IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Affichage des résultats du sondage: Authentifier vous vos mails ?

Votants
7. Vous ne pouvez pas participer à ce sondage.
  • Oui avec OpenPGP

    4 57,14%
  • Oui en X509

    1 14,29%
  • Oui en PKCS

    0 0%
  • Non

    2 28,57%
  • J'ai pas compris la question ...

    0 0%
Sécurité Discussion :

Signature d'emails (au sens intégrité)


Sujet :

Sécurité

  1. #1
    gph
    gph est déconnecté
    Membre confirmé Avatar de gph
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2005
    Messages
    99
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2005
    Messages : 99
    Par défaut Signature d'emails (au sens intégrité)
    Bonjour,

    Je m’intéresse aux problèmes de signature d'emails, pour ma culture, pour signer mes emails personnels et au pire mettre ça en place à l'échelle de ma société.

    J'avoue que je suis un peu perdu dans tout ça. (GPG, X509, PKI, ...)

    Je cherche une solution durable, avec un cout minimum et générique.
    Je rêve certainement mais cela ne m’empêche pas de chercher à comprendre.

    J'utilise d'un coté Windows/Linux avec Thunderbird et mon propre domaine (hébergé).
    J'utilise de l'autre Exchange/Outlook avec plusieurs domaines.

    Je souhaite éviter de changer de certificat tous les ans, car quand je consulte les archives, ça crie tout le temps.
    Je veux faire de la signature pour être sur que le contenu n'a pas été modifié, éventuellement prouver l'origine.

    Pour Thunderbird, GPG semble adapté, mais existe t il un annuaire des clefs publiques ?
    Avez vous déjà utilisé ?
    Avez vous validé votre clef par un tier de confiance ? (Web of Trust)

    J'ai exploré la piste de CACert mais c'est la misère pour trouver 2 accréditeurs en province !

    Pour mon usage une auto certification me suffirait mais quelle est la méthode la plus générique ?

    Beaucoup de questions en suspend, l'objectif étant une discussion ouverte sur le sujet.
    Merci, Philippe.

  2. #2
    Membre éprouvé
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    106
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 106
    Par défaut
    Ca ne m'arrive pas souvent de chiffrer mes mails, mais je pense que la solution la plus adaptée est le GPG avec le Web of Trust qui est plus décentralisé que les CA.
    Les CAs sont d'ailleurs dangereux pour certains analystes ( presentation interessante et rapide ici (en anglais) https://docs.google.com/present/view...ff3kn9gs&pli=1 ) et d'ailleurs, l'EFF a trouvé que certains CA pourrait générer des faux certificats valides pour autoriser le gouvernement américain a faire des attaques de type MITM.

    Et pour l'administration systeme, le web of trust peut devenir plus puissant avec des outils comme monkeysphere ( http://web.monkeysphere.info/why )

    Bref, GPG/PGP, c'est bon

  3. #3
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Citation Envoyé par dolanor Voir le message
    Bref, GPG/PGP, c'est bon
    Pas mieux : je l'utilise autant que possible, mais il faut savoir que pour les webmails (type zimbra), ce n'est pas encore integre a tous, meme si firefox propose une extension (mais seulement ce navigateur).
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

Discussions similaires

  1. Signature des emails avec DKIM dans le .Net Framework ?
    Par Nicooolas dans le forum Framework .NET
    Réponses: 0
    Dernier message: 18/05/2015, 14h54
  2. [AC-2007] Insérer une Signature dans l'email généré par Access
    Par FewRa dans le forum VBA Access
    Réponses: 0
    Dernier message: 05/12/2012, 17h33
  3. [XL-2007] Insérer signature dans un email
    Par Emily2711 dans le forum Macros et VBA Excel
    Réponses: 1
    Dernier message: 09/11/2009, 14h04
  4. Réponses: 0
    Dernier message: 19/06/2009, 11h30
  5. [Visual Web] trouver l'erreur dans le code "sen email"
    Par diamonds dans le forum NetBeans
    Réponses: 4
    Dernier message: 21/11/2006, 21h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo