web-dev-qa-db-fra.com

Comment obtenir un certificat S / MIME pour le cryptage de courrier électronique?

Il y a des fêtes, par exemple entreprises, qui utilise des certificats S/MIME pour le chiffrement du courrier électronique. A ma connaissance, Thunderbird prend en charge par défaut S/MIME. Mais je n'ai pas trouvé le moyen d'obtenir un certificat S/MIME personnel à utiliser sur un système Ubuntu. Ainsi ma question:

Comment obtenir un certificat S/MIME pour le cryptage de courrier électronique?

De plus, est-il correct de croire que Thunderbird prend en charge par défaut S/MIME?

Je connais parfaitement PGP, GnuPG et OpenPGP pour la cryptographie à clé publique et la communication sécurisée par courrier électronique. À mon avis, il est très utile qu'OpenPGP soit installé par défaut sur les systèmes Ubuntu. Mais je dois trouver un moyen de communiquer en toute sécurité avec les utilisateurs de S/MIME et non de PGP/GnuPG/OpenPGP.

7
mghg

Il existe certains organismes émetteurs qui vous donneront un certificat gratuit, comme indiqué dans la liste dans cet article de Mozillazine ici . Une entreprise qui les offre gratuitement est Comodo et une autre est startssl comme mentionné par Taneli, ces deux personnes sont donc deux bonnes possibilités. Personnellement, j'ai utilisé le certificat Comodo pendant un certain temps jusqu'à ce que je devais passer à OpenPGP. Il est garanti que Comodo est compatible avec les applications conformes à s/mime et à leurs page d’information mentionne Thunderbird.

Thunderbird par défaut dispose d'un excellent support pour la signature et le chiffrement S/MIME. Comme indiqué dans un autre article de mozillazine , il est relativement rapide à configurer, bien qu'il soit conseillé de définir un mot de passe principal afin de protéger l'utilisation de vos certificats. Surtout, vous devez le faire avant d'importer votre certificat dans Thunderbird.

  • Vous devez importer votre certificat dans Thunderbird en sélectionnant Edition> Préférences> Avancé> Certificats (première capture d'écran).
  • Vous devez ensuite ajouter votre certificat à votre compte de messagerie Thunderbird (voir deuxième capture d'écran) en accédant aux paramètres du compte et en cliquant sur l'onglet Sécurité. Tout cela est simple à configurer et à utiliser une fois que vous avez votre certificat.
  • Les options de sécurité sont clairement visibles lors de la composition d'un courrier (voir troisième capture d'écran) et vous pouvez ajouter votre signature ou chiffrer intégralement le courrier.

Ces captures d'écran proviennent de Thunderbird 14.
(Remarque: j'ai temporairement supprimé le complément enigmail OpenPGP de ma copie de Thunderbird afin que les menus de mes captures d'écran soient identiques à ceux de votre Thunderbird.)

enter image description hereenter image description hereenter image description here

6
user76204

Je n'ai aucune expérience de leur utilisation dans Thunderbird, mais les certificats S/MIME sont émis par les autorités de certification. Cela implique souvent une sorte de paiement et de validation (de quelque sorte) de votre identité/existence. Pour des raisons pratiques, au moins startSSL semble les émettre gratuitement. De nombreuses organisations (entreprises, écoles, etc.) peuvent être en mesure de délivrer de tels certificats à leurs employés/associés.

2
taneli