Chiffrement des courriels avec PGP et GPG
Configurez et utilisez GPG pour signer et chiffrer des courriels, puis comprenez le modèle de réseau de confiance de PGP.
Chiffrement des courriels avec PGP et GPG est une leçon Cryptology Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cryptology Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cryptology Academy comprend 4 leçons au total.
Phil Zimmermann et la naissance de PGP
Phil Zimmermann a publié Pretty Good Privacy en 1991, rendant pour la première fois un chiffrement puissant accessible au grand public. Le gouvernement US a d’abord enquêté sur lui pour exportation de munitions sans licence, car le chiffrement était classé comme une arme. L’affaire a été abandonnée en 1996 et PGP est devenu un jalon majeur des technologies de protection de la vie privée.
Paires de clés publique et privée dans PGP
PGP utilise la cryptographie asymétrique : vous générez une paire de clés liées mathématiquement. La clé publique peut être librement diffusée et sert à chiffrer les messages qui vous sont destinés. La clé privée est conservée secrète et sert à déchiffrer ces messages. La perte de votre clé privée signifie la perte de l’accès à toutes les données chiffrées.
Chiffrer un message destiné à un destinataire
Pour envoyer un courriel chiffré à quelqu’un, vous obtenez sa clé publique et vous l’utilisez pour chiffrer le message. Seule la personne qui détient la clé privée correspondante peut le déchiffrer et le lire. En réalité, PGP utilise un chiffrement hybride : une clé de session aléatoire chiffre le message avec un algorithme symétrique, puis la clé de session elle-même est chiffrée avec la clé publique du destinataire.
Signer avec votre clé privée
Vous pouvez également signer un message à l’aide de votre clé privée. Le destinataire vérifie la signature avec votre clé publique, ce qui confirme à la fois que vous l’avez envoyé et que son contenu n’a pas été modifié. La signature et le chiffrement sont des opérations indépendantes qui peuvent être combinées : en général, vous signez puis chiffrez, ou vous chiffrez puis signez, selon votre modèle de menace.
Le modèle du réseau de confiance
PGP ne repose pas sur des autorités de certification. Il utilise plutôt un réseau de confiance dans lequel des personnes signent les clés publiques des autres pour attester de leur authenticité. Si Alice fait confiance à Bob et que Bob a signé la clé de Carol, Alice peut accorder une confiance indirecte à la clé de Carol. Ce modèle fonctionne bien dans les communautés techniques, mais il est difficile à mettre en place pour les utilisateurs ordinaires.
GPG : l’implémentation libre
GNU Privacy Guard, couramment appelé GPG ou GnuPG, est une implémentation libre à code source ouvert de la norme OpenPGP. Il fonctionne sous Linux, macOS et Windows et fournit à la fois une interface en ligne de commande et une bibliothèque permettant d’intégrer des fonctionnalités PGP dans des applications. GPG est aujourd’hui l’outil de facto pour les opérations OpenPGP.
Générer votre première paire de clés GPG
L’exécution de gpg --full-generate-key vous guide dans le choix d’un algorithme, de la taille de la clé et de la date d’expiration. Ed25519 est le choix moderne pour la signature, et Curve25519 pour le chiffrement. Vous devez définir une phrase secrète qui protège votre clé privée sur le disque. Le processus de génération recueille de l’entropie à partir de l’activité du système afin de garantir le caractère aléatoire.
Exporter et partager votre clé publique
Après avoir généré une paire de clés, vous exportez votre clé publique avec gpg --armor --export your@email.com et vous partagez le bloc de texte obtenu. Les destinataires l’importent avec gpg --import. Vous pouvez publier votre clé publique sur votre site Internet, dans votre signature de courriel ou sur un serveur de clés. Ne partagez jamais votre fichier de clé privée.
Serveurs de clés et découverte de clés
Les serveurs de clés tels que keys.openpgp.org et keyserver.ubuntu.com permettent de publier et de trouver des clés publiques. Vous téléversez votre clé avec gpg --keyserver keys.openpgp.org --send-keys YOURKEYID. Le serveur keys.openpgp.org moderne exige une vérification de l’adresse électronique avant la publication, ce qui réduit le risque que de fausses clés soient téléversées pour les adresses d’autres personnes.
Chiffrer des fichiers et des courriels avec GPG CLI
Pour chiffrer un fichier : gpg --encrypt --recipient recipient@email.com --armor file.txt produit file.txt.asc. Pour le déchiffrer : gpg --decrypt file.txt.asc. Pour les courriels, des outils comme Thunderbird avec la prise en charge OpenPGP intégrée ou le module complémentaire Enigmail intègrent directement GPG à la fenêtre de composition des courriels, en gérant de manière transparente la recherche de clés et le chiffrement.
Limites de PGP et problèmes d’ergonomie
Le chiffrement PGP protège le corps du message, mais les champs À, De, Objet et date restent en clair. La gestion des clés est complexe : les utilisateurs doivent trouver, vérifier et approuver les clés des destinataires. Les courriels chiffrés ne peuvent pas être recherchés ni indexés par les serveurs de messagerie. Ces obstacles d’ergonomie ont limité l’adoption de PGP en dehors des communautés techniques, malgré ses solides propriétés de sécurité.
Utilisation des clés PGP
Lorsque vous souhaitez envoyer un courriel chiffré à un collègue avec PGP, quelle clé utilisez-vous pour chiffrer le message ?
PGP et GPG : points essentiels
PGP fournit un chiffrement de bout en bout et des signatures numériques pour les courriels, au moyen de paires de clés publiques et privées. GPG en est l’implémentation libre à code source ouvert. Le réseau de confiance remplace les CA centralisées. Les clés publiques peuvent être partagées sur des serveurs de clés, tandis que les clés privées doivent être protégées par une phrase secrète robuste. L’ergonomie reste le principal obstacle à une adoption généralisée.
Apprends Cryptology Academy avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 67
- Leçons
- 261
Questions Fréquemment Posées
La leçon « Chiffrement des courriels avec PGP et GPG » est-elle gratuite ?
Oui — le texte complet de « Chiffrement des courriels avec PGP et GPG » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cryptology Academy, passe à CoddyKit PRO. Le cours Cryptology Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Chiffrement des courriels avec PGP et GPG » ?
Configurez et utilisez GPG pour signer et chiffrer des courriels, puis comprenez le modèle de réseau de confiance de PGP. Tu pratiques Cryptology Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cryptology Academy ?
Aucune expérience préalable n'est requise. Cryptology Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Chiffrement des courriels avec PGP et GPG » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cryptology Academy ?
Oui. Chaque leçon Cryptology Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Pourquoi le courriel est intrinsèquement peu sécurisé
- Chiffrement des courriels avec PGP et GPG
- S/MIME dans les courriels d’entreprise
- Chiffrement de bout en bout dans les messageries modernes