAP (protocole courant pour S/MIME; le seul pris en charge par GpgSM) et HKP, Horowitz Keyserver Protocol, aujourd'hui habituellement appelé protocole HTTP Keyserver, un protocole fondé sur HTTP prenant en charge littéralement tous les serveurs de clés OpenPGP publiques.
Reportez-vous aux manuels de GPG et de GpgSM pour obtenir une liste des schémas pris en charge.
- Nom de serveur
Le nom de domaine du serveur, par exemple
keys.gnupg.net.- Port du serveur
Le port réseau que le serveur écoute.
Lorsque vous changez le Schéma, le port par défaut est automatiquement affecté, à moins qu'il n'ai été fixé de débuter à un port non standard. Si vous aviez changer le port par défaut et n'arrivez pas à le rétablir, essayez de configurer Schéma vers
httpet Port du serveur vers80(celui par défaut pour le HTTP), puis repartez à partir de là.- ND de base
Le ND de base (seulement pour LDAP et LDAPS), c'est-à-dire la racine de la hiérarchie LDAP à laquelle débuter. Il est souvent également appelé « racine de recherche » ou « base de recherche ».
Cela ressemble généralement à
c=de,o=Foo, donné comme faisant partie de l'URL LDAP.- Nom d'utilisateur
Le nom d'utilisateur, s'il y en a un, utilisé pour se connecter au serveur.
Cette colonne est affichée seulement si l'option Afficher le nom d'utilisateur et le mot de passe (sous la table) est cochée.
- Mot de passe
Le mot de passe, s'il y en a un, utilisé pour se connecter au serveur
Cette colonne est affichée seulement si l'option Afficher le nom d'utilisateur et le mot de passe (sous la table) est cochée.
- X.509
Cochez cette colonne si cette entrée devrait être utilisée pour les recherches de certificats X.509 (S/MIME).
Seuls les serveurs LDAP (et LDAPS) sont gérés par S/MIME.
- OpenPGP
Cochez cette colonne si cette entrée devrait être utilisée pour les recherches de certificats OpenPGP.
Vous pouvez configurer autant de serveurs S/MIME (X.509) que vous le désirez, mais un seul serveur OpenGPG seulement à la fois est autorisé. Le GUI fera respecter cela.
Pour ajouter un nouveau serveur, cliquez sur le bouton . Cela dupliquera l'entrée sélectionnée, s'il y en a une, ou sinon ajoutera un serveur OpenPGP de défaut. Vous pouvez alors régler le Nom de serveur, le Port du serveur, le ND de base, et les habituelles Mot de passe et Nom d'utilisateur, qui tous deux ne sont nécessaires que si le serveur requiert une authentification.
Pour ajouter directement une entrée pour un certificat X.509, utilisez → ; utilisez → pour OpenPGP.
Pour supprimer un serveur de la liste de recherche, sélectionnez-le dans la liste et appuyez sur le bouton Supprimer.
Pour fixer le délai maximal LDAP, c'est-à-dire la durée maximale durant laquelle le moteur attendra une réponse d'un serveur, renseignez simplement le champ de saisie intitulé Délai maximal LDAP (minutes:secondes).
Si un de vos serveurs comporte une base de données si volumineuse que même des recherches raisonnables comme Dupont renvoient le nombre maximal d'éléments retournés par la requête, vous pourriez être amené à augmenter cette limite. Vous apprendrez aisément si vous atteignez la limite pendant une recherche, car dans pareil cas apparait une boite de dialogue qui vous prévient que les résultats ont été tronqués.
Note
Certains serveurs sont susceptibles d'imposer leurs propres limites sur le nombre d'éléments retournés à partir d'une recherche. Dans ce cas, le fait d'augmenter la limite ici ne donnera pas davantage d'éléments retournés.