Gérer les certificats S/MIME pour la signature et le chiffrement des e-mails.
Aperçu
S/MIME (Secure/Multipurpose Internet Mail Extensions) fournit la sécurité des e-mails via des certificats numériques. Il est couramment utilisé dans les environnements d’entreprise pour :
- Signature des e-mails : Prouver l’authenticité de l’e-mail
- Chiffrement des e-mails : Protéger le contenu de l’e-mail
Accéder aux paramètres S/MIME
Paramètres > Confidentialité et sécurité > Chiffrement de bout en bout > S/MIME
Puis sélectionnez un compte e-mail pour gérer ses certificats.
Exigence d’entreprise
La fonctionnalité S/MIME nécessite une licence Entreprise.
Pour mettre à niveau :
- Accédez aux paramètres S/MIME
- Touchez Facturation dans la bannière d’informations
- Examinez les options de tarification d’entreprise
Types de certificats
Certificat de signature
Utilisé pour signer numériquement les e-mails sortants :
- Prouve que l’e-mail provient de vous
- Vérifie que l’e-mail n’a pas été modifié en transit
- Ajoute un indicateur de signature numérique
Certificat de chiffrement
Utilisé pour chiffrer le contenu de l’e-mail :
- Seul le destinataire peut lire le message
- Nécessite le certificat public du destinataire
Paramètres
Signer par défaut
Lorsqu’activé, tous les e-mails sortants sont automatiquement signés.
| Paramètre | Description |
|---|---|
| Activé | Tous les e-mails signés automatiquement |
| Désactivé | Signature manuelle par e-mail |
Chiffrer par défaut
Lorsqu’activé, les e-mails sont chiffrés lorsque c’est possible.
| Paramètre | Description |
|---|---|
| Activé | Chiffrer lorsque le certificat du destinataire est disponible |
| Désactivé | Chiffrement manuel par e-mail |
Signer en clair
Utilise la signature en texte clair au lieu de la signature chiffrée :
- E-mail lisible sans logiciel S/MIME -Signature jointe séparément
- Meilleure compatibilité
Gestion des certificats
Importation des certificats
- Touchez Importer le certificat
- Sélectionnez le fichier de certificat (.p12, .pfx, ou .cer)
- Saisissez le mot de passe du certificat si nécessaire
- Assignez à la signature et/ou au chiffrement
Exigences des certificats
| Type | Format | Contenu |
|---|---|---|
| Personnel | .p12, .pfx | Clé privée + certificat |
| Public | .cer, .crt | Certificat public uniquement |
Affichage des détails du certificat
- Sujet : Informations sur le propriétaire du certificat
- Émetteur : Autorité de certification
- Valide du/au : Période de validité du certificat
- Numéro de série : Identifiant unique
Utilisation de S/MIME dans l’e-mail
Envoi d’e-mails signés
- Rédiger l’e-mail
- Signature appliquée automatiquement (si activée)
- Les destinataires voient l’indicateur de signature
Envoi d’e-mails chiffrés
- Rédiger l’e-mail
- Le chiffrement est disponible si le destinataire possède un certificat
- Basculer le chiffrement dans les options de rédaction
- Envoyer comme d’habitude
Réception d’e-mails signés
- Signatures vérifiées affichent une coche
- Signatures invalides affichent un avertissement
- Consulter les détails de la signature dans les informations de l’e-mail
Réception d’e-mails chiffrés
- Déchiffrement automatique avec votre certificat
- Icône cadenas indique un e-mail chiffré
Dépannage
Certificat non reconnu
- Vérifier que le certificat est valide et non expiré
- Vérifier que le certificat est destiné à l’usage e-mail (Email Protection)
- Vérifier que la chaîne de certificats est complète
Impossible de chiffrer pour le destinataire
- Nécessite le certificat public du destinataire
- Demander au destinataire de partager son certificat
- Vérifier si le certificat du destinataire est expiré
échec de vérification de signature
- Le certificat de l’expéditeur peut être expiré
- Autorité de certification non fiable
- L’e-mail peut avoir été modifié
Comparaison : S/MIME vs PGP
| Fonctionnalité | S/MIME | PGP |
|---|---|---|
| Autorité de certification | Requise | Optionnelle |
| Utilisation en entreprise | Courante | Moins courante |
| Distribution de clés | Autorités de certification | Serveurs de clés, manuel |
| Complexité de configuration | Nécessite des certificats | Peut se générer soi-même |
| Compatibilité avec Outlook | Native | Plugin requis |