un risque sur la liberté de parole. Ce guide vous apprendra les bases d'une
méthode d'autodéfense contre la surveillance : le chiffrement du
courriel. Une fois que vous l'aurez assimilée, vous serez en mesure
-d'envoyer et de recevoir des courriels codés, et d'ainsi faire en sorte
+d'envoyer et de recevoir des courriels codés, et ainsi faire en sorte
qu'un outil de surveillance ou un voleur qui les intercepterait ne puisse
pas les lire. Tout ce dont vous avez besoin, c'est d'un ordinateur doté
d'une connexion à Internet, d'un compte de courriel et d'environ une
</div>
<!-- /.sidebar -->
<div class="main">
- <h3><em>Étape 1.b</em> Installez le module Enigmail pour votre programme de
-messagerie</h3>
+ <h3><em>Étape 1.b</em> Installez le module Enigmail pour votre
+programme de messagerie</h3>
<p>Dans le menu de votre programme de messagerie, sélectionnez
« <tt>Modules complémentaires</tt> » (qui devrait se trouver dans
-la section « <tt>Outils</tt>). Assurez-vous
+la section « <tt>Outils</tt> »). Assurez-vous
qu'« <tt>Extensions</tt> » est sélectionné sur la
-gauche. Voyez-vous Enigmail » ? Si oui, passez à l'étape suivante.</p>
- <p>Sinon, faites une recherche sur « Enigmail » dans la partie
-supérieure droite de la fenêtre. Vous pouvez le récupérer par ce
+gauche. Voyez-vous « Enigmail » ? Si oui, passez à l'étape
+suivante.</p>
+ <p>Sinon, faites une recherche sur « Enigmail » dans la
+partie supérieure droite de la fenêtre. Vous pouvez le récupérer par ce
moyen. Redémarrez votre programme de messagerie lorsque vous aurez
-terminé.</p> <p>Après redémarrage, vous verrez un sous-menu supplémentaire
-dans votre programme de messagerie, intitulé
-« <tt>OpenPGP</tt> ». Il permet d'accèder aux fonctionnalités
+terminé. Après redémarrage, vous verrez un sous-menu supplémentaire, intitulé
+« <tt>OpenPGP</tt> ». Il permet d'accéder aux fonctionnalités
d'Enigmail.</p>
<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
<h4>Résolution de problèmes</h4>
<dl>
<dt>Je ne trouve pas le menu.</dt>
- <dd>Dans beaucoup de logiciels de messagerie récents, le menu principal est
-représenté par trois barres horizontales.</dd>
+ <dd>Dans beaucoup de logiciels de messagerie récents, le
+menu principal est représenté par trois barres horizontales.</dd>
<dt class="feedback">Vous ne trouvez pas de solution à votre problème ?</dt>
<dd class="feedback">Merci de nous le faire savoir sur <a
par des programmes de surveillance.</p>
<p>Dans votre logiciel de messagerie, revenez au second courriel qu'Edward vous
a envoyé. Comme il l'a chiffré avec votre clef publique, il y a un message
-d'OpenPGP au début, qui dit généralement « <tt>Début contenu chiffré
+d'OpenPGP au début, qui dit généralement « <tt>Début contenu chiffré
ou signé</tt> ».</p>
<p><b>Lorsque vous utilisez GnuPG, prenez l'habitude de jeter un œil à cette
barre. Le programme vous alertera à cet endroit si vous recevez un courriel
</div>
<!-- /.sidebar -->
<div class="main">
- <h3><em>Étape 1.c</em> Installez le module Enigmail pour votre programme de
-messagerie</h3>
+ <h3><em>Étape 1.c</em> Installez le module Enigmail pour votre
+programme de messagerie</h3>
<p>Dans le menu de votre programme de messagerie, sélectionnez
-« <tt>Modules complémentaires</tt> » (qui devrait se trouver dans
-la section « <tt>Outils</tt>). Assurez-vous
-qu'« <tt>Extensions</tt> » est sélectionné sur la
-gauche. Voyez-vous Enigmail » ? Si oui, passez à l'étape suivante.</p>
- <p>Sinon, faites une recherche sur « Enigmail » dans la partie
-supérieure droite de la fenêtre. Vous pouvez le récupérer par ce
+« <tt>Modules complémentaires</tt> » (qui devrait se trouver dans
+la section « <tt>Outils</tt> »). Assurez-vous
+qu'« <tt>Extensions</tt> » est sélectionné sur la
+gauche. Voyez-vous « Enigmail » ? Si oui, passez à l'étape
+suivante.</p>
+ <p>Sinon, faites une recherche sur « Enigmail » dans la
+partie supérieure droite de la fenêtre. Vous pouvez le récupérer par ce
moyen. Redémarrez votre programme de messagerie lorsque vous aurez
-terminé.</p> <p>Après redémarrage, vous verrez un sous-menu supplémentaire
-dans votre programme de messagerie, intitulé
-« <tt>OpenPGP</tt> ». Il permet d'accèder aux fonctionnalités
+terminé. Après redémarrage, vous verrez un sous-menu supplémentaire, intitulé
+« <tt>OpenPGP</tt> ». Il permet d'accéder aux fonctionnalités
d'Enigmail.</p>
<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
<h4>Résolution de problèmes</h4>
<dl>
<dt>Je ne trouve pas le menu.</dt>
- <dd>Dans beaucoup de logiciels de messagerie récents, le menu principal est
-représenté par trois barres horizontales.</dd>
+ <dd>Dans beaucoup de logiciels de messagerie récents, le
+menu principal est représenté par trois barres horizontales.</dd>
<dt class="feedback">Vous ne trouvez pas de solution à votre problème ?</dt>
<dd class="feedback">Merci de nous le faire savoir sur <a
<div class="main">
<h3><em>Étape 2.a</em> Créez une paire de clefs</h3>
<p>Dans le menu de votre logiciel de messagerie, selectionnez
-« <tt>OpenPGP → Assistant de configuration</tt> ». Vous
+« <tt>OpenPGP → Assistant de configuration</tt> ». Vous
n’avez pas besoin de lire le texte dans la fenêtre pop-up à moins que vous
ne le souhaitiez, mais c’est une bonne idée de lire ce qui apparaît dans les
fenêtres suivantes.</p>
<p>Si vous avez plusieurs adresses de courriel, vous aurez à choisir dans une
deuxième fenêtre à quelle(s) « identité(s) », c'est-à-dire à
quelle(s) adresse(s), la configuration d'OpenPGP doit s'appliquer.</p>
-<p>Dans la fenêtre suivante, intitulée « <tt>Signature</tt> »,
-sélectionnez « <tt>Non, je préfère créer des règles par destinataire
+<p>Dans la fenêtre suivante, intitulée « <tt>Signature</tt> »,
+sélectionnez « <tt>Non, je préfère créer des règles par destinataire
pour les messages devant être signés.</tt> »</p>
- <p>Utilisez les options par défaut (répondez « <tt>Non, merci</tt> »
-à la question « <tt>Désirez-vous modifier quelques paramètres par
+ <p>Utilisez les options par défaut (répondez « <tt>Non, merci</tt> »
+à la question « <tt>Désirez-vous modifier quelques paramètres par
défaut...</tt> ») jusqu’à ce qu'apparaisse la fenêtre intitulée
-« <tt>Création d'une clef pour signer et chiffrer mes
+« <tt>Création d'une clef pour signer et chiffrer mes
messages</tt> ».</p>
- <p>Dans la fenêtre intitulée « <tt>Création d'une clef</tt> »,
+ <p>Dans la fenêtre intitulée « <tt>Création d'une clef</tt> »,
choisissez une phrase secrète solide. Elle doit contenir au moins
12 caractères, avec au moins une lettre minuscule, une majuscule et un
chiffre ou caractère non conventionnel (symbole de ponctuation, par
le web. Plus vous utilisez votre ordinateur pendant ce temps, plus vite ira
la création de la clef.</p>
<p>Quand la fenêtre de confirmation d'OpenPGP apparaîtra, sélectionnez
-« <tt>Générer le certificat</tt> » et choisissez de le
+« <tt>Générer le certificat</tt> » et choisissez de le
sauvegarder en lieu sûr dans votre ordinateur (nous vous recommandons de
créer un dossier « certificat de révocation » et de l'y
mettre. Vous en apprendrez davantage sur le certificat de révocation dans la
<dt>Je ne trouve pas le menu d'OpenPGP.</dt>
<dd>Dans beaucoup de logiciels de messagerie récents, le menu principal est
représenté par trois barres horizontales. OpenPGP peut être dans la section
-appellée « <tt>Outils</tt> ».</dd>
+appellée « <tt>Outils</tt> ».</dd>
<dt class="feedback">Vous ne trouvez pas de solution à votre problème ?</dt>
<dd class="feedback">Merci de nous le faire savoir sur <a
<div class="main">
<h3><em>Étape 2.b</em> Envoyez votre clef publique sur un serveur de clefs</h3>
<p>Passez cette étape si vous venez d'effectuer l'étape 2.a.</p> <p>Dans le
-menu de votre programme de messagerie, sélectionnez « <tt>OpenPGP
+menu de votre programme de messagerie, sélectionnez « <tt>OpenPGP
→ Gestion de clefs</tt> ».</p>
-<p>Faites un clic droit sur votre clef et sélectionnez « <tt>Envoyer les
+<p>Faites un clic droit sur votre clef et sélectionnez « <tt>Envoyer les
clefs publiques vers un serveur de clefs</tt> ». Utilisez le serveur
proposé par défaut.</p>
<p class="notes">À partir de maintenant, si quelqu’un souhaite vous envoyer un message
et réessayez. Si cela ne marche pas, réessayez en sélectionnant un serveur
de clefs différent.</dd>
<dt>Ma clef n’apparaît pas dans la liste.</dt>
- <dd>Essayez de cocher « <tt>Montrer les clefs par défaut</tt> ».</dd>
+ <dd>Essayez de cocher « <tt>Montrer les clefs par défaut</tt> ».</dd>
<dt class="feedback">Vous ne trouvez pas de solution à votre problème ?</dt>
<dd class="feedback">Merci de nous le faire savoir sur <a
<h3><em>Étape 3.a</em> Envoyez votre clef publique à Edward</h3>
<p>C’est une étape un peu particulière que vous n’aurez pas à faire quand vous
correspondrez avec de vraies personnes. Dans le menu de votre logiciel de
-messagerie, allez à « <tt>OpenPGP → Gestion de
+messagerie, allez à « <tt>OpenPGP → Gestion de
clefs</tt> ». Vous devriez voir votre clef dans la liste qui
-apparaît. Faites un clic droit dessus et sélectionnez « <tt>Envoyer
+apparaît. Faites un clic droit dessus et sélectionnez « <tt>Envoyer
des clefs publiques par courrier électronique</tt> ». Cela créera un
nouveau brouillon de message, comme si vous aviez juste cliqué sur le bouton
-« <tt>Écrire</tt> ».</p>
+« <tt>Écrire</tt> ».</p>
<p>Remplissez le champ d’adresse du destinataire avec l’adresse
<em>edward-fr@fsf.org</em>. Mettez au moins un mot (ce que vous souhaitez)
dans le sujet et le corps de texte, puis cliquez sur
-« <tt>Envoyer</tt> ».</p>
+« <tt>Envoyer</tt> ».</p>
<p class="notes">Cela peut prendre deux ou trois minutes à Edward pour répondre. Entre-temps,
vous pourriez aller voir la section de ce guide intitulée « <a
vous dites à Enigmail d'ajouter à votre message une signature spéciale,
unique, générée avec votre clef privée. C'est une autre fonctionnalité de
chiffrement, dont vous n'avez pas à vous servir ici.</p>
-<p>Cliquez sur « <tt>Envoyer</tt> ». Enigmail fera apparaître une
-fenêtre indiquant « <tt>Le destinataire est invalide, n'est pas de
+<p>Cliquez sur « <tt>Envoyer</tt> ». Enigmail fera apparaître une
+fenêtre indiquant « <tt>Le destinataire est invalide, n'est pas de
confiance ou n'a pas été trouvé.</tt> »</p>
<p>Pour envoyer un courriel chiffré à Edward, vous aurez besoin de sa clef
publique, donc vous devez maintenant la faire télécharger par Enigmail
-depuis un serveur de clefs. Cliquez sur « <tt>Télécharger les clefs
+depuis un serveur de clefs. Cliquez sur « <tt>Télécharger les clefs
manquantes</tt> » et utilisez le serveur par défaut dans la fenêtre qui
vous demande de choisir un serveur de cefs. Une fois les clefs trouvées,
vérifiez la première (son identifiant, ou ID, est 4C11BBB2) puis cliquez sur
-« <tt>OK</tt> ». Cliquez sur « <tt>OK</tt> » dans la fenêtre
+« <tt>OK</tt> ». Cliquez sur « <tt>OK</tt> » dans la fenêtre
suivante.</p>
- <p>Maintenant que vous êtes de retour à la fenêtre « <tt>Le destinataire
+ <p>Maintenant que vous êtes de retour à la fenêtre « <tt>Le destinataire
est invalide, n'est pas de confiance ou n'a pas été trouvé</tt> »,
sélectionnez la clef d’Edward dans la liste et cliquez sur
-« <tt>OK</tt> ». Si le message n’est pas envoyé automatiquement,
-vous pouvez cliquer sur « <tt>Envoyer</tt> ».</p>
+« <tt>OK</tt> ». Si le message n’est pas envoyé automatiquement,
+vous pouvez cliquer sur « <tt>Envoyer</tt> ».</p>
<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
<div class="troubleshooting">
<p>Les clefs publiques sont généralement identifiées par leur empreinte, une
suite de caractères du genre XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX4C11BBB2 (pour
la clé d'Edward). Pour voir l'empreinte de votre clef publique et des autres
-clefs publiques stockées dans votre ordinateur allez à « <tt>OpenPGP
+clefs publiques stockées dans votre ordinateur allez à « <tt>OpenPGP
→ Gestion de clefs</tt> » dans le menu de votre programme de
messagerie, puis faites un clic droit sur la clef en question et choisissez
-« <tt>Propriétés de la clef</tt> ». Il est bon de communiquer
+« <tt>Propriétés de la clef</tt> ». Il est bon de communiquer
votre empreinte de clef en même temps que votre adresse de courriel, pour
que les gens puissent vérifier qu'ils ont la bonne clef publique lorsqu'ils
la téléchargent d'un serveur.</p>
<p class="notes">Vous verrez qu'on peut aussi désigner une clef publique par son identifiant
(ID). Il s'agit simplement des 8 derniers caractères de son empreinte
(4C11BBB2 pour celle d'Edward). On peut voir l'ID des clés dans la fenêtre
-de « <tt>Gestion de clefs</tt> ». C'est un peu comme le prénom
+de « <tt>Gestion de clefs</tt> ». C'est un peu comme le prénom
d'une personne (un raccourci pratique, mais qui n'est pas unique pour une
clef donnée), tandis que l'empreinte identifie la clef de manière unique
sans possibilité de confusion. Si vous n'avez que l'ID, vous pouvez tout de
<!-- /.sidebar -->
<div class="main">
<h3><em>Étape 4.a</em> Signez une clef</h3>
- <p>Dans le menu de votre logiciel de messagerie, allez à « <tt>OpenPGP
+ <p>Dans le menu de votre logiciel de messagerie, allez à « <tt>OpenPGP
→ Gestion de clefs</tt> ».</p>
<p>Faites un clic droit sur la clef publique d'Edward et sélectionnez
-« <tt>Signer la clef</tt> » dans le menu contextuel.</p>
- <p>Dans la fenêtre pop-up, choisissez « <tt>Je ne souhaite pas
-répondre</tt> » et cliquez sur « <tt>OK</tt> ».</p>
- <p>Dans le menu de votre logiciel de messagerie, allez à « <tt>OpenPGP
+« <tt>Signer la clef</tt> » dans le menu contextuel.</p>
+ <p>Dans la fenêtre pop-up, choisissez « <tt>Je ne souhaite pas
+répondre</tt> » et cliquez sur « <tt>OK</tt> ».</p>
+ <p>Dans le menu de votre logiciel de messagerie, allez à « <tt>OpenPGP
→ Gestion de clefs → Serveur de clefs → Rafraîchir toutes les
-clefs publiques</tt> » et cliquez sur « <tt>OK</tt> ».</p>
+clefs publiques</tt> » et cliquez sur « <tt>OK</tt> ».</p>
<p class="notes">Vous venez juste de dire « Je crois que la clef publique d'Edward
appartient effectivement à Edward. » Cela ne signifie pas grand chose
étant donné qu'Edward n'est pas une personne réelle, mais c'est un bon
lui fassiez une absolue confiance) et l'empreinte de sa clef publique
– pas l'ID, qui pourrait aussi désigner une autre clef. Dans Enigmail,
répondez honnêtement dans la fenêtre pop-up qui vous demande
-« <tt>Avec quel soin avez-vous vérifié que la clef que vous vous
+« <tt>Avec quel soin avez-vous vérifié que la clef que vous vous
apprêtez à signer appartient effectivement à la personne citée
ci-dessus ?</tt> »</p>
</div>
par des programmes de surveillance.</p>
<p>Dans votre logiciel de messagerie, revenez au second courriel qu'Edward vous
a envoyé. Comme il l'a chiffré avec votre clef publique, il y a un message
-d'OpenPGP au début, qui dit généralement « <tt>Début contenu chiffré
+d'OpenPGP au début, qui dit généralement « <tt>Début contenu chiffré
ou signé</tt> ».</p>
<p><b>Lorsque vous utilisez GnuPG, prenez l'habitude de jeter un œil à cette
barre. Le programme vous alertera à cet endroit si vous recevez un courriel