OpenPGP - Une paire de clés presque parfaite

  1. Création de la clé principale: gpg2 --expert --full-gen-key
  2. Création des sous-clés, une dédiée à chaque tâche : Authentification (A), Signature (S), Chiffrement (E) :
    gpg2 --expert --edit-key 1A8132B1
    gpg> addkey
  3. Exporter la clé principale et un certificat de révocation :
    gpg2 --output 1A8132B1.rev --gen-revoke 1A8132B1
    gpg2 --export --armor 1A8132B1 > 1A8132B1.pub.asc
    gpg2 --export-secret-keys --armor 1A8132B1 > 1A8132B1.priv.asc
    gpg2 --export-secret-subkeys --armor 1A8132B1 > 1A8132B1.sub_priv.asc
  4. Supprimer les clés privées:
    gpg2 --delete-secret-key 1A8132B1
    gpg2 --import 1A8132B1.sub_priv.asc # Uniquement les sous-clés