{{tag>Brouillon}}
= GPG - Générer une paire de clefs
Voir : https://docs.nitrokey.com/fr/pro/openpgp-keygen-backup.html
== Création des clefs
apt-get install rng-tools
Voir : https://github.com/drduh/YubiKey-Guide - OneRNG
Voir aussi clrngd
''/etc/default/rng-tools''
HRNGDEVICE=/dev/urandom
** Trouver une autre solution ** Voir https://lwn.net/Articles/525459/
service rng-tools restart
gpg2 --expert --gen-key
gpg2 --expert --edit-key 86E4065450014
addkey
save
change-usage
save
OU
cat >key-input <
== Sauvegarde
=== Exporter sa clef
Voir :
* https://docs.puri.sm/Librem_Key/Getting_Started/User_Manual.html
Voir aussi :
* Paperkey
Clef publique
gpg -a --export 0x50D12DE07663C664 > ~/.gnupg/jean@acme.fr.pub.asc
Clef privée
gpg -a --export-secret-keys 0x50D12DE07663C664 > ~/.gnupg/jean@acme.fr.sec.asc
Uniquement les sous-clefs privées
gpg -a --export-secret-subkeys 0x50D12DE07663C664 > ~/.gnupg/jean@acme.fr.sub.sec.asc
Exporter uniquement une sous-clef spécifique
gpg -a --export-secret-subkeys [subkey id]! > /tmp/subkey.gpg
Warning: If you forget to add the **!**, all of your subkeys will be exported.