Chapitre 2. Fonctions principales

Afficher le trousseau local

La fonction principale de Kleopatra est d'afficher et de modifier le contenu du trousseau local, similaire au concept des trousseaux de clés de GPG, quoiqu'il ne faille pas trop forcer l'analogie.

La fenêtre principale se compose de la grande zone de listage des clés se composant de plusieurs onglets, la barre de menus et la barre de recherche en haut, ainsi que d'une barre d'état en bas.

Chaque ligne de la liste des clés correspond à un certificat, identifié par ce qu'on appelle le DN du sujet. DN est un acronyme pour « Nom Distinct » (Distinguished Name), un identifiant hiérarchique, tout comme l'emplacement d'un système de fichiers avec une syntaxe inhabituelle, censé identifier globalement et de façon unique un certificat donné.

Pour être valables, donc utilisables, les clés (publiques) doivent être signées par une CA (Autorité de certification, Certification Authority). Ces signatures sont appelées certificats, mais d'ordinaire les termes « certificat » et « clé (publique) » s'utilisent de manière interchangeable : en conséquence, nous ne ferons pas de distinction entre elles dans ce manuel, sauf indication explicite.

Les CAs doivent à leur tour être signées par d'autres CAs pour être valables. Naturellement, l'opération doit prendre fin quelque part, de façon que le CA de premier niveau (CA racine) signe sa clé avec elle-même (on parle alors d'auto-signature). Il faut donc affecter manuellement une validité (communément dénommée « confiance ») aux certificats racines, par exemple après avoir comparé l'empreinte numérique avec celle se trouvant sur le site Internet de la CA. Cette tâche est généralement dévolue à l'administrateur système ou au fabricant d'un produit faisant intervenir des certificats, mais peut être effectuée par l'utilisateur au moyen de l'interface en ligne de commande de GpgSM.

Pour voir lesquels des certificats sont des certificats racines, passez en mode liste de clés hiérarchique avec AffichageListe hiérarchique des certificats.

Vous pouvez voir les détails d'un certificat donné en double-cliquant dessus ou à l'aide de AffichageDétails du certificat. Une boite de dialogue s'ouvre, qui affiche les propriétés les plus courantes du certificat, sa chaine de certificats (c'est-à-dire la chaine des émetteurs jusqu'à la CA racine) ainsi qu'un cliché de toutes les informations que le moteur est en mesure d'extraire du certificat.

Si vous changez le trousseau sans faire appel à Kleopatra (par exemple à l'aide de l'interface en ligne de commande de GpgSM), vous pouvez rafraîchir la vue avec AffichageActualiser (F5) .