12.11. Chiffrement de messages avec PGP/GnuPG

Avec KMail, vous pouvez chiffrer les messages que vous envoyez. Si vous souhaitez chiffrer vos messages, il vous faut générer une paire de clés comme décrit au chapitre 11, Chiffrement avec KGpg . Lors du démarrage suivant, vous disposerez alors de la fonctionnalité de chiffrement.

Dans Configuration+Configurer KMail…+Sécurité+Modules Externes de Cryptographie, vous spécifiez des procédures de chiffrement. Une fois que vous avez procédé à votre configuration, choisissez dans Identités la personne avec laquelle vous souhaitez envoyer des messages chiffrés et/ou les signer. En sélectionnant Modifier, vous ouvrez la fenêtre dans laquelle vous pouvez entrer votre clé OpenPGP. Si vous confirmez avec Ok, vous trouvez dans le champ le code correspondant. Fermez avec Ok.

Pour envoyer des messages chiffrés et permettre aux destinataires de vérifier votre signature et déchiffrer vos messages, vous devez leur envoyer votre clé publique.

12.11.1. Signer des messages

Composez vos messages de la manière habituelle. Avant d'envoyer un message, choisissez Options+Signer le message ou l'icone correspondant. Vous pouvez ensuite envoyer votre message. KMail doit connaître votre mot de passe PGP/GnuPG pour pouvoir signer les messages. Si vous avez déjà entré le mot de passe, KMail signera les messages sans le demander à nouveau. Dans le dossier Envoyés (ou dans le dossier À envoyer si vous n'avez pas utilisé l'option envoyer immédiatement), vous pouvez vérifier ultérieurement le résultat du processus de signature. Il devrait y être mentionné que votre message a été signé.

12.11.2. Vérification de la signature d'un message reçu

Lorsque KMail peut vérifier la signature d'un message, un cadre vert et l'ID de votre clé apparaissent. Si votre signature ne peut pas être vérifiée, un cadre jaune apparaît accompagné d'une alerte. Dans ce cas, aucune des clés publiques que vous possédez ne correspond à la signature.

12.11.3. Envoyer des clés publiques

Composez un message pour la personne à laquelle vous voulez envoyer votre clé publique. Sélectionnez ensuite dans le menu Joindre+Joindre clé publique. Le message peut alors être envoyé. Veuillez noter qu'il n'y a aucune garantie pour que le destinataire du message signé reçoive la clé correcte. Le message peut être intercepté en route et signé avec une autre clé. Par conséquent, le destinataire devrait toujours vérifier la clé jointe en comparant l'empreinte avec la valeur que vous lui avez communiquée. Vous trouverez des informations plus précises à ce sujet dans la documentation relative à PGP ou GnuPG.

12.11.4. Déchiffrer un message chiffré

Sélectionnez simplement un message sous KMail. Il vous sera alors demandé d'entrer votre mot de passe et KMail tentera ensuite de décrypter le message (si celui-ci a été chiffré avec votre clé publique) et d'en afficher le texte clair (sinon, vous ne pourrez pas lire le message). KMail enregistre les messages sous forme cryptée afin que personne ne puisse les lire sans votre mot de passe.

12.11.5. Chiffrer des messages

Pour envoyer un message chiffré à une personne dont vous possédez la clé publique, écrivez tout simplement votre message dans la fenêtre Composer un message. Activez ensuite l'icône symbolisant une clé rouge dans la barre d'outils de la fenêtre Composer un message. Votre message peut maintenant être envoyé. Si KMail ne parvient pas à trouver une seule clé pour le destinataire, vous verrez s'afficher une liste de toutes les clés disponibles. Vous pouvez alors choisir la clé adéquate (ou annuler l'action). KMail vous fera éventuellement connaître les erreurs qui sont survenues pendant le processus de chiffrement. Ainsi que nous l'avons déjà mentionné précédemment, vous ne pourrez plus lire les messages chiffrés que vous avez envoyés si vous n'avez pas sélectionné l'option Crypter les messages également avec ma clé publique dans l'onglet Sécurité.


SUSE LINUX 9.2