Comment générer ou inspecter une clé PGP

Générez une paire de clés dans le navigateur : saisissez un nom, puis éventuellement une adresse e-mail, une phrase secrète et une expiration d’un ou deux ans. La page crée une paire OpenPGP.js 6.3.1 de la famille Curve25519 — une clé de signature Ed25519Legacy avec une sous-clé de chiffrement Curve25519Legacy — et affiche les deux blocs ASCII armor.

Le second panneau lit une clé publique ou privée existante au format ASCII armor et indique ce qu’il trouve : empreinte, ID de clé, identités, algorithme, dates de création et d’expiration, nombre de sous-clés et protection éventuelle par phrase secrète. Rien n’est téléversé ; les clés générées restent dans la page jusqu’à ce que vous les copiiez ou les téléchargiez.

  1. Saisissez un nom ; ajoutez une adresse e-mail si la clé doit en porter une, choisissez l’expiration (Jamais, 1 an, 2 ans) et, si vous voulez, une phrase secrète.
  2. Cliquez sur Générer une paire de clés : la paire est créée localement et les deux blocs ASCII armor apparaissent sous Matériel de clé généré.
  3. Collez une clé publique ou privée dans le second panneau et cliquez sur Inspecter la clé pour lire l’empreinte, les identités, les dates et l’état de protection.
  4. Copiez ou téléchargez les blocs ; fermer la page les supprime, pensez donc à conserver la clé privée avant de partir.

Ce que l’inspecteur affiche, champ par champ

Ce que contient la clé générée

La clé primaire est une clé de signature Ed25519Legacy et la paire inclut une sous-clé de chiffrement ECDH Curve25519Legacy — ce que produit OpenPGP.js 6.3.1 pour le profil curve25519Legacy. L’empreinte est le condensé hexadécimal de 40 caractères affiché par groupes de quatre ; l’ID de clé en est les 16 derniers chiffres. L’expiration s’applique à toute la paire : jamais, un an ou deux ans après la création.

Avec une phrase secrète, le matériel de la clé privée est chiffré par celle-ci ; sans phrase, le bloc privé reste non protégé et quiconque le copie peut l’utiliser. La page ne garde les deux blocs qu’en mémoire : elle ne les stocke ni ne les envoie, et un rechargement ou une fermeture d’onglet supprime tout ce qui n’a pas été copié ou téléchargé.

Ce que l’inspecteur affiche

Collez un bloc commençant par BEGIN PGP PUBLIC KEY BLOCK ou BEGIN PGP PRIVATE KEY BLOCK. Le tableau présente alors l’empreinte, l’ID de clé, les identités utilisateur, l’algorithme et la courbe, la date de création, la date d’expiration (ou Jamais) et le nombre de sous-clés. La ligne de protection indique Clé publique uniquement, Protégée par phrase secrète ou Non protégée.

Lire ces détails ne demande pas la phrase secrète : l’inspecteur examine les métadonnées de la clé, pas le matériel secret qu’elle protège. Si le champ est vide, il demande d’abord une clé au format ASCII armor ; si le bloc est illisible, il le signale et renvoie aux lignes BEGIN et END ; une lecture échouée vide le tableau précédent au lieu de laisser les données de l’ancienne clé.

Ce que cet outil ne fait pas

Il génère et lit du matériel de clé ; il ne chiffre ni ne déchiffre de messages ou de fichiers, ne signe pas, ne vérifie pas de signature, n’importe pas de clé dans un trousseau et ne teste pas une phrase secrète. Il ne garantit pas non plus une clé : il montre l’empreinte et les identités, mais la comparaison avec la source attendue reste votre décision.

Le générateur utilise le profil Curve25519 hérité pour rester compatible avec les implémentations OpenPGP existantes. Tout s’exécute dans la page et aucune requête ne transporte les clés ni la phrase secrète.

Outils récents :