Aller au contenu
Télécharger

Gestion des certificats S/MIME

Gérer les certificats S/MIME pour la signature et le chiffrement des e-mails.

Aperçu

S/MIME (Secure/Multipurpose Internet Mail Extensions) fournit la sécurité des e-mails via des certificats numériques. Il est couramment utilisé dans les environnements d’entreprise pour :

  • Signature des e-mails : Prouver l’authenticité de l’e-mail
  • Chiffrement des e-mails : Protéger le contenu de l’e-mail

Accéder aux paramètres S/MIME

Paramètres > Confidentialité et sécurité > Chiffrement de bout en bout > S/MIME

Puis sélectionnez un compte e-mail pour gérer ses certificats.

Exigence d’entreprise

La fonctionnalité S/MIME nécessite une licence Entreprise.

Pour mettre à niveau :

  1. Accédez aux paramètres S/MIME
  2. Touchez Facturation dans la bannière d’informations
  3. Examinez les options de tarification d’entreprise

Types de certificats

Certificat de signature

Utilisé pour signer numériquement les e-mails sortants :

  • Prouve que l’e-mail provient de vous
  • Vérifie que l’e-mail n’a pas été modifié en transit
  • Ajoute un indicateur de signature numérique

Certificat de chiffrement

Utilisé pour chiffrer le contenu de l’e-mail :

  • Seul le destinataire peut lire le message
  • Nécessite le certificat public du destinataire

Paramètres

Signer par défaut

Lorsqu’activé, tous les e-mails sortants sont automatiquement signés.

ParamètreDescription
ActivéTous les e-mails signés automatiquement
DésactivéSignature manuelle par e-mail

Chiffrer par défaut

Lorsqu’activé, les e-mails sont chiffrés lorsque c’est possible.

ParamètreDescription
ActivéChiffrer lorsque le certificat du destinataire est disponible
DésactivéChiffrement manuel par e-mail

Signer en clair

Utilise la signature en texte clair au lieu de la signature chiffrée :

  • E-mail lisible sans logiciel S/MIME -Signature jointe séparément
  • Meilleure compatibilité

Gestion des certificats

Importation des certificats

  1. Touchez Importer le certificat
  2. Sélectionnez le fichier de certificat (.p12, .pfx, ou .cer)
  3. Saisissez le mot de passe du certificat si nécessaire
  4. Assignez à la signature et/ou au chiffrement

Exigences des certificats

TypeFormatContenu
Personnel.p12, .pfxClé privée + certificat
Public.cer, .crtCertificat public uniquement

Affichage des détails du certificat

  • Sujet : Informations sur le propriétaire du certificat
  • Émetteur : Autorité de certification
  • Valide du/au : Période de validité du certificat
  • Numéro de série : Identifiant unique

Utilisation de S/MIME dans l’e-mail

Envoi d’e-mails signés

  1. Rédiger l’e-mail
  2. Signature appliquée automatiquement (si activée)
  3. Les destinataires voient l’indicateur de signature

Envoi d’e-mails chiffrés

  1. Rédiger l’e-mail
  2. Le chiffrement est disponible si le destinataire possède un certificat
  3. Basculer le chiffrement dans les options de rédaction
  4. Envoyer comme d’habitude

Réception d’e-mails signés

  • Signatures vérifiées affichent une coche
  • Signatures invalides affichent un avertissement
  • Consulter les détails de la signature dans les informations de l’e-mail

Réception d’e-mails chiffrés

  • Déchiffrement automatique avec votre certificat
  • Icône cadenas indique un e-mail chiffré

Dépannage

Certificat non reconnu

  • Vérifier que le certificat est valide et non expiré
  • Vérifier que le certificat est destiné à l’usage e-mail (Email Protection)
  • Vérifier que la chaîne de certificats est complète

Impossible de chiffrer pour le destinataire

  • Nécessite le certificat public du destinataire
  • Demander au destinataire de partager son certificat
  • Vérifier si le certificat du destinataire est expiré

échec de vérification de signature

  • Le certificat de l’expéditeur peut être expiré
  • Autorité de certification non fiable
  • L’e-mail peut avoir été modifié

Comparaison : S/MIME vs PGP

FonctionnalitéS/MIMEPGP
Autorité de certificationRequiseOptionnelle
Utilisation en entrepriseCouranteMoins courante
Distribution de clésAutorités de certificationServeurs de clés, manuel
Complexité de configurationNécessite des certificatsPeut se générer soi-même
Compatibilité avec OutlookNativePlugin requis

Lié