pgp.radiocsirt.org

À propos de ce service

pgp.radiocsirt.org est un serveur public de clés OpenPGP. Il est opéré par RadioCSIRT, le podcast quotidien de cybersécurité (www.radiocsirt.org), pour la communauté francophone de la cybersécurité. Le service est gratuit et ouvert à toute personne.

À quoi sert un serveur de clés

Un serveur de clés publie des clés publiques OpenPGP. Une personne qui souhaite vous écrire de manière chiffrée, ou vérifier une signature de votre part, peut y retrouver votre clé à partir de votre adresse e-mail, de son empreinte ou de son identifiant.

Publier sa clé

Rendez-vous sur la page de téléversement et déposez votre clé publique. Elle est aussitôt disponible par empreinte et par identifiant de clé, mais sans adresse e-mail associée.

Pour que votre clé soit trouvée à partir d'une adresse e-mail, confirmez cette adresse : le serveur envoie un message contenant un lien de confirmation à chaque adresse que vous souhaitez publier. Seules les adresses confirmées sont publiées. Les signatures apposées par des tiers sur votre clé ne sont pas publiées.

Retirer une adresse ou une clé

La page de gestion permet de retirer une adresse publiée : un lien de gestion est envoyé à l'adresse concernée. Le retrait d'une adresse ne supprime pas la clé : celle-ci reste publiée sans identité, téléchargeable par son empreinte ou son identifiant de clé, mais une recherche par adresse e-mail ne la trouve plus. Pour supprimer entièrement une clé, écrivez à l'adresse de contact ci-dessous en indiquant l'empreinte de la clé ; une vérification de propriété peut être demandée.

Ce serveur ne se synchronise avec aucun autre serveur de clés. Une clé publiée ici n'apparaît pas ailleurs, et une clé supprimée ici ne peut pas y être réintroduite par un autre serveur.

Identités non publiées

Seule une identité qui est une adresse e-mail valide, non révoquée et confirmée par son titulaire est publiée. Une identité qui n'est pas une adresse e-mail, par exemple un nom seul, n'est jamais publiée. Une identité révoquée n'est pas publiée non plus.

Utilisation avec GnuPG

Le serveur répond en HKPS (1). Recherche par empreinte :

gpg --keyserver hkps://pgp.radiocsirt.org --recv-keys EMPREINTE

Recherche par adresse e-mail :

gpg --keyserver hkps://pgp.radiocsirt.org --auto-key-locate keyserver --locate-keys contact@radiocsirt.org

Pour utiliser ce serveur par défaut, ajoutez cette ligne au fichier dirmngr.conf :

keyserver hkps://pgp.radiocsirt.org

Données personnelles

Le serveur conserve les clés publiques que vous déposez et, après confirmation, les adresses e-mail associées. Il conserve également des jetons temporaires de confirmation et les journaux techniques du serveur web, qui contiennent l'adresse IP des visiteurs, la date et la requête. Ces données ne sont pas cédées à des tiers. Le responsable du traitement est RadioCSIRT. Conformément au RGPD (2), vous pouvez demander l'effacement de vos données en écrivant à l'adresse de contact.

Logiciel et disponibilité

Le serveur repose sur Hagrid, le logiciel de serveur de clés vérifiant utilisé par keys.openpgp.org, publié sous licence AGPL. Le service est proposé sans garantie de disponibilité. Les pages de ce site sont diffusées en TLP:CLEAR (3), sans restriction de partage.

Contact

contact@radiocsirt.org

Lexique

TLP:CLEAR