Aller au contenu

Configurer S/MIME

S/MIME fait la même chose que PGP, chiffrer et signer les e-mails, mais il organise la confiance autrement : au lieu d’échanger des clés entre soi, c’est une autorité de certification qui atteste ton identité. C’est pourquoi S/MIME est la norme dans les entreprises et les administrations, là où Outlook et Exchange donnent le ton.

Comme règle empirique : dans le monde professionnel doté d’une infrastructure de certificats, S/MIME s’impose ; chez les particuliers et dans le monde de l’open source, PGP est plus répandu. YouniqMail maîtrise les deux.

Un certificat S/MIME personnel pour ton adresse e-mail. Tu l’obtiens :

  • de ton employeur, s’il existe là-bas une infrastructure de certificats, c’est le cas le plus fréquent,
  • auprès d’autorités de certification commerciales qui délivrent des certificats de messagerie personnels,
  • parfois auprès d’organisations professionnelles ou d’établissements d’enseignement supérieur pour leurs membres.

Il s’agit habituellement d’un fichier au format .p12 ou .pfx, protégé par un mot de passe : il contient le certificat et la clé privée.

  1. Ouvre Paramètres → Sécurité → S/MIME, onglet Mes certificats.
  2. Clique sur Importer .p12 / .pfx, choisis le fichier et saisis son mot de passe. Dans la même boîte de dialogue, tu attribues directement le certificat à un compte.
  3. Définis à quoi le compte l’utilise : Utiliser pour la signature et Utiliser pour le déchiffrement, la plupart du temps c’est le même certificat.

L’attribution se fait par compte, plusieurs comptes peuvent porter des certificats différents.

Tu actives la signature et le chiffrement dans la fenêtre de rédaction, comme avec PGP. Les commutateurs correspondants n’apparaissent que si un certificat personnel est attribué au compte d’envoi. Si PGP et S/MIME sont activés en même temps, S/MIME a la priorité. Chiffrer suppose que tu disposes du certificat du destinataire, et cela se rassemble commodément tout seul : chaque e-mail signé qui te parvient porte avec lui le certificat de son expéditeur.

YouniqMail ne conserve le certificat que si la signature est valide. Il sert tout de suite au chiffrement s’il a été émis pour l’adresse de l’expéditeur par une autorité de certification à laquelle YouniqMail fait confiance. Sinon, il apparaît dans Paramètres → Sécurité → S/MIME avec la mention En attente de vérification. Vérifie-le auprès de l’expéditeur et confirme-le avec Faire confiance, tu pourras ensuite répondre de manière chiffrée.

YouniqMail vérifie et déchiffre automatiquement les e-mails S/MIME reçus. Au-dessus du texte figure le résultat de la vérification de signature :

  • Signature S/MIME vérifiée : la signature est correcte, le certificat a été émis pour l’adresse de l’expéditeur, et il provient d’une autorité de certification de confiance ou tu l’as confirmé.
  • Signature S/MIME valide, certificat non confirmé : la signature est correcte, mais personne ne se porte garant du certificat, par exemple parce que l’expéditeur l’a émis lui-même. Compare l’empreinte avec l’expéditeur et confirme le certificat avec Faire confiance.
  • Signature S/MIME d’une autre personne : la signature est correcte, mais le certificat n’a pas été émis pour l’adresse de l’expéditeur, ou tu l’as rejeté.
  • Signature S/MIME non valide : la vérification a échoué, l’e-mail a peut-être été modifié après la signature.

YouniqMail vérifie de la même façon la signature d’un e-mail chiffré. La liste des messages affiche le résultat sur l’icône du bouclier. Si tu fais confiance à un certificat ou si tu le rejettes, l’affichage change aussitôt.

Importer des certificats et envoyer des e-mails signés ou chiffrés fait partie de l’offre Pro. YouniqMail déchiffre et vérifie les e-mails S/MIME reçus même sans Pro, et tu peux toujours exporter ou supprimer les certificats existants. PGP, en revanche, est entièrement ouvert à tous.