Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 446

GnuPG (GPG)

Qu'est-ce que GnuPG (GPG) ?

GnuPG (GPG)Implémentation libre du standard OpenPGP (RFC 4880, RFC 9580) utilisée pour signer, chiffrer et déchiffrer des données, dont des e-mails et paquets logiciels.


GnuPG (GPG) est l'implémentation de référence d'OpenPGP, développée depuis 1997 sous licence GNU GPL. Elle comprend l'outil en ligne de commande gpg, libgcrypt, gpg-agent, scdaemon pour les cartes à puce, ainsi que des intégrations comme Enigmail, Kleopatra et de nombreux bindings. GnuPG prend en charge RSA, ElGamal, DSA, ECDSA/EdDSA sur Curve25519/Curve448, AES, SHA-2 et les modes AEAD introduits par le RFC 9580. Les distributions Linux signent leurs paquets avec GnuPG (apt, dnf, pacman) et Git l'utilise pour signer commits et tags. Les utilisateurs protègent leurs clés privées par passphrase, cartes OpenPGP (YubiKey, Nitrokey) et certificats de révocation, et publient leurs clés publiques sur keyservers ou via HKPS/WKD.

Exemples

  1. 01

    Exécuter gpg --sign --armor release.tar.gz pour produire une signature détachée d'une release logicielle.

  2. 02

    Stocker la clé privée OpenPGP sur un YubiKey afin que Git signe les commits via le token matériel.

Questions fréquentes

Qu'est-ce que GnuPG (GPG) ?

Implémentation libre du standard OpenPGP (RFC 4880, RFC 9580) utilisée pour signer, chiffrer et déchiffrer des données, dont des e-mails et paquets logiciels. Cette notion relève de la catégorie Sécurité réseau en cybersécurité.

Que signifie GnuPG (GPG) ?

Implémentation libre du standard OpenPGP (RFC 4880, RFC 9580) utilisée pour signer, chiffrer et déchiffrer des données, dont des e-mails et paquets logiciels.

Comment fonctionne GnuPG (GPG) ?

GnuPG (GPG) est l'implémentation de référence d'OpenPGP, développée depuis 1997 sous licence GNU GPL. Elle comprend l'outil en ligne de commande gpg, libgcrypt, gpg-agent, scdaemon pour les cartes à puce, ainsi que des intégrations comme Enigmail, Kleopatra et de nombreux bindings. GnuPG prend en charge RSA, ElGamal, DSA, ECDSA/EdDSA sur Curve25519/Curve448, AES, SHA-2 et les modes AEAD introduits par le RFC 9580. Les distributions Linux signent leurs paquets avec GnuPG (apt, dnf, pacman) et Git l'utilise pour signer commits et tags. Les utilisateurs protègent leurs clés privées par passphrase, cartes OpenPGP (YubiKey, Nitrokey) et certificats de révocation, et publient leurs clés publiques sur keyservers ou via HKPS/WKD.

Comment se défendre contre GnuPG (GPG) ?

Les défenses contre GnuPG (GPG) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de GnuPG (GPG) ?

Noms alternatifs courants : GPG, GNU Privacy Guard.

Termes liés