# Format des fichiers de trousseaux de clés

**URL:** https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903
**Category:** Applications
**Created:** [11 February 2020 13:44 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903 "2020-02-11T13:44:46Z")
**Posts on this page:** 13
**Page:** 1

<div class="post-metadata">

### Author: ![Frederic\_Renault](https://forum.duniter.org/user_avatar/forum.duniter.org/frederic_renault/32/3778_2.png) [@Frederic\_Renault](https://forum.duniter.org/u/Frederic_Renault)
#### Post date: [11 February 2020 13:44 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903/1 "2020-02-11T13:44:46Z")

</div>

Je tombe sur un problème…  
Je transforme la clef ~/.ssb/secret en ~/.ssb/g1.pubsec.dunikey

```auto
echo "pub: $(cat ~/.ssb/secret | grep public\" | cut -d ' ' -f 4 | cut -d '.' -f 1 | sed s/\"//g | base64 -d | base58)" > ~/.ssb/g1.pubsec.dunikey
echo "sec: $(cat ~/.ssb/secret | grep private\" | cut -d ' ' -f 4 | cut -d '.' -f 1 | sed s/\"//g | base64 -d | base58)" >> ~/.ssb/g1.pubsec.dunikey

```

Cette clef est bien utilisable dans silkaj, mais quand je la met dans Cesium, NON.  
Il reste en «&nbsp;veuillez patienter…&nbsp;» Quand je le redémarre, il a bien pris a clef publique on dirait, mais pas la privée… Et maintenant je suis bloqué en «&nbsp;Veuillez patienter…&nbsp;» avec mon compte membre aussi…

Un bug Cesium ou dans le format du pubsec, ou les 2…  
Une idée?

NB: je post ici parce que le [git.duniter.org](http://git.duniter.org) est méga lent

---

<div class="post-metadata">

### Author: ![matograine](https://forum.duniter.org/letter_avatar/matograine/32/5_5575768a8748004e209b776fc1b2916d.png) [@matograine](https://forum.duniter.org/u/matograine)
#### Post date: [11 February 2020 14:14 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903/2 "2020-02-11T14:14:22Z")

</div>

> [@Frederic\_Renault](#):
>
> Une idée?

Oui. Silkaj peut utiliser des fichiers PubSec de format :

```auto
pub : XXX
sec : XXX

```

Mais Cesium génère/utilise des fichiers dont le format est :

```auto
Type: PubSec
Version: 1
pub: XXX
sec: XXX
(/n peut-être à la fin)

```

A fouiller de ce côté en premier lieu, à mon avis. Sinon avec d’autres versions de Cesium et/ou sur un autre noeud Duniter.

> [@Frederic\_Renault](#):
>
> Un bug Cesium ou dans le format du pubsec, ou les 2…

Le format PubSec n’est à ma connaissance pas documenté, c’est là qu’est l’os.

---

<div class="post-metadata">

### Author: ![elois](https://forum.duniter.org/user_avatar/forum.duniter.org/elois/32/1541_2.png) [@elois](https://forum.duniter.org/u/elois)
#### Post date: [11 February 2020 15:24 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903/3 "2020-02-11T15:24:02Z")

</div>

> [@matograine](#):
>
> Le format PubSec n’est à ma connaissance pas documenté, c’est là qu’est l’os.

Oui et d’ailleurs ça me pose des problèmes pour définir le/les format de trousseaux qui seront acceptés par Dunitrust.

Ce serait bien que l’on utilise un format standard existant tel que **pkcs8** : [RFC 5958 - Asymmetric Key Packages](https://tools.ietf.org/html/rfc5958)

---

<div class="post-metadata">

### Author: ![Frederic\_Renault](https://forum.duniter.org/user_avatar/forum.duniter.org/frederic_renault/32/3778_2.png) [@Frederic\_Renault](https://forum.duniter.org/u/Frederic_Renault)
#### Post date: [11 February 2020 15:31 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903/4 "2020-02-11T15:31:54Z")

</div>

@matograine, @elois merci  
En attendant que le format se stabilise, je vais essayer de trouver un format qui convienne à tous…  
Selon la façon dont silkaj parse le fichier, il accepterait le «&nbsp;PubSec&nbsp;» de Cesium?

Et si on adoptait le format de scuttlebutt? J’aime bien leur façon de mettre le type de chiffrage dedans…@9BbJwPDjcyIqrOUPNn0nJZBduWdIrpMk3Cjz5MP361s= **.ed25519**

Le moins compliqué, c’est quoi?

---

<div class="post-metadata">

### Author: ![matograine](https://forum.duniter.org/letter_avatar/matograine/32/5_5575768a8748004e209b776fc1b2916d.png) [@matograine](https://forum.duniter.org/u/matograine)
#### Post date: [11 February 2020 15:34 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903/5 "2020-02-11T15:34:51Z")

</div>

> [@Duniter/Silkaj/DuniterPy & Scuttlebot - comment partager les clefs de chiffrage des crypto-applications?](https://forum.duniter.org/t/duniter-silkaj-duniterpy-scuttlebot-comment-partager-les-clefs-de-chiffrage-des-crypto-applications/6775/74):
>
> Selon la façon dont silkaj parse le fichier, il accepterait le « PubSec » de Cesium?

Oui.

> [@Duniter/Silkaj/DuniterPy & Scuttlebot - comment partager les clefs de chiffrage des crypto-applications?](https://forum.duniter.org/t/duniter-silkaj-duniterpy-scuttlebot-comment-partager-les-clefs-de-chiffrage-des-crypto-applications/6775/74):
>
> Le moins compliqué, c’est quoi?

- à court terme, c’est ce qui marche pour ton usage.
- à long terme, c’est de définir/choisir un standard pour l’écosystème DUBP. Par exemple, sais-tu où le format de ScuttleButt est documenté ?

> [@elois](#):
>
> un format standard existant tel que **pkcs8**

Le lien à jour est celui-ci : [RFC 5958 - Asymmetric Key Packages](https://tools.ietf.org/html/rfc5958)

---

<div class="post-metadata">

### Author: ![Frederic\_Renault](https://forum.duniter.org/user_avatar/forum.duniter.org/frederic_renault/32/3778_2.png) [@Frederic\_Renault](https://forum.duniter.org/u/Frederic_Renault)
#### Post date: [11 February 2020 15:39 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903/6 "2020-02-11T15:39:19Z")

</div>

> [@matograine](#):
>
> où le format de ScuttleButt est documenté ?

Ils en parlent là:  
[https://ssbc.github.io/scuttlebutt-protocol-guide/#keys-and-identities](https://ssbc.github.io/scuttlebutt-protocol-guide/#keys-and-identities)

---

<div class="post-metadata">

### Author: ![Frederic\_Renault](https://forum.duniter.org/user_avatar/forum.duniter.org/frederic_renault/32/3778_2.png) [@Frederic\_Renault](https://forum.duniter.org/u/Frederic_Renault)
#### Post date: [11 February 2020 15:49 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903/7 "2020-02-11T15:49:48Z")

</div>

> [@matograine](#):
>
> à court terme, c’est ce qui marche pour ton usage.

Du point de vue de l’utilisateur le meilleur format est le diceware!  
#manyverse utilise [GitHub - staltz/ssb-keys-mnemonic: Module that converts from/to SSB keys and BIP39 mnemonic codes](https://github.com/staltz/ssb-keys-mnemonic) (il faudrait l’internationaliser)…

Ca pemet de casser sa clef en morceau et la laisser à des tiers de confiance…  
Une façon de faire son testament [https://darkcrystal.pw/](https://darkcrystal.pw/)

Sinon, pour mon blocage actuel, il me semble qu’il vaut mieux que je parte sur le format PubSec de Cesium vu que silkaj le comprend… @tuxmain natools.py est ok aussi?

NB: En tout cas, jouer avec des clefs dans Cesium, il aime pas… Le mien 1.5.3 reste en “Veuillez Patienter” depuis mes essais… Je vais devoir le réinstaller je crois

---

<div class="post-metadata">

### Author: ![elois](https://forum.duniter.org/user_avatar/forum.duniter.org/elois/32/1541_2.png) [@elois](https://forum.duniter.org/u/elois)
#### Post date: [11 February 2020 15:57 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903/8 "2020-02-11T15:57:03Z")

</div>

> [@Frederic\_Renault](#):
>
> Du point de vue de l’utilisateur le meilleur format est le diceware!  
> #manyverse utilise [GitHub - staltz/ssb-keys-mnemonic: Module that converts from/to SSB keys and BIP39 mnemonic codes](https://github.com/staltz/ssb-keys-mnemonic) (il faudrait l’internationaliser)…

Y a une crate rust qui implémente les mnemonic est qui est déjà internationalisée (anglais, français, italien, espagnol, japonais, coréen, chinois) : [GitHub - maciejhirsz/tiny-bip39: A Rust implementation of BIP-0039](https://github.com/maciejhirsz/tiny-bip39/)

Très intéressant ces mnemonic, je compte bien proposer ça dans Dunitrust 😃

---

<div class="post-metadata">

### Author: ![Frederic\_Renault](https://forum.duniter.org/user_avatar/forum.duniter.org/frederic_renault/32/3778_2.png) [@Frederic\_Renault](https://forum.duniter.org/u/Frederic_Renault)
#### Post date: [11 February 2020 16:00 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903/9 "2020-02-11T16:00:41Z")

</div>

> [@elois](#):
>
> Y a une crate rust qui implémente les mnemonic est qui est déjà internationalisée (anglais, français, italien, espagnol, japonais, coréen, chinois) : [GitHub - maciejhirsz/tiny-bip39: A Rust implementation of BIP-0039](https://github.com/maciejhirsz/tiny-bip39/)
> 
> Très intéressant ces mnemonic, je compte bien proposer ça dans Dunitrust

Et sinon, comment on peut l’utiliser tout de suite?

---

<div class="post-metadata">

### Author: ![elois](https://forum.duniter.org/user_avatar/forum.duniter.org/elois/32/1541_2.png) [@elois](https://forum.duniter.org/u/elois)
#### Post date: [11 February 2020 16:06 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903/10 "2020-02-11T16:06:13Z")

</div>

> [@Frederic\_Renault](#):
>
> comment on peut l’utiliser tout de suite?

C’est une lib, faut créer un binaire qui s’en sert et qui expose des commandes, c’est plutôt simple a faire mais j’ai déjà plus prioritaire pour les semaines a venir. Ça peut être un exercice intéressant pour @tuxmain ou @dvermd 🙂 Ou peut-être un chantier pour la péniche ? 😉

---

<div class="post-metadata">

### Author: ![Frederic\_Renault](https://forum.duniter.org/user_avatar/forum.duniter.org/frederic_renault/32/3778_2.png) [@Frederic\_Renault](https://forum.duniter.org/u/Frederic_Renault)
#### Post date: [11 February 2020 16:16 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903/11 "2020-02-11T16:16:15Z")

</div>

> [@Frederic\_Renault](#):
>
> mnemonic

> [@Duniter/Silkaj/DuniterPy & Scuttlebot - comment partager les clefs de chiffrage des crypto-applications?](https://forum.duniter.org/t/duniter-silkaj-duniterpy-scuttlebot-comment-partager-les-clefs-de-chiffrage-des-crypto-applications/6775/81):
>
> c’est plutôt simple a faire

Allez, on fait la course…  
[https://iancoleman.io/bip39/#french](https://iancoleman.io/bip39/#french)

---

<div class="post-metadata">

### Author: ![elois](https://forum.duniter.org/user_avatar/forum.duniter.org/elois/32/1541_2.png) [@elois](https://forum.duniter.org/u/elois)
#### Post date: [11 February 2020 16:16 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903/12 "2020-02-11T16:16:55Z")

</div>

> [@Frederic\_Renault](#):
>
> Allez, on fait la course…

lol non je peut pas j’ai un milliard de truc a faire et la compet n’est pas un moteur chez moi 😉

---

<div class="post-metadata">

### Author: ![elois](https://forum.duniter.org/user_avatar/forum.duniter.org/elois/32/1541_2.png) [@elois](https://forum.duniter.org/u/elois)
#### Post date: [11 February 2020 23:31 UTC](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903/13 "2020-02-11T23:31:34Z")

</div>

@Frederic_Renault @matograine voila j’ai ouvert le chantier de la définition d’un format standard pour l’éco-système Ğ1 :

> [@Définir un format sécurisé pour les trousseaux de clés Ğ1](https://forum.duniter.org/t/definir-un-format-standard-pour-les-trousseaux-de-cles-g1/6904):
>
> @Moul @kim…

@Frederic_Renault je n’ai pas inclus le format de scuttlebutt car ils stockent la clé privée, ce qui ne respecte pas l’une des contraintes.
