Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Installer VeraCrypt

[!toc] Table of Contents

Télécharger le fichier d’installation

Pour installer VeraCrypt, tu dois d’abord télécharger le fichier d’installation approprié. Des fichiers d’installation pour différents systèmes d’exploitation sont disponibles sur le site de VeraCrypt.

Vérifier le fichier d’installation

Avant d’installer VeraCrypt, il est important de vérifier l’authenticité et l’intégrité du fichier d’installation téléchargé. L’intégrité signifie que le fichier n’a pas été endommagé ni modifié pendant le téléchargement. L’authenticité signifie que nous avons téléchargé le fichier depuis la source prévue et non depuis quelqu’un qui se fait passer pour VeraCrypt. La vérification se fait avec deux techniques : les checksums et les signatures PGP/GPG.

[!technical] How does the verification work?

Les développeurs calculent une valeur de hachage à partir du fichier qu’ils mettent à disposition pour téléchargement. Cela montre rapidement si un fichier a été modifié pendant le téléchargement ou s’il est incomplet. Les développeurs signent la valeur de hachage du fichier téléchargé avec leur clé PGP privée. Le résultat s’appelle une signature. Nous pouvons maintenant vérifier la signature en essayant de la déchiffrer avec la clé PGP publique appropriée. Un programme nous aide généralement à le faire. La bonne signature indique que ce sont bien les développeurs eux-mêmes qui ont fourni le fichier téléchargé et la valeur de hachage.

Installer PGP

Pour les étapes suivantes, nous devons installer un programme capable de gérer les signatures PGP. Il est déjà préinstallé sous Linux. Pour Windows, il doit être téléchargé ici et installé. Pour MacOS, homebrew peut être téléchargé et installé.

Télécharger, vérifier et importer la clé publique des développeurs

D’abord, nous avons besoin de la clé PGP publique des développeurs. Elle nous permet de vérifier que la signature du fichier téléchargé est correcte. La clé publique peut être téléchargée ici et enregistrée dans Downloads. Tu dois maintenant vérifier que tu as téléchargé la bonne clé en comparant l’empreinte de la clé publique (un identifiant unique pour une clé). Pour cela, ouvre une fenêtre CMD sous Windows ou un terminal sous Linux/macOS et saisis ce qui suit :

cd Downloads
gpg VeraCrypt_PGP_public_key.asc

L’empreinte (nombre à 36 chiffres) qui s’affiche doit correspondre à celle sur le site de VeraCrypt. Si c’est le cas, la clé est correcte et peut être importée. Pour cela, retourne dans la fenêtre CMD sous Windows ou dans le terminal sous Linux et saisis ce qui suit :

gpg --import VeraCrypt_PGP_public_key.asc

Assure-toi d’être dans le dossier ou répertoire où la clé publique est stockée, par exemple Téléchargements.

Télécharger la signature depuis VeraCrypt

Nous devons maintenant télécharger la signature correspondant au fichier d’installation depuis le site de VeraCrypt et l’enregistrer dans Téléchargements. Il est important de télécharger la signature qui se trouve directement derrière le fichier d’installation que tu as téléchargé plus tôt.

Vérifier la signature du fichier d’installation

Nous utilisons maintenant la signature et la clé publique pour vérifier si le fichier d’installation est complet et s’il a réellement été téléchargé depuis les développeurs de VeraCrypt. Pour cela, ouvre un CMD sous Windows ou un terminal sous Linux/macOS et saisis ce qui suit (remplace les placeholders dans [] par tes vrais noms de fichiers) :

gpg -verify [full name of the signature file] [full name of the installer file]

Par exemple : gpg --verify veracrypt-1.26.20-Ubuntu-24.04-amd64.deb.sig veracrypt-1.26.20-Ubuntu-24.04-amd64.deb

La sortie devrait maintenant indiquer “Signature OK from 'VeraCrypt Team (2018 - Supersedes Key ID=0x54DDD393) <veracrypt@idrix.fr>' [unknown]”. Le fichier d’installation est maintenant fiable et peut être installé. Tu peux ignorer l’avertissement indiquant que la clé n’a pas de signature de confiance.

Processus d’installation de VeraCrypt

Double-clique sur le fichier d’installation pour installer VeraCrypt.

Mettre à jour VeraCrypt

Dans certains cas, VeraCrypt peut te proposer une mise à jour automatique, ce qui est le processus de mise à jour à privilégier puisqu’il est rapide et simple.

Si VeraCrypt ne propose pas de mise à jour automatique, une mise à jour manuelle fonctionne de la même manière que ci-dessus. Tu dois télécharger le fichier d’installation, le vérifier, puis l’installer à nouveau en remplaçant ta version obsolète. Cela devrait être fait chaque fois qu’une nouvelle version est disponible.