Menu Certificats

CertificatsChanger le niveau de confiance...

Affiche le niveau de confiance du certificat OpenPGP actuellement sélectionné.

Cette fonction est disponible seulement quand exactement un certificat OpenPGP est sélectionné.

CertificatsCertificat racine de confiance

Marque ce certificat racine (S/MIME) comme de confiance.

D'une certaine façon, c'est l'équivalent de CertificatsChanger le niveau de confiance... pour les certificats racines S/MIME. Vous pouvez cependant seulement choisir — Dans les termes de OpenPGP — Entre confiance « absolue » et « aucune confiance ».

Note

Le moteur (par l'intermédiaire de GpgAgent) demandera, au moment de l'importation de certificats racines, s'il faut faire confiance au certificat racine importé. Toutefois, cette fonction doit être explicitement activée dans la configuration du moteur (allow-mark-trusted dans gpg-agent.conf, ou sinon GnuPG SystèmeGPG AgentAutoriser les clients à marquer les clés comme « de confiance » ou S/MIME ValidationAutorisé le marquage de confiance de certificats racines dans Chapitre 5, Configurer Kleopatra).

Activer cette fonctionnalité dans le moteur peut vous amenez à être dérangé par des menus contextuels venant de PinEntry à des moments inopportuns (c'est-à-dire à la vérification des signatures), et peut ainsi bloquer le traitement des courriers électroniques laissé sans surveillance. Pour cette raison, et parce qu'il est souhaitable d'être en mesure de ne plus faire confiance à un certificat racine de confiance de nouveau, Kleopatra permet le réglage manuel du niveau de confiance.

Avertissement

À cause d'un manque de prise en charge du moteur pour cette fonction, Kleopatra a besoin de travailler directement sur une base de données de confiance GpgSM (trustlist.txt). Quand vous utilisez cette fonction, soyez sûr qu'aucune autre opération de cryptographie n'est en cours, qui pourrait concurrencer Kleopatra dans la modification de cette base de données.

Cette fonction est disponible seulement quand exactement un certificat racine S/MIME est sélectionné et que ce certificat n'est pas encore de confiance.

Utilisez CertificatsCertificat racine de méfiance pour annuler cette fonction.

CertificatsCertificat racine de méfiance

Marque ce certificat racine (S/MIME) comme de méfiance.

Cette fonction est disponible seulement quand exactement un certificat racine S/MIME est sélectionné, et que ce certificat est actuellement de confiance.

Utiliser CertificatsCertificat racine de confiance pour annuler. Voir là-bas pour plus de détails.

CertificatsCertifier le certificat...

Vous permet de certifier un autre certificat OpenPGP.

Cette fonction est disponible seulement quand exactement un certificat OpenPGP est sélectionné.

CertificatsChanger la date d'expiration...

Vous permet de changer la date d'expiration de votre certificat OpenPGP.

Utilisez cette fonction pour prolonger la durée du vie de vos certificats OpenPGP et comme alternative à la création d'un nouveau, ou définissez une durée de vie illimitée (« n'expire jamais »).

Cette fonction est disponible seulement si exactement un certificat OpenPGP est sélectionné et que la clé secrète est disponible pour ce certificat.

CertificatsChanger la phrase secrète...

Permet de changer la phrase secrète de votre clé secrète

Cette fonction est disponible seulement si exactement un seul certificat est sélectionné et que la clé secrète est disponible pour ce certificat. Elle requiert un moteur très récent, puisque nous avons changé l'implémentation d'un appel directe de GPG et GpgSM vers un appel s'appuyant sur GpgME.

Note

Pour des raisons de sécurité, à la fois l'ancienne ainsi que la nouvelle phrase secrète est demandée par PinEntry, un processus séparé. Dépendant de la plate-forme sur laquelle vous tournez et de la qualité de l'implémentation de PinEntry sur cette plate-forme, il peut arriver que la fenêtre de PinEntry se lance en arrière plan. En conséquence, si vous sélectionnez cette fonction et que rien ne se passe, vérifiez la barre des tâche de votre système d'exploitation au cas où la fenêtre de PinEntry se serait ouverte en arrière plan.

CertificatsAjouter un identifiant utilisateur...

Permet l'ajout d'un nouvel identifiant utilisateur à votre certificat OpenPGP.

Utilisez cette fonction pour ajouter une nouvelle identité à un certificat existant et comme alternative à la création d'une nouvelle paire de clé. Un identifiant d'utilisateur OpenPGP à la forme suivante :

Nom réel [(Commentaire)] <Adresse de courriel>

Dans la boite de dialogue qui apparait quand vous sélectionnez cette fonction, Kleopatra vous demandera chacun des trois paramètres séparément (Nom réel, Commentaire et Adresse de courriel) et affichera un aperçu des résultats.

Note

Ces paramètres sont sujets aux mêmes restrictions de l'administrateur que dans les nouveaux certificats. Voir la section intitulée « Créer de nouvelles paires de clés » et la section intitulée « Personnalisation de l'assistant de création des certificats » pour plus de détails.

Cette fonction est disponible seulement si exactement un certificat OpenPGP est sélectionné, et que la clé secrète est disponible pour ce certificat.

CertificatsSupprimer (Suppr)

Supprime les certificats sélectionnés du trousseau de clés local.

Cette fonction sert à supprimer des clés inutilisées de votre trousseau local. Toutefois, comme les certificats sont généralement attachés à des courriers électroniques signés, la vérification d'un courriel peut faire réapparaitre dans le trousseau local la clé qui vient d'être supprimée. Il est donc certainement préférable d'éviter de faire appel à cette fonction autant que faire se peut. Si vous êtes perdu, utilisez la barre de recherche ou la fonction AffichageListe hiérarchique des certificats pour retrouver le contrôle sur l'ensemble des certificats.

Avertissement

Il y a une exception à ce qui vient d'être dit : quand vous supprimez un de vos propre certificat, vous supprimez du même coup la clé secrète. Cela implique que vous ne serez plus à même de lire d'anciennes communications chiffrées utilisant ce certificat, à moins que vous ne les ayez sauvegardées quelque part.

Kleopatra vous alertera quand vous tenterez de supprimer une clé secrète.

À cause de la nature hiérarchique des certificats S/MIME, si jamais vous supprimez un émetteur de certificat S/MIME (CA certificat), tous les sujets seront également supprimés.[1]

Bien entendu, cette fonction n'est disponible que si vous sélectionnez au moins un certificat.

CertificatsCopie (Dump) du certificat

Affiche toutes les informations que GpgSM possède au sujet du certificat (S/MIME) sélectionné.

Voir l'explication au sujet de --dump-key key dans le manuel de GpgSM pour plus de détails sur cette sortie.



[1] Ce comportement est identique à celui d'un système de fichiers : quand vous supprimez un dossier, tous les dossiers et fichiers qu'il contient sont également supprimés.