Générateur de clés PGP

Générer
Suivant

Créez avec OpenPGP.js une clé publique OpenPGP, une clé privée protégée par une phrase secrète et un certificat de révocation. Choisissez Curve25519, RSA 2048 ou RSA 4096, puis renseignez le nom et l’adresse e-mail de l’identité. Les blocs ASCII sont affichés afin d’être copiés ; l’outil ne propose ni date d’expiration ni téléchargement de fichiers.

Comment générer une paire de clés OpenPGP

  1. 1

    Saisissez l’identité

    Le nom et l’adresse e-mail seront intégrés à la clé publique.

  2. 2

    Choisissez le type de clé

    Optez pour Curve25519 avec les logiciels modernes, ou RSA 2048/4096 lorsqu’une compatibilité RSA est requise.

  3. 3

    Définissez une phrase secrète

    Huit caractères au minimum sont exigés ; une phrase longue et unique protège mieux la clé privée.

  4. 4

    Générez et copiez

    Copiez la clé publique, la clé privée chiffrée et le certificat de révocation affichés.

Types de clés disponibles

Option Résultat Cas d’usage
Curve25519 Matériel de clé OpenPGP ECC moderne Clés compactes et logiciels OpenPGP récents
RSA 2048 Clé OpenPGP RSA de 2 048 bits Systèmes qui exigent RSA 2048
RSA 4096 Clé OpenPGP RSA de 4 096 bits Compatibilité RSA avec une grande clé, au prix d’une génération plus lente

Aucune option ne résiste à un ordinateur quantique suffisamment puissant. Vérifiez les exigences de vos logiciels et de vos correspondants.

Trois éléments à protéger

  • Clé publique : diffusez-la pour que vos correspondants chiffrent à votre intention ou vérifient vos signatures.
  • Clé privée : elle est chiffrée par la phrase secrète, mais doit rester confidentielle et être sauvegardée en lieu sûr.
  • Certificat de révocation : conservez-le séparément pour révoquer la clé publique en cas de perte ou de compromission.

Phrase secrète et récupération

Huit caractères ne sont qu’un minimum technique. Préférez une phrase longue, unique et conservée dans un gestionnaire de mots de passe. L’outil ne peut pas la récupérer si vous l’oubliez et n’ajoute aucune date d’expiration à la clé.

La phrase et les clés restent dans le navigateur

La génération a lieu dans le navigateur. L’interface normale conserve le formulaire dans Alpine ; celle en deux étapes transmet la phrase au moyen de sessionStorage. Ce n’est ni une propriété serveur, ni un paramètre d’URL, ni une valeur serveur. L’URL ne contient alors que le nom, l’e-mail et le type de clé. Copiez le matériel cryptographique avant de quitter la page.

Après la génération

  1. Copiez et vérifiez les trois blocs ASCII.
  2. Ne partagez que la clé publique.
  3. Protégez séparément la clé privée et le certificat de révocation.
  4. Importez la clé et vérifiez son empreinte par un canal de confiance.

Questions fréquentes

Oui. OpenPGP.js génère le matériel cryptographique dans le navigateur. La phrase reste dans Alpine ou le sessionStorage du navigateur et ne passe ni par nos serveurs, ni par une URL, ni par le serveur applicatif.

Curve25519 est le choix moderne et compact par défaut. Ne choisissez RSA 2048 ou RSA 4096 que si vos systèmes ou correspondants exigent une compatibilité RSA.

Non. Conservez-la dans un gestionnaire fiable et stockez séparément le certificat de révocation.

Il affiche des blocs ASCII à copier sans bouton de téléchargement. Les clés et la phrase restent dans le navigateur ; l’URL en deux étapes ne contient que le nom, l’e-mail et le type de clé.

Outils similaires

Outil disponible dans d’autres langues