PGP Key signing party à Paris le 1ᵉʳ avril 2014

Posté par  . Édité par Florent Zara, Davy Defaud, Nÿco, ZeroHeure, Ontologia et palm123. Modéré par Nÿco. Licence CC By‑SA.
Étiquettes :
14
11
fév.
2014
Communauté

GnuPG / PGP key signing party le 1er avril 2014 dans les locaux parisiens de Mozilla, afin de créer un bon « web of trust » (réseau de confiance) sur Paris et ses alentours. Les locaux de Mozilla sont situés au 16 bis boulevard Montmartre à Paris, station de métro Grands Boulevards, juste entre le Hard Rock Café et l’Indiana.

logo GnuPG

Pour participer il faut :

  • une clef GPG / PGP (c’est le minimum !). L’idée est, avant de venir, de mettre à jour vos clefs avec des clefs plus fortes (voir le bon article de Stéphane Bortzmeyer sur le sujet) ;
  • s’inscrire sur Eventbrite pour ne pas exploser les capacités de la salle ;
  • avoir des empreintes de sa clef imprimées (le maximum de participants est de 100 — prévoir en conséquence) ;
  • venir avec une pièce d’identité officielle.

La plus grande GPG key signing party approche

Posté par  . Édité par ZeroHeure, Nÿco et palm123. Modéré par Nÿco. Licence CC By‑SA.
Étiquettes :
15
10
jan.
2014
Internet

Le Fosdem 2014 a lieu a Bruxelles pendant le week-end du 1er et 2 février. Au Fosdem a lieu tous les ans la plus grande rencontre visant à faire de la signature de clef GnuPG.

Vu les affaires récentes (les écoutes de la NSA, la récente loi de programmation militaire en France), on redécouvre la nécessité de protéger ses échanges de données avec de la cryptographie. Mais la cryptographie ne repose pas que sur les maths et les nombres premiers. Pour l'utiliser, il faut avoir confiance dans l'identité de ses correspondants. Autrement dit, il faut des tiers de confiance. Feriez-vous confiance à un organisme ? Moi non plus ! C'est pourquoi il est très important de participer à une « key signing party » pour renforcer la toile de confiance communautaire.

Si vous prévoyez de vous rendre au Fosdem et si vous voulez participer à la signature de clés il faut s'inscrire avant le 27 Janvier 2014. Les instructions pour le faire se trouvent à https://fosdem.org/2014/keysigning/.

Signing party aux 15 ans du Crans

Posté par  (site web personnel) . Édité par Benoît Sibaud et palm123. Modéré par Benoît Sibaud. Licence CC By‑SA.
13
1
oct.
2013
Sécurité

L'association CRANS, qui gère le réseau informatique des étudiants de Normale Sup' Cachan, fête ses 15 ans cette année. À cette occasion, un événement de promotion du logiciel libre, avec conférences et ateliers est organisé le week-end des 19 et 20 octobre.

Cet événement comprendra une signing party PGP et une séance d'accréditation CAcert, le dimanche 20 octobre à 16h30.

Key signing party PGP

Pour les utilisateurs du système de chiffrement et de signature OpenPGP, vous aurez donc l'occasion de faire signer votre clef et de signer les clefs de plein de gens, de façon à construire votre toile de confiance.

Accréditation CAcert

Si vous êtes utilisateur de l'autorité de certification CAcert, ce sera également une occasion pour obtenir ou fournir des accréditations.

Suivi — Comptes utilisateurs Empreinte OpenPGP dans son profil

#1158 Posté par  . État de l’entrée : ouverte. Assigné à Benoît Sibaud. Licence CC By‑SA.
Étiquettes :
6
2
juil.
2013

Salut les gens,

Il serait utile de pouvoir mettre son empreinte de sa clef openPGP (ou toute la clef, soyons fous) dans son profil utilisateur.

Cela pourrait permettre d'authentifier des mails transmis en dehors du site, et de les raccorder à un utilisateur de site. Ce serait particulièrement utile pour ceux qui sont sous pseudonyme.

Ça éviterai les contournements de ce genre là : Marotte demandant à kadalka d'envoyer un mail avec un code qui sera posté dans un commentaire (…)

Journal Générer des clefs GPG avec une empreinte « proche » d’une cible

Posté par  . Licence CC By‑SA.
Étiquettes :
66
16
juil.
2012

Sommaire

Synopsis :

Je vais vous parler de clefs OpenPGP avec GnuPG, et de fabrication de clefs avec une empreinte « proche ». Il y a une nimage à la fin pour les amateurs.

Contexte

Le réseau de confiance PGP, c’est le seul réseau social auquel je participe (très (…)

LLN - Session : Atelier sur le chiffrement avec GPG - 21 mai 2012 à Lille

Posté par  (site web personnel) . Édité par claudex, Nÿco et patrick_g. Modéré par baud123. Licence CC By‑SA.
7
20
mai
2012
Lug

Lors du prochain lundi des libertés numérique, CLX vous propose un atelier sur le chiffrement avec GPG. Cet événement se terminera par une « keysigning party ». Si vous ignorez ce que c’est, mais que les problématiques de vie privée et de confidentialité vous intéressent, venez nous rencontrer à l’UFJ, rue du mal assis à Lille le 21 mai à partir de 19h30.

Les éléments abordés seront principalement basés sur la signature électronique en pratique.

GPG, pourquoi/comment ?

  • Rappels théorique, tailles de clé, et algorithmes

En pratique

  • Ligne de commande
    • Création d’une paire de clés
    • Partager ma clé publique
    • Rendre accessible ma clé publique au reste du monde
    • Gérer son trousseau
    • Chiffrer et déchiffrer un document
    • Signer un document
    • Vérifier une signature
  • En graphique : le cas Thunderbird
  • Pour les développeurs : signer ses développements (commits git ou package)

Journal À propos de GPG et de son avenir

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
31
1
mar.
2012

Cher Journal,

(Très bel exemple de métonymie, soit dit au passage)

Je me pose des exemples au sujet de GPG. En effet, je viens de réaliser que, depuis 6 mois, je n'ai plus ma clé GPG sur mon PC. Je viens donc d'aller rechercher mon fichier .gnupg dans un backup, juste comme ça, et j'ai découvert avec effroi que je ne me souviens plus du mot de passe de cette clé.

J'ai créé cette clé en 2003 et elle contient (…)

Journal Loréa pour un réseau social.

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
12
3
juin
2011

Un petit journal bookmark sur les bords pour parler en quelques mots d'un logiciel de réseau social. Lorea en Basque signifie fleur. Lorea est une solution de réseau social essentiellement basée sur XMPP et PubSubHub (atom et rss). A priori il n'y a pas de différence majeure avec les autres logiciels et solutions intégrées de réseau social de type décentralisé et libre. Pour l'identification il propose un identifiant interne, supporte OpenID et FOAF.

Its aim is to create a (…)

Journal [GPG pour les nuls] C'est pour quand ?

Posté par  . Licence CC By‑SA.
24
21
mai
2011

Bonjour à tous, voilà, cette question me tarabuste depuis très très longtemps (je devais avoir 12 ans à l'époque… et oui.)

Il s'agit de la sécurité des communications, les communications électroniques en particulier. Et dans les communications électroniques, l'email. Car l'email est très particulier en ce sens que j'imagine que c'est un des des moyens de communication électronique les plus utilisés (voire le plus utilisé).

Concernant la sécurité des communications électroniques, je pense que tout le monde a entendu parler (…)

GPG - les concepts en clair et pédagogiquement

Posté par  . Édité par Benoît Sibaud. Modéré par baud123. Licence CC By‑SA.
52
18
avr.
2011
Sécurité

NdM.: cette dépêche a été réécrite en avril 2021 suite à la suppression du compte de son auteur principal.

Le logiciel libre GPG (« Gnu Privacy Guard ») permet la transmission de messages électroniques signés et chiffrés, garantissant ainsi leurs authenticité, intégrité et confidentialité (Wikipédia). Il permet donc de sécuriser un contenu numérique lorsqu'il est stocké ou échangé.

Détaillons les éléments de la sécurisation des communications numériques :

  • le contrôle d'intégrité : vérification de l'absence d'altération du contenu (conforme à l'original) ;
  • l'authentification : s'assurer de l'identité de l'auteur ;
  • le chiffrement : le message est illisible pour des yeux indiscrets.

GPG est la version libre (au sens de logiciel libre) du logiciel PGP (« Pretty Good Privacy »).