8 votes

Comment obtenir un certificat S/MIME pour le cryptage des e-mails ?

Il y a des parties, par exemple des entreprises, qui utilisent des certificats S/MIME pour le cryptage des e-mails. D'après ce que j'ai compris, Thunderbird prend en charge S/MIME par défaut. Mais je n'ai pas trouvé le moyen d'obtenir un certificat S/MIME personnel à utiliser sur un système Ubuntu. D'où ma question :

Comment obtenir un certificat S/MIME pour le cryptage des e-mails ?

De plus, est-il correct de croire que Thunderbird a un support par défaut pour S/MIME ?

Je connais parfaitement PGP, GnuPG et OpenPGP pour la cryptographie à clé publique et la communication sécurisée par e-mail. À mon avis, il est très utile qu'OpenPGP soit installé par défaut sur les systèmes Ubuntu. Mais je dois trouver une méthode pour communiquer en toute sécurité avec des parties qui utilisent S/MIME et non PGP/GnuPG/OpenPGP.

6voto

Certains organismes émetteurs vous donneront un certificat gratuit, comme indiqué ci-dessous. dans cet article de Mozillazine ici . Une société qui les propose gratuitement est Comodo et un autre est startsl comme l'a mentionné Taneli, ce sont donc deux possibilités intéressantes. Personnellement, j'ai utilisé le certificat Comodo pendant un certain temps jusqu'à ce que je doive passer à OpenPGP. Le certificat Comodo est garanti pour fonctionner avec s/mime les applications conformes et leurs page d'information mentionne thunderbird .

Thunderbird par défaut a un excellent support pour S/MIME la signature et le cryptage. Comme indiqué dans un autre article de mozillazine il est relativement rapide à mettre en place, bien qu'il soit conseillé de définir un délai d'attente d'un an. mot de passe principal également pour protéger l'utilisation de vos certificats. Il est important que vous fassiez cela avant d'importer votre certificat dans l'application thunderbird .

  • Vous devez importer votre certificat dans thunderbird en allant dans édition > préférences > avancées > certificats (première capture d'écran).
  • Vous devez ensuite ajouter votre certificat à votre Thunderbird (voir la deuxième capture d'écran) en allant dans les paramètres du compte et en cliquant sur l'onglet sécurité. Tout ceci est simple à configurer et à utiliser une fois que vous avez votre certificat.
  • Les options de sécurité sont clairement visibles lors de la composition d'un courrier (voir la troisième capture d'écran) et vous pouvez ajouter votre signature ou crypter entièrement le courrier.

Ces captures d'écran proviennent de thunderbird 14.
(Note : J'ai temporairement retiré le enigmail OpenPGP addon de ma copie de thunderbird afin que les menus de mes captures d'écran soient les mêmes que ceux de votre site Web. thunderbird .)

enter image description hereenter image description hereenter image description here

2voto

taneli Points 2589

Je n'ai aucune expérience de leur utilisation dans Thunderbird, mais les certificats S/MIME sont émis par des autorités de certification. Cela implique souvent une sorte de paiement et la validation (en quelque sorte) de votre identité / existence. Pour des raisons pratiques, au moins startSSL semble les délivrer gratuitement. De nombreuses organisations (entreprises, écoles, etc.) peuvent être en mesure d'émettre de tels certificats pour leurs employés/autres associés.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X