Je profite de ce mercredi pour publier un petit article/tutoriel sur une extension Firefox bien pratique: FireGPG.
FireGPG est un outil qui permet de faciliter l’utilisation de GPG — GNU Privacy Guard – au sein de Firefox, c’est-à-dire que cette extension est capable de repérer et d’intéragir avec des blocs PGP au sein d’une page web. Plus sympathique encore, FireGPG est capable de s’intégrer à la messagerie de Google, et vous permet de chiffrer et signer vos messages, ainsi que de vérifier et déchiffrer les messages reçus.
Avant d’installer FireGPG, il est nécessaire de:
- Posséder Firefox 3 au minimum
- Installer GnuPG (disponible sur le site Web de GPG, multiplateforme)
Nous allons à présent nous lancer dans l’installation et la configuration de FireGPG
- Installation de l’extension: il suffit d’aller sur cette page, de cliquer sur le lien “Download FireGPG” et de valider l’installation. Ensuite, il faut redémarrer
- Nous allons à présent préciser le chemin d’accès de GnuPG; pour cela, nous allons aller dans les options de FireGPG: “Outils”->“FireGPG”->“Options” ; Onglet “GPG”; “spécifier le chemin de GPG manuellement”, puis redémarrer Firefox
- Il faut maintenant générer nos clefs. Pour cela, deux méthodes sont possible.
Méthode A: via FireGPG
“Outils”->“FireGPG”->“Gestionnaire de clés” puis cliquer sur “Nouvelle clé”.
Remplir le formulaire puis cliquer sur “Générer la clé”.Méthode B: via GnuPG
A partir d’une invite de commande (terminal), lancer le binaire gpg (gpg.exe sous Windows, gpg sous UNIX/Linux) avec l’option –gen-key
Répondre aux question du binaire et choisir une passphrase (permettant de sécuriser l’utilisation de votre clef privée)
gpg.exe –gen-key
- Enregistrer sa clef publique sur un serveur de clefs. Pour cela, “Outils”->“FireGPG”->“Gestionnaire de clés”. Il suffit ensuite de sélectionner une de vos clefs puis de cliquer sur “Exporter vers le serveur”.
FireGPG définit par défaut un serveur de clefs, subkeys.pgp.net, mais il en existe d’autres (http://pgp.mit.edu/ par exemple). Vous pouvez spécifier votre serveur de clefs dans les options de FireGPG. A noter que les serveurs de clefs communiquent entre eux.
Et voila, nous pouvons dès à présent utiliser GnuPG avec Firefox. Au sein de Gmail, vous pouvez voir apparaître de nouvelles options:

Modification au sein de Gmail lors de la création d’un nouvel e-mail

Nouvelles options lors de la réception d’un message signé

Déchiffrement sous Gmail
A noter que si vous souhaitez utiliser vos clefs ailleurs (au bureau, sur un ordinateur portable…), il est nécessaire de disposer de la clef privée sur chacune de vos machines. D’autre part, la sécurité de ce système dépend de cette clef, il est donc extrêmement important de la protéger.
Il existe également des moyens de transporter vos clefs privées avec vous de manière sécurisé, tel que les cartes à puces.
En cas de pertes ou de compromission, il est possible de révoquer votre clef auprès du serveur de clefs via un certificat de révocation, qu’il est fortement recommandé de créer pour chaque nouveau couple de clef privée/clef publique. Enfin, l’utilisation d’une passphrase permet de réduire le risque de compromission.
Pour toutes ces opérations, je vous invite à consulter les différents how to disponible sur le site de GPG.
Si vous rencontrer des problèmes ou si vous avez des commentaires à faire, n’hésitez pas à réagir


Je trouve que les boites de dialogues de FireGPG sont bien trop énormes et peu pratique .. Existe il un moyen de les réduire au minimum..?
Pas à ma connaissance. Vous pouvez toutefois le suggérer à l’équipe de FireGPG.
Effectivement .. cette boite de dialogue me prend tout l’écran! Je ne comprend pas car en plus elle n’est pas redimensionnable du tout malgré tous mes efforts! Un bug certainement.. du coup j’ai envoyé un mail.. merci.. sniff sniffff