Le chiffrement répond à la question de qui peut lire. La signature répond à une autre : est-ce vraiment lui qui l’a écrit. Signez le texte avec votre clé, et quiconque possède votre clé publique pourra vérifier que le message est bien de vous et qu’il n’a pas été modifié. Les clés ne quittent pas l’onglet.
La clé publique peut être donnée à n’importe qui ; la clé secrète, à personne, jamais.
Pas de clé ? Créez une paire dans l’onglet « Clés » : il permet aussi de dériver une clé à partir d’une phrase secrète.
Le sel de la phrase est le même pour tout le monde, sinon la clé ne serait pas reproductible. Donc une phrase courte signifie une signature falsifiable.
Les clés, le texte et la signature ne partent nulle part : tout est calculé dans cet onglet.
Un message signé, c’est votre texte suivi d’une ligne ajoutée en dessous, de la forme --404SIG1 clé.signature. Le texte reste lisible : la signature ne cache rien, elle prouve seulement qui l’a écrit. Le destinataire copie le bloc entier, ouvre cette page dans l’onglet « Vérifier » et le colle.
C’est le bloc qu’il faut copier, pas le texte seul. La signature est calculée octet par octet : un espace en trop, un saut de ligne différent ou des guillemets remplacés automatiquement, et la vérification échoue, même si tout semble identique.
Elle prouve que le texte a été écrit par le propriétaire d’une clé donnée et qu’il n’a pas changé depuis. Elle ne prouve pas que cette clé appartient à la personne qu’il prétend être : vous l’apprenez autrement, sur un site, dans un message épinglé d’un canal, sur une carte de visite. Si la clé est arrivée dans le même message que la signature, la vérification ne signifie rien : on peut falsifier les deux à la fois.
À voir aussi : chiffrer un texte avec un mot de passe, chiffrer un fichier et diviser un secret en parts.
Tout comme il n’y a pas de journaux de visites dans le VPN lui-même : il n’y a rien à transmettre sur demande.
Comment ça marche →Cela vous a-t-il été utile ?
Un clic, sans inscription