La plupart du temps, vous obtiendrez de nouveaux certificats en vérifiant les signatures dans les courriels, lorsque les certificats sont intégrés dans les signatures créées, le plus souvent, en les utilisant. Cependant, si vous devez envoyer un message à une personne avec qui vous n'avez pas encore eu de contact, il vous faut aller chercher le certificat dans un dossier LDAP (Bien que GpgSM puisse le faire automatiquement) ou depuis un fichier. Vous devez également importer votre propre certificat après avoir reçu la réponse de CA à votre demande de certification.
Pour rechercher un certificat dans une annuaire LDAP; sélectionner → et saisissez du texte (par exemple le nom de la personne à qui vous voulez le certificat) dans le champ de la boite de dialogue Recherche de certificat sur le serveur de certificats. Cliquez alors sur le bouton Rechercher. Les résultats seront affichés dans la liste de clés sous la barre de recherche, où vous pouvez sélectionner des certificats pour les étudier en cliquant sur le bouton ou bien les télécharger dans la trousseau locale avec .
Vous pouvez configurer la liste des serveurs LDAP pour rechercher dans la page Services d'annuaire de la boite de dialogue de configuration de Kleopatra.
Si vous avez reçu le certificat sous la forme d'un fichier, essayez → (Ctrl+I) . GpgSM doit comprendre le format du fichier de certificat : reportez-vous au manuel de GpgSM pour obtenir une liste des formats de fichiers pris en charge.
Si vous n'avez pas créé votre paire de clés avec GpgSM, vous devez également importer manuellement la clé publique (ainsi que la clé secrète) à partir du fichier PKCS#12 que vous avez obtenu de la CA. Utilisez pour ce faire la ligne de commande avec kleopatra ou dans Kleopatra avec
→ (Ctrl+I)
, tout comme vous le feriez pour les certificats « normaux ».--import-certificate nom-du-fichier