Actions sur le document

Comment chiffrer ses emails – 3e partie

Planète Juridique - admin, 25/11/2014

Alors résumons : nous avons vu dans la première partie l'importance de disposer chacun de deux clefs, l'une privée et l'autre publique, et dans la deuxième partie comment créer ses deux clefs.

Nous allons enfin passer au chiffrement d'un email et à son envoi à un destinataire (qui saura le déchiffrer).

Pour chiffrer un email destiné à quelqu'un, il vous faut connaître la clef publique de ce quelqu'un.

Il y a plusieurs façons pour cela :
- soit il vous l'envoie par email,
- soit il utilise un annuaire de clefs publiques, c'est-à-dire un site web qui regroupe les clefs publiques
- soit il la publie sur un site web perso (un blog par exemple)
- soit il vous la donne en personne, via un support USB par exemple.

Du point de vue sécurité informatique, la 4e méthode est la plus sure, puisque la clef publique vous est remise en main propre par son propriétaire. La clef publique ne peut pas être modifiée et trafiquée par un tiers. Je reviendrai sur ce point dans un autre billet.

Mais pour votre premier message chiffré, je vous propose de travailler par email et d'échanger avec un ami vos clefs publiques. Il vous envoie sa clef publique, et vous lui envoyez la votre.

Si vous êtes comme moi et que vous n'avez pas d'amis, je vous propose d'utiliser un robot dont la fonction sera d'être votre ami. Ce robot s'appelle Adele.

Nous avions terminé la 2e partie en visualisant votre clef publique à l'aide d'un éditeur de texte. Et bien, copiez/collez cette clef dans un email vierge, mettez le sujet que vous voulez, et envoyez l'email à l'adresse suivante :


Figure 42 - Envoi de votre clef publique à Adele


Attendez un peu (une demi-heure), vérifiez le contenu de votre boite aux lettres. Vous devriez avoir une réponse chiffrée d'Adele. Pour la lire, il va vous falloir la décoder. Adele a en effet chiffrée sa réponse en utilisant votre clef publique.

Et cela tombe bien, nous allons voir comment déchiffrer son message avec votre clef privée.

Pour cela, je vous propose une méthode un peu lourde, mais très simple et valable quelle que soit votre messagerie : nous allons chiffrer/déchiffrer ce qui se trouve dans le presse-papier...

Le presse-papier (clipboard en anglais) est cette zone spéciale de la mémoire où sont stockés les objets que l'on souhaite déplacer ou dupliquer. C'est ce qu'utilise la fameuse fonction copier/coller (ou couper/coller). Sous Windows, le "copié" se fait avec les touches "Ctrl" et "C" appuyées ensembles. Le "collé" se fait avec les touches "Ctrl" et "V".

Sélectionnez l'ensemble du message d'Adele puis transférez le dans le presse-papier en faisant un copié (Ctrl C).

Ensuite, par un clic droit sur la petite icône de Kleopatra située en bas à droite de votre écran, sélectionnez "Clipboard" puis "Decrypt/Verify..."

Figure 101 - Clic droit sur l'icone Kleopatra


Kleopatra va chercher alors à déchiffrer le contenu du presse-papier. Pour cela, Kleopatra vous demande d'entrer dans une fenêtre le mot de passe correspondant à votre paire de clefs.

Si tout va bien, il ne se passe rien de particulier. C'est assez décevant. En fait, le message d'Adele a bien été déchiffré, mais dans le presse-papier. Pour le voir, ouvrez un éditeur de texte (le Bloc-notes par exemple) et collez (Ctrl V) le contenu du presse-papier.

Miracle, le message incompréhensible d'Adele apparaît déchiffré. Quelque chose comme :
Hello MEM,

here is the encrypted reply to your email.

I have received your public key ID 8A011613652D1D98, described as
`Zythom '.

Below please find the public key of adele-en
the friendly OpenPGP email robot.

Yours sincerely,
adele-en

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: GnuPG v1.4.10 (GNU/Linux)

mQGiBDyFlIkRBACfVHJxv47r6rux7TwT4jHM7z/2VfyCrmcRegQEsbdLfqu3mEmK
RouuaDQukNINWk2V2ErOWzFnJqdzpapeuPJiOWp0uIEvU3FRPhYlytw9dFfwAHv4
MJ7639tAx9PfXBmZOd1PAoE451+VLhIGlLQiFGFppJ57SZ1EQ71/+/nkSwCg8Mge
XFDxWgC+IH7CSUlLeLbJzU0D/AwpEG732YmcH8JmMCN3LpvuOh11fa4GmE4Su7nb
..........
f/ONaOx8iE4EGBECAAYFAjyFlJUAEgkQ5XM0aZKrP/cHZUdQRwABAb9tAKCSRnnm
YzAkm17ZjUsH1kLCzndPuACgnV8LeedsovXQX1z6PKQdSg54bW0=
=HRFp
-----END PGP PUBLIC KEY BLOCK-----

BRAVO ! Vous avez déchiffré votre premier message !

Et dans celui-ci, Adele vous a envoyé sa clef publique.

Pour pouvoir utiliser la clef publique d'Adele, il faut l'importer dans Kleopatra. Pour cela, sauvegardez le message complet (celui que vous venez de déchiffrer) dans un fichier, que vous nommerez par exemple Adele.asc (l'extension est importante).

Puis, il suffit de cliquer, dans le logiciel Kleopatra, sur le menu "File / Import Certificates..." et de sélectionner votre fichier "Adele.asc"

Kleopatra comprend alors que le fichier en question contient une clef publique, la trouve et la stocke. Vous pouvez maintenant envoyer un email chiffré à Adele.

Rédigez un message quelconque à Adele, dans l'éditeur de texte de votre choix. Sélectionnez puis copiez le message (Ctrl C) dans le presse-papier. Faites un clic droit sur l’icône de Kleopatra située en bas à droite de votre écran. Choisissez cette fois-ci le menu "Clipboard / Encrypt..."

Une fenêtre apparaît et vous demande d'indiquer la clef publique de votre destinataire. Cliquez sur "Add Recipient..." et double-cliquez sur Adele (The friendly OpenGPG email robot). Je vous conseille d'ajouter également votre propre clef publique afin de pouvoir également déchiffrer votre message ultérieurement (sinon seule Adele pourra le déchiffrer, c'est vous qui voyez).

Lorsque le message "Encryption succeeded" apparaît, cela signifie que votre message a été chiffré dans le presse-papier. Il ne reste plus qu'à transférer le contenu du presse-papier en le collant (Ctrl V) dans votre logiciel de messagerie et d'envoyer l'email avec le sujet de votre choix à Adele.

BRAVO ! Vous venez d'envoyer votre premier email chiffré !

Quelques instants plus tard, Adele vous répond avec un email chiffré que vous pouvez déchiffrer en procédant comme indiqué en début de billet.

En résumé :

Pour déchiffrer un email chiffré :
  • sélection du contenu de l'email chiffré, par exemple avec Ctrl A,
  • copie dans le presse-papier avec Ctrl C,
  • clic droit sur l’icône Kleopatra en bas de votre écran à droite,
  • sélection du menu "Clipboard" puis "Decrypt/Verify..."
  • saisie du mot de passe correspondant à votre paire de clefs
  • collage du presse-papier dans un éditeur de texte par Ctrl V pour lire le message déchiffré

Pour chiffrer votre message :
  • rédaction du message dans un éditeur de texte
  • sélection du message, par exemple avec Ctrl A
  • copie dans le presse-papier avec Ctrl C
  • clic droit sur l’icône Kleopatra en bas de votre écran à droite
  • sélection du menu "Clipboard" puis "Encrypt..."
  • ajout de la clef publique de votre destinataire avec le menu "Add Recipient..."
  • ajout de votre clef publique avec le menu "Add Recipient..."
  • collage du message chiffré depuis le presse-papier dans un email vide avec Ctrl V
  • envoie de l'email chiffré à votre destinataire

Rappel : ces deux opérations ne sont possibles que quand l'expéditeur et le destinataire possèdent tous les deux la clef publique l'un de l'autre.

Remarque : des modules d'extension existent et peuvent être ajoutés à certaines messageries pour automatiser les manipulations. C'est en particulier le cas de Thunderbird que j'utilise. C'est beaucoup plus simple que de passer par le presse-papier !

N'hésitez pas à me faire un retour (en clair!) sur votre configuration dans les commentaires, précisant le système d'exploitation, la messagerie et le nom du module d'extension.

A suivre.

Lire l'article...

Alors résumons : nous avons vu dans la première partie l'importance de disposer chacun de deux clefs, l'une privée et l'autre publique, et dans la deuxième partie comment créer ses deux clefs.

Nous allons enfin passer au chiffrement d'un email et à son envoi à un destinataire (qui saura le déchiffrer).

Pour chiffrer un email destiné à quelqu'un, il vous faut connaître la clef publique de ce quelqu'un.

Il y a plusieurs façons pour cela :
- soit il vous l'envoie par email,
- soit il utilise un annuaire de clefs publiques, c'est-à-dire un site web qui regroupe les clefs publiques
- soit il la publie sur un site web perso (un blog par exemple)
- soit il vous la donne en personne, via un support USB par exemple.

Du point de vue sécurité informatique, la 4e méthode est la plus sure, puisque la clef publique vous est remise en main propre par son propriétaire. La clef publique ne peut pas être modifiée et trafiquée par un tiers. Je reviendrai sur ce point dans un autre billet.

Mais pour votre premier message chiffré, je vous propose de travailler par email et d'échanger avec un ami vos clefs publiques. Il vous envoie sa clef publique, et vous lui envoyez la votre.

Si vous êtes comme moi et que vous n'avez pas d'amis, je vous propose d'utiliser un robot dont la fonction sera d'être votre ami. Ce robot s'appelle Adele.

Nous avions terminé la 2e partie en visualisant votre clef publique à l'aide d'un éditeur de texte. Et bien, copiez/collez cette clef dans un email vierge, mettez le sujet que vous voulez, et envoyez l'email à l'adresse suivante :


Figure 42 - Envoi de votre clef publique à Adele


Attendez un peu (une demi-heure), vérifiez le contenu de votre boite aux lettres. Vous devriez avoir une réponse chiffrée d'Adele. Pour la lire, il va vous falloir la décoder. Adele a en effet chiffrée sa réponse en utilisant votre clef publique.

Et cela tombe bien, nous allons voir comment déchiffrer son message avec votre clef privée.

Pour cela, je vous propose une méthode un peu lourde, mais très simple et valable quelle que soit votre messagerie : nous allons chiffrer/déchiffrer ce qui se trouve dans le presse-papier...

Le presse-papier (clipboard en anglais) est cette zone spéciale de la mémoire où sont stockés les objets que l'on souhaite déplacer ou dupliquer. C'est ce qu'utilise la fameuse fonction copier/coller (ou couper/coller). Sous Windows, le "copié" se fait avec les touches "Ctrl" et "C" appuyées ensembles. Le "collé" se fait avec les touches "Ctrl" et "V".

Sélectionnez l'ensemble du message d'Adele puis transférez le dans le presse-papier en faisant un copié (Ctrl C).

Ensuite, par un clic droit sur la petite icône de Kleopatra située en bas à droite de votre écran, sélectionnez "Clipboard" puis "Decrypt/Verify..."

Figure 101 - Clic droit sur l'icone Kleopatra


Kleopatra va chercher alors à déchiffrer le contenu du presse-papier. Pour cela, Kleopatra vous demande d'entrer dans une fenêtre le mot de passe correspondant à votre paire de clefs.

Si tout va bien, il ne se passe rien de particulier. C'est assez décevant. En fait, le message d'Adele a bien été déchiffré, mais dans le presse-papier. Pour le voir, ouvrez un éditeur de texte (le Bloc-notes par exemple) et collez (Ctrl V) le contenu du presse-papier.

Miracle, le message incompréhensible d'Adele apparaît déchiffré. Quelque chose comme :
Hello MEM,

here is the encrypted reply to your email.

I have received your public key ID 8A011613652D1D98, described as
`Zythom '.

Below please find the public key of adele-en
the friendly OpenPGP email robot.

Yours sincerely,
adele-en

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: GnuPG v1.4.10 (GNU/Linux)

mQGiBDyFlIkRBACfVHJxv47r6rux7TwT4jHM7z/2VfyCrmcRegQEsbdLfqu3mEmK
RouuaDQukNINWk2V2ErOWzFnJqdzpapeuPJiOWp0uIEvU3FRPhYlytw9dFfwAHv4
MJ7639tAx9PfXBmZOd1PAoE451+VLhIGlLQiFGFppJ57SZ1EQ71/+/nkSwCg8Mge
XFDxWgC+IH7CSUlLeLbJzU0D/AwpEG732YmcH8JmMCN3LpvuOh11fa4GmE4Su7nb
..........
f/ONaOx8iE4EGBECAAYFAjyFlJUAEgkQ5XM0aZKrP/cHZUdQRwABAb9tAKCSRnnm
YzAkm17ZjUsH1kLCzndPuACgnV8LeedsovXQX1z6PKQdSg54bW0=
=HRFp
-----END PGP PUBLIC KEY BLOCK-----

BRAVO ! Vous avez déchiffré votre premier message !

Et dans celui-ci, Adele vous a envoyé sa clef publique.

Pour pouvoir utiliser la clef publique d'Adele, il faut l'importer dans Kleopatra. Pour cela, sauvegardez le message complet (celui que vous venez de déchiffrer) dans un fichier, que vous nommerez par exemple Adele.asc (l'extension est importante).

Puis, il suffit de cliquer, dans le logiciel Kleopatra, sur le menu "File / Import Certificates..." et de sélectionner votre fichier "Adele.asc"

Kleopatra comprend alors que le fichier en question contient une clef publique, la trouve et la stocke. Vous pouvez maintenant envoyer un email chiffré à Adele.

Rédigez un message quelconque à Adele, dans l'éditeur de texte de votre choix. Sélectionnez puis copiez le message (Ctrl C) dans le presse-papier. Faites un clic droit sur l’icône de Kleopatra située en bas à droite de votre écran. Choisissez cette fois-ci le menu "Clipboard / Encrypt..."

Une fenêtre apparaît et vous demande d'indiquer la clef publique de votre destinataire. Cliquez sur "Add Recipient..." et double-cliquez sur Adele (The friendly OpenGPG email robot). Je vous conseille d'ajouter également votre propre clef publique afin de pouvoir également déchiffrer votre message ultérieurement (sinon seule Adele pourra le déchiffrer, c'est vous qui voyez).

Lorsque le message "Encryption succeeded" apparaît, cela signifie que votre message a été chiffré dans le presse-papier. Il ne reste plus qu'à transférer le contenu du presse-papier en le collant (Ctrl V) dans votre logiciel de messagerie et d'envoyer l'email avec le sujet de votre choix à Adele.

BRAVO ! Vous venez d'envoyer votre premier email chiffré !

Quelques instants plus tard, Adele vous répond avec un email chiffré que vous pouvez déchiffrer en procédant comme indiqué en début de billet.

En résumé :

Pour déchiffrer un email chiffré :
  • sélection du contenu de l'email chiffré, par exemple avec Ctrl A,
  • copie dans le presse-papier avec Ctrl C,
  • clic droit sur l’icône Kleopatra en bas de votre écran à droite,
  • sélection du menu "Clipboard" puis "Decrypt/Verify..."
  • saisie du mot de passe correspondant à votre paire de clefs
  • collage du presse-papier dans un éditeur de texte par Ctrl V pour lire le message déchiffré

Pour chiffrer votre message :
  • rédaction du message dans un éditeur de texte
  • sélection du message, par exemple avec Ctrl A
  • copie dans le presse-papier avec Ctrl C
  • clic droit sur l’icône Kleopatra en bas de votre écran à droite
  • sélection du menu "Clipboard" puis "Encrypt..."
  • ajout de la clef publique de votre destinataire avec le menu "Add Recipient..."
  • ajout de votre clef publique avec le menu "Add Recipient..."
  • collage du message chiffré depuis le presse-papier dans un email vide avec Ctrl V
  • envoie de l'email chiffré à votre destinataire

Rappel : ces deux opérations ne sont possibles que quand l'expéditeur et le destinataire possèdent tous les deux la clef publique l'un de l'autre.

Remarque : des modules d'extension existent et peuvent être ajoutés à certaines messageries pour automatiser les manipulations. C'est en particulier le cas de Thunderbird que j'utilise. C'est beaucoup plus simple que de passer par le presse-papier !

N'hésitez pas à me faire un retour (en clair!) sur votre configuration dans les commentaires, précisant le système d'exploitation, la messagerie et le nom du module d'extension.

A suivre.


Retrouvez l'article original ici...

Vous pouvez aussi voir...