Les accents dans le nom ! J'ai passé beaucoup de temps à comprendre pourquoi après la création réussie, j'avais des erreurs à l'utilisation de la clef (signature / key-edit / ...) du style:
gpg: signing failed: Operation cancelled
Supprimer les accents du champ Name-Real résout évidemment le souci. Mais on peut les conserver. Il faut juste penser à :
:set encoding=utf8
si vous éditez le fichier params à la main plutôt qu'avec cat
.gpg.conf
l'option :
charset utf-8
luksFormat
: [wiki Arch](https://wiki.archlinux.org/index.php/Dm-crypt/Device_encryption#Encryption_options_for_LUKS_mode)
### Automount au boot
On chiffre mais il faut quand même que ce soit utilisable au quotidien. Pour ça, mettre à jour /etc/crypttab
et /etc/fstab
:::bash
# user root (or sudo)
usbstick=/dev/sdb #or whatever it is
uuid=$(lsblk -f $usbstick --output UUID -n)
echo "dailysubkeys UUID=$uuid none nofail,timeout=10" >> /etc/crypttab #nofail pour ne pas bloquer au boot
echo "/dev/mapper/dailysubkeys /home/fridim/.gnupg ext4 defaults 0 2" >> /etc/fstab
# pour éviter le reboot, on peut tenter directement :
/usr/lib/systemd/system-generators/systemd-cryptsetup-generator #this will create systemd-cryptsetup@dailysubkeys.service
systemctl daemon-reload
### Exporter et importer
On peut utiliser une clef USB ou une carte SD pour faire passer les clefs et signatures depuis ou vers la machine offline. Copier sur la clef uniquement les subkeys et la partie publique de la masterkey. Sur le système connecté, vérifier la présence de sec#
:
plop:/$ gpg --list-secret-key
/home/fridim/.gnupg/pubring.kbx
-------------------------------
sec# rsa3936/0x0A74F4B1A9903389 2015-05-22 [expires: 2016-05-21]
uid [ unknown] Guillaume Coré -u ID
:
:::bash
gpg2 -u