Aller au contenu

Configurer S/MIME

S/MIME fait la même chose que PGP, chiffrer et signer les courriels, mais il organise la confiance autrement: au lieu d’échanger des clés entre soi, une autorité de certification atteste ton identité. C’est pourquoi S/MIME est la norme dans les entreprises et les administrations, là où Outlook et Exchange donnent le ton.

En règle générale: dans le monde professionnel doté d’une infrastructure de certificats, S/MIME s’impose; chez les particuliers et dans le monde du logiciel libre, PGP est plus répandu. YouniqMail maîtrise les deux.

Un certificat S/MIME personnel pour ton adresse de courriel. Tu l’obtiens:

  • de ton employeur, s’il existe là-bas une infrastructure de certificats, ce qui est le cas le plus fréquent,
  • d’autorités de certification commerciales qui délivrent des certificats de courriel personnels,
  • parfois d’associations professionnelles ou d’établissements d’enseignement supérieur pour leurs membres.

D’ordinaire, il s’agit d’un fichier au format .p12 ou .pfx, protégé par un mot de passe: il contient le certificat et la clé privée.

  1. Ouvre Paramètres → Sécurité → S/MIME, onglet Mes certificats.
  2. Clique sur Importer .p12 / .pfx, choisis le fichier et saisis son mot de passe. Dans la même boîte de dialogue, tu attribues tout de suite le certificat à un compte.
  3. Détermine à quoi le compte l’utilise: Utiliser pour la signature et Utiliser pour le déchiffrement, il s’agit le plus souvent du même certificat.

L’attribution se fait par compte, et plusieurs comptes peuvent porter des certificats différents.

Tu actives la signature et le chiffrement dans la fenêtre de rédaction, comme avec PGP. Les interrupteurs correspondants n’apparaissent que si un certificat personnel est attribué au compte d’envoi. Si PGP et S/MIME sont activés en même temps, S/MIME a priorité. Chiffrer suppose que tu disposes du certificat du destinataire, et cela se ramasse tout seul, ce qui est bien pratique: chaque courriel signé qui te parvient porte avec lui le certificat de son expéditeur.

YouniqMail ne conserve le certificat que si la signature est valide. Il sert tout de suite au chiffrement s’il a été émis pour l’adresse de l’expéditeur par une autorité de certification à laquelle YouniqMail fait confiance. Sinon, il apparaît dans Paramètres → Sécurité → S/MIME avec la mention En attente de révision. Vérifie-le auprès de l’expéditeur et confirme-le avec Approuver, tu pourras ensuite répondre de manière chiffrée.

YouniqMail vérifie et déchiffre automatiquement les courriels S/MIME reçus. Au-dessus du texte figure le résultat de la vérification de signature:

  • Signature S/MIME vérifiée: la signature est correcte, le certificat a été émis pour l’adresse de l’expéditeur, et il provient d’une autorité de certification de confiance ou tu l’as confirmé.
  • Signature S/MIME valide, certificat non confirmé: la signature est correcte, mais personne ne se porte garant du certificat, par exemple parce que l’expéditeur l’a émis lui-même. Compare l’empreinte avec l’expéditeur et confirme le certificat avec Approuver.
  • Signature S/MIME d’une autre personne: la signature est correcte, mais le certificat n’a pas été émis pour l’adresse de l’expéditeur, ou tu l’as rejeté.
  • Signature S/MIME invalide: la vérification a échoué, le courriel a peut-être été modifié après la signature.

YouniqMail vérifie de la même façon la signature d’un courriel chiffré. La liste des messages affiche le résultat sur l’icône du bouclier. Si tu approuves un certificat ou si tu le rejettes, l’affichage change aussitôt.

Importer des certificats et envoyer des courriels signés ou chiffrés fait partie de l’offre Pro. YouniqMail déchiffre et vérifie les courriels S/MIME reçus même sans Pro, et tu peux continuer d’exporter ou de supprimer les certificats existants. PGP, lui, est entièrement ouvert à tous.