Salut, je viens de trouver comment on fait pour signer et chiffrer ses e-mails (En plus vous aurez un joli petit badge que les gens qui recevront vos messages verront!)
Vous voulez aussi pouvoir envoyer des mails signés et chiffrés? Alors suivez ces petites étapes.
Mais avant, un petit lexique :
-
Mail signĂ© : Mail avec une signature numĂ©rique valide. Nâimporte qui peut le lire et sait quâil nâa pas Ă©tĂ© modifiĂ© depuis son envoi.
-
Mail chiffré : Mail chiffré avec la clé publique du destinataire. Il pourra le déchiffrer avec sa clé privée.
-
Certificat S/MIME : Un fichier
.p12
qui contient votre clĂ© privĂ©e (donc Ă garder avec vous, ne lâenvoyez Ă personne!!) et votre clĂ© publique.
Bon, maintenant il est temps deâŠ
Commencer la manipâ (Obtenir un certificat S/MIME)
- Vous devez demander Ă une autoritĂ© de certification votre certificat. Perso jâutilise Actalis car ils proposent des certificats gratuitement en illimitĂ© sur plusieurs adresses e-mail, valables 1 an (il faut juste refaire la manip 1 fois pas an). Si vous ne voulez pas utiliser Actalis, des infos supplĂ©mentaires sont dispo ici.
- Nâoubliez pas de mettre le site en anglais si vous ne comprenez pas lâitalien. Actalis est une entreprise italienne.
- Allez sur la page pour demander un certificat S/MIME, créez-vous un compte et suivez les étapes. Le mail de vérification met un peu de temps à arriver (~2min)
- A la fin de la procédure, vous aurez dans votre dashboard un certificat valide (ça peut prendre quelques minutes si vous venez de le faire valider) que vous pouvez télécharger, et un mot de passe que Actalis vous a envoyé par mail pour installer le certificat.
Installer le certificat S/MIME
- TĂ©lĂ©chargez le fichier .p12, puis double-clic dessus, tapez votre mot de passe et laissez les options par dĂ©faut pour installer le certificat sur votre appareil (Android ou PC, sur Android choisir âPour le VPN et les applicationsâ). Ne supprimez pas vos certificats pĂ©rimĂ©s, si vous en avez (par exemple au bout dâ1 an) car les anciens messages ne pourront plus ĂȘtre dĂ©chiffrĂ©s!
- Utilisez un client compatible avec S/MIME. Sur PC, il y a Thunderbird, sur Android, Samsung email (pas open-source) ou FairEmail.
- Dans les paramĂštres de votre client e-mail, importer le certificat S-MIME pour la signature ET le chiffrement des messages. Ăa dĂ©pend de votre client, donc je vais montrer pour Thunderbird :
- Dans le menu en haut Ă droite, allez dans
ParamĂštres des comptes
,Chiffrement de bout en bout
, sousS/MIME
cliquez surGestion des certificats S/MIME
,Importer
puis choisissez votre fichier.p12
. EnsuiteSĂ©lectionner un certificat
, puis sĂ©lectionnez-le dans lâonglet âVos certificatsâ.
- Dans le menu en haut Ă droite, allez dans
Une image vaut mieux quâun pavĂ© :
Nâoubliez pas de cocher en dessous le fait de signer tous les messages, ou/et de les chiffrer.
Communiquer avec quelquâun
Une fois que tout ça est fait, voici comment communiquerâŠ
- âŠEn signant ses messages :
Câest facile, il suffit juste de signer le message Ă lâenvoi. Dans la plupart des clients, les messages signĂ©s ont une petite mĂ©daille.
- âŠEn chiffrant ses messages :
Pour ça, il vous faut la clĂ© publique de votre destinataire. Il doit vous envoyer un message signĂ© (donc pas chiffrĂ©, vu que personne nâa la clĂ© de lâautre) oĂč vous pourrez rĂ©cupĂ©rer sa clĂ© publique depuis sa signature, lâajouter dans votre client de mail, ce qui vous permettra de chiffrer les messages que vous lui envoyez. Envoyez-lui ensuite un mail signĂ© (vous pourrez donc le chiffrer) pour quâil puisse rĂ©cupĂ©rer votre clĂ© publique et lâajouter Ă son client, et vous pourrez envoyer des emails chiffrĂ©s!
Jâai sĂ»rement fait des erreurs, hĂ©sitez pas Ă prĂ©ciser ça en commentaires et jâessaierais de modifier le tuto!
Jâai envie de tester !! Faut juste que je mây mette ! đ