Chapitre 3. Liste des menus

Menu Fichier

FichierNouveau certificat... (Ctrl+N)

Créé une nouvelle paire de clés (publique et privée) et permet d'envoyer la partie publique à une autorité de certification (CA) pour sa signature. Le certificat qui en résulte vous est ensuite renvoyé ou enregistré sur un serveur LDAP pour que vous le téléchargiez dans votre trousseau local, dans lequel vous pouvez vous en servir pour signer et déchiffrer des messages.

Ce mode de fonctionnement est appelé « génération décentralisée des clés » du fait que toutes les clés sont créées localement. Kleopatra (et GpgSM) ne gèrent pas la « génération décentralisée des clés » directement, mais vous pouvez importer le lot de clés publiques/secrètes que vous recevez de la CA au format PKCS#12 via FichierImporter des certificats... (Ctrl+I) .

FichierRechercher des certificats sur le serveur... (Ctrl+Maj+I)

Recherche et importe des certificats depuis des serveurs de certificats dans le trousseau local. Voir la section intitulée « Rechercher et importer des certificats » pour plus de détails.

Vous devez avoir des serveurs de clés configurés pour cette tâche. Voir la section intitulée « Configurer les services d'annuaire (Directory Services) » pour plus de détails.

FichierImporter des certificats... (Ctrl+I)

Importe des certificats et/ou des clés secrètes depuis des fichiers dans le trousseau local. Voir la section intitulée « Rechercher et importer des certificats » pour plus de détails.

Le format du fichier certifié doit être géré par GpgSM/GPG. Reportez-vous au manuel de GpgSM et de GPG pour obtenir une liste des formats pris en charge.

FichierExporter des certificats... (Ctrl+E)

Exporte les certificats sélectionnés dans un fichier.

L'extension du nom de fichier que vous choisissez pour exporter le fichier détermine le format du fichier exporté :

  • Pour les certificats OpenPGP, les extensions gpg et pgp auront comme résultat un fichier binaire, tandis que l'extension asc produira un fichier ASCII blindé.

  • Pour les certificats S/MIME, l'extension der aura comme résultat un fichier binaire encodé en DER, alors que l'extension pem produira un fichier ASCII blindé.

À moins que plusieurs certificats ne soient sélectionnés, Kleopatra proposera empreinte-numérique.{asc,pem} comme nom de fichier exporté.

Cette fonction est disponible seulement quand un ou plusieurs certificats ont été sélectionné.

Note

Cette fonction n'exporte que les clés publiques, même si la clé secrète est disponible. Veuillez utiliser FichierExporter le certificat secret... pour exporter les clés privées dans un fichier.

FichierExporter le certificat secret...

Exporte la clé secrète dans un fichier.

Dans la boite de dialogue s'affichant, vous pouvez choisir de créer un fichier binaire ou un fichier d'exportation chiffré en ASCII (chiffrement « ASCII » ). Ensuite, veuillez cliquer sur l'icône du dossier sur le coté droit de la boite de dialogue de saisie Fichier de sortie et sélectionner le dossier et le nom du fichier d'exportation. Lors de l'exportation de clés secrètes S/MIME, vous pouvez aussi sélectionner le Jeu de caractères de la phrase secrète. Veuillez prendre connaissance de la discussion concernant l'option --p12-charset charset dans le manuel de GpgSM pour plus de détails.

Cette fonction n'est disponible que si exactement un certificat a été sélectionné et que la clé secrète pour ce certificat est disponible.

Avertissement

L'utilisation de cette fonction devrait être rarement nécessaire, mais s'il faut l'envisager, la prudence est de mise. Planifier la migration d'une clé secrète implique le choix des média de transport et, entre autres choses, une suppression sécurisée des données-clés présentes sur l'ancienne machine, ainsi que sur le moyen de transport.

FichierExporter des certificats vers le serveur... (Ctrl+Maj+E)

Exporte les certificats sélectionnés sur un serveur de clés (seulement pour OpenPGP)..

Le certificat est envoyé au serveur de certificats configuré pour OpenPGP (cf. la section intitulée « Configurer les services d'annuaire (Directory Services) »), si déterminé, ou sinon à keys.gnupg.net.

Cette fonction n'est disponible que si au moins un certificat OpenPGP (et non S/MIME) a été sélectionné.

Note

Quand les certificats OpenPGP ont été exporté vers un serveur d'annuaire publique, il est quasiment impossible de les y supprimer. Avant d'exporter votre certificat vers un serveur d'annuaire publique, assurez vous donc d'avoir créé un certificat de révocation afin de pouvoir révoquer le certificat ultérieurement si besoin.

Note

La plupart des serveurs de certificats OpenPGP synchronise les certificats entre eux, il est donc vain d'en envoyer plus d'un.

Il peut arriver qu'une recherche sur un serveur de certificat ne retourne aucun résultat bien que vous veniez d'y envoyer votre certificat. Cela s'explique par le fait que la plupart des adresses de serveur de clés publique utilise la technique du DNS round-robin pour répartir la charge sur plusieurs machines. Ces machines se synchronisent les une avec les autres mais, généralement, seulement toutes les 24 heures voire plus.

FichierDéchiffrer/Vérifier des fichiers...

Déchiffre des fichiers et/ou vérifie des signatures sur des fichier.

FichierSigner/Chiffrer des fichiers...

Signe et/ou chiffre des fichiers.

FichierFermer (Ctrl+W)

Ferme la fenêtre principale de Kleopatra. Vous pouvez la restaurer depuis la boite à miniatures à n'importe quel moment.

FichierQuitter (Ctrl+Q)

Met fin à Kleopatra.