Ma clef PGP

Vos rendus doivent être signés avec votre clef PGP.

{#await keysP} Veuillez patienter {:then keys} {#if keys && keys.length > 0}

Vous avez actuellement enregistré {#if keys.length > 1}les clefs publiques suivantes{:else}la clef publique suivante{/if} :

{#each keys as keyid} {#await getKey(keyid)} Veuillez patienter {:then key}
{key.type}
Adresse électronique : {key.infos.email}
Nom : {key.infos.identity} {#if key.infos.comment}({key.infos.identity}){/if}
Key ID : {key.infos.keyid}
Date de la signature : {key.infos.creation}
Clef expirée : {key.infos.sigexpired?"oui":"non"}
{:catch err}

Il y a une erreur avec cette clef : {err}

{/await} {/each} {:else}

Afin de pouvoir les vérifier, veuillez envoyer votre clef publique dans le formulaire ci-dessous. Utilisez la commande gpg --export --export-options export-minimal --armor {#if $user}{$user.email}{:else}login_x@epita.fr{/if} :

{/if} {/await}

Comment utiliser votre clef PGP ?

Votre clef PGP peut vous servir à sécuriser les échanges de courriers électroniques. Par exemple les courriels officiels sur les listes de diffusion sensibles sont systématiquement signés (pour attester que c'est le responsable du projet qui en est bien à l'origine) ou encore si vous ne voulez pas que des tiers exploitent vos communications et/ou données personnelles (dans ce cas, on chiffre le contenu pour qu'il ne soit lisible que par le(s) destinataire(s) attendus).

Avec git, vous pouvez signer chacun de vos commits, ou vos tags.
Si vous souhaitez contribuer au noyau Linux (ou tout autre projet d'envergure), il est nécessaire de signer vos contributions. Cela permet d'éviter un certain nombre d'attaques.

Vous approchez à grand pas (si ce n'est pas déjà fait !) de vos premières contributions sur des projets sérieux, qu'ils appartiennent à une entreprise ou bien à la communauté. Afin de mieux vous préparer à cette transition, nous vous demandons dans le cadre de ce cours, de faire vos rendus signés avec votre clef PGP.