Vous n'êtes pas identifié.
Hello tout le monde. ^_^
Alors après avoir cherché sur la doc de Fedora-fr, d'Ubuntu-fr ainsi que sur Google sans succès, je viens demander de l'aide ici.
Je n'arrive plus à signer mes e-mails avec ma clef depuis evolution.
Je suis allé dans 'Édition' -> 'Préférences' -> 'Comptes et messagerie' -> 'Édition', puis dans l'onglet 'Sécurité' j'ai indiqué dans le champs 'ID de la clef PGP/GPG' l'id de ma clef RSA que j'ai récupéré dans Seahorse.
Mais dès que je tente de signer un e-mail, j'ai ce message d'erreur:
Impossible de créer le message. Because "gpg: écriture de `-' gpg: la clé DSA XxXxXxXx a besoin d'un hachage de 256 bits ou plus gpg: signing failed: erreur générale ", you may need to select different mail options.
Ça viendrait de quoi?
Dernière modification par korbé (22 Mar 2010 21:48:03)
Hors ligne
Ben à la création de la clef tu dois pouvoir choisir la taille du hachage en bits. Par exemple avec le gestionnaire de Gnome par défaut il te configure çà à 2048 bits. Faut que tu contrôle le niveau de sécurité de ta clef. Par contre j'ai des doutes sur la possibilité de l'upgrader après la création
Hors ligne
Non, c'est la taille du module RSA qui est choisie à la génération de la clef. L'algorithme de hachage est utilisé seulement lors des signatures, et peut être différent pour chaque signature.
Le plus probable est que Evolution est configuré pour utiliser SHA-1 (le plus courant avant l'attaque annoncée mi-2009), cherche une manière de choisir SHA256 ou mieux à la place.
Pour info, tu peux voir quels algos sont supportés par ta version de gpg avec
gpg --version
et forcer l'algo de hachage par exemple avec l'option
--digest-algo SHA256
si Evolution t'autorise à spécifier des options comme ça.
Hors ligne
Merci BOFH.
Pour GPG, il me donne donne plusieurs hachages possibles, dont le SHA1 et le SHA256.
Mais je sais pas où, dans Evolution, le forcer à utiliser le SHA256.
Hors ligne
Merci aussi Akira, mais j'ai déjà regardé de ce coté.
Hors ligne
Salut,
et si tu mets
digest-algo SHA256
dans gpg.conf ?
Hors ligne
Déjà tenté, aucun aucun changement.
Hors ligne
https://bugzilla.gnome.org/show_bug.cgi?id=304415
Voila, un (vieu) bug, qui me semble être liée a ton problème.
Il y a des patchs. Bon courage
Hors ligne
Mouai, c'est un vieux bogue et pourtant il n'y a pas si longtemps je n'avais pas ce problème.
BOFH? :-D
Hors ligne
Je me pose cette question: Est-ce PGP ou évolution qu'il faut que je force à utilise SH256?
Hors ligne