Dans cette section :
Lorsque vous rédigez un courrier, vous avez la possibilité d'y joindre votre signature numérique. Une signature numérique permet au destinataire du message de vérifier que le message provient bien de vous et n'a pas été modifié depuis que vous l'avez envoyé.
Lorsque vous rédigez un courrier, vous pouvez aussi choisir de le chiffrer. Le chiffrement rend pratiquement impossible, à un tiers autre que le destinataire, de lire ce message pendant sa transmission à travers le réseau Internet.
La signature et le chiffrement ne sont pas disponibles pour les messages à destination des forums.
Avant de pouvoir signer ou de chiffrer un message, vous devez suivre ces étapes préliminaires :
Une fois ces deux étapes franchies, vous pouvez compléter les instructions permettant de signer numériquement et chiffrer un nouveau message.
La partie suivante donne un aperçu rapide du fonctionnement des signatures numériques et du chiffrement. Pour plus de détails techniques sur le sujet, voir le document en ligne Introduction à la cryptographie à clés publiques.
Une signature numérique est un code spécial, unique pour chaque message, créé à l'aide de la cryptographie à clé publique.
Une signature numérique est ainsi complètement différente d'une signature manuelle, bien qu'elle puisse quelquefois être utilisée légalement dans certains cas, tels que la signature d'un contrat.
Pour créer une signature numérique dans le courrier que vous allez envoyer, vous avez besoin de deux choses :
Votre certificat est un peu comme vos nom et numéro de téléphone dans l'annuaire téléphonique : c'est une information publique qui aide les autres personnes à communiquer avec vous.
Votre clé privée pour la certification de signature est protégée par votre mot de passe principal et n'est normalement communiquée à personne d'autre. Le logiciel de courriers et de forums utilise votre clé privée pour créer une signature numérique unique et vérifiable pour chaque message que vous avez décidé de signer.
Pour chiffrer un message, vous devez avoir un certificat de chiffrement pour chacun des destinataires. La clé publique dans chaque certificat est utilisée afin de chiffrer le message pour le destinataire associé au certificat.
Si vous ne possédez pas de certificat, même pour un seul destinataire, le message ne peut pas être chiffré.
Le logiciel du destinataire utilise sa propre clé privée, présente sur sa propre machine, pour déchiffrer le message.
[ Retour au début de la section ]
À chaque fois que vous envoyez un message signé numériquement, votre certificat de chiffrement est automatiquement inclus avec le message. Ainsi, un des moyens les plus simples pour obtenir le certificat d'une autre personne est que cette personne vous envoie elle-même un message signé numériquement.
Quand vous recevez de tels messages, les certificats de ces personnes sont automatiquement enregistrés par le gestionnaire de certificats. Ceci est nécessaire parce que vous avez besoin de posséder un certificat pour chaque destinataire à qui vous souhaitez envoyer un courrier chiffré.
Une autre façon d'obtenir des certificats est de les rechercher dans les répertoires publics, tels que les annuaires téléphoniques maintenus par plusieurs compagnies.
Il est aussi possible de rechercher automatiquement les certificats. Cette fonctionnalité est contrôlée par les préférences d'adressage ou les paramètres d'adressage, et peut être configurée pour rechercher dans un répertoire les adresses courrier des destinataires.
Lors de l'utilisation de n'importe quel compte configuré pour la recherche des adresses dans un répertoire, on recherchera dans le même répertoire les correspondances des certificats quand vous essayerez d'envoyer un message chiffré vers un ou plusieurs destinataires pour lesquels vous n'avez pas de certificats sur votre disque dur.
On recherchera également dans le répertoire les certificats manquant lorsque vous ouvrirez le menu déroulant en-dessous de l'icône de sécurité dans la fenêtre de rédaction et que vous choisirez Voir les informations de sécurité
.
[ Retour au début de la section ]
Une fois que vous avez obtenu un certificat de courrier électronique (ou des certificats), vous devez spécifier celui que vous voulez utiliser pour signer et chiffrer vos messages.
Pour plus d'informations sur l'obtention des certificats de courrier électronique, voir la section Obtenir votre propre certificat.
Pour spécifier quel certificat de signature et de chiffrement utiliser pour un compte particulier, commencez par ouvrir la fenêtre de courrier, puis suivez les étapes suivantes :
Éditionet choisissez
Paramètres des comptes courrier et forums.
Sécuritésous le nom du compte courrier dont vous voulez modifier les réglages de sécurité.
Sélectionner. Il pourra vous être demandé de fournir votre mot de passe principal avant de pouvoir continuer.
Une boîte de dialogue apparaît, dans laquelle il faut choisir un certificat parmi les certificats valides disponibles.
OK.
Sélectionner, et choisissez le certificat de chiffrement que vous voulez utiliser, et enfin cliquez sur
OK.
Dans certains cas, vous pourriez avoir à spécifier le même certificat sous Chiffrement
que celui que vous avez spécifié sous Signature numérique
; consultez votre administrateur pour plus de sûreté.
De manière optionnelle, vous pouvez aussi indiquer que vous voulez toujours signer ou chiffrer les messages envoyés depuis un compte donné. Les réglages spécifiques de ce compte sont établis par commodité ; vous pouvez passer outre ces réglages par défaut pour des messages isolés.
Pour configurer vos réglages de signature et de chiffrement par défaut, ouvrez de la boîte de dialogue Sécurité
du compte considéré (décrite plus haut) et sélectionnez les réglages comme suit :
Lorsque vous avez terminé de configurer vos réglages de sécurité, cliquer sur OK
pour les confirmer.
[ Retour au début de la section ]
Avant que vous ne puissiez signer numériquement ou chiffrer un message, vous devez obtenir au moins un certificat de courrier et configurer correctement vos réglages de sécurité de courrier électronique. Pour de plus amples informations, voir la section À propos des signatures numériques et du chiffrement.
Les réglages spécifiés dans Paramètres des comptes courrier et forums - Sécurité déterminent les réglages par défaut pour chaque nouvelle fenêtre de rédaction que vous ouvrez pour rédiger un courrier électronique.
Pour ouvrir une nouvelle fenêtre de rédaction, partez de la fenêtre de courrier et cliquez sur Rédiger
. Vous pouvez alors immédiatement connaître les réglages de sécurité par défaut avec la présence ou non des icônes suivantes, en bas à droite de la fenêtre :
![]() |
Ce message est signé numériquement (vérifiez que vous avez un certificat de courrier électronique valide qui permet de vous identifier). |
![]() |
Ce message est chiffré (vérifiez que vous avez des certificats valides pour tous les destinataires). |
Pour (dés)activer ces réglages, cliquez sur la flèche en dessous de l'icône Sécurité
, dans la barre d'outils Courrier
en haut de la fenêtre. Ensuite, faites votre choix dans la liste déroulante proposée :
Pour obtenir des informations plus détaillées à propos de la sécurité des messages, vous pouvez aussi cliquer sur l'icône clé ou cadenas, comme décrit dans la section Sécurité des messages - Fenêtre de rédaction.
[ Retour au début de la section ]
Lorsque vous lisez un message signé ou chiffré dans une fenêtre de courrier, ces icônes apparaissent dans le coin droit supérieur de l'en-tête du message, indiquant l'état de sécurité de celui-ci :
![]() |
Ce message est signé numériquement. En cas de problème avec la signature, le stylo est cassé. |
![]() |
Le message est signé, mais il a une grosse pièce jointe qui n'a pas encore été téléchargée du serveur IMAP. De ce fait, la signature ne peut pas être validée. Cliquez sur l'icône pour télécharger la pièce jointe et valider la signature. |
![]() |
Ce message est chiffré. En cas de problème avec le chiffrement, la clé est cassée. |
Pour plus d'informations sur la validation des certificats, voir la section Gérer les paramètres de validation.
Pour plus d'informations à propos de la sécurité du message, cliquez la clé ou l'icône de verrouillage (cadenas), ou suivez les instructions données dans Sécurité d'un message - Message reçu.
[ Retour au début de la section ]
Cette partie décrit la fenêtre Sécurité des messages
, que vous pouvez ouvrir pour chaque message que vous écrivez. Si vous n'êtes pas déjà en train de lire les informations relatives à la sécurité du message, cliquez sur l'icône Sécurité
dans la barre d'outils de la fenêtre de rédaction.
La fenêtre Sécurité des messages
décrit comment votre message sera envoyé :
La fenêtre Sécurité des messages
liste aussi les certificats disponibles pour les destinataires de votre message :
Voir.
Pour obtenir plus d'informations à propos de l'obtention de certificats et sur les réglages de la configuration de la sécurité des messages, voir la section Signer numériquement et chiffrer les messages.
Pour indiquer vos choix de signature et de chiffrement pour un message isolé, cliquez sur la flèche située près du bouton Sécurité
, dans la fenêtre de rédaction, et choisissez les options que vous désirez.
Pour indiquer vos préférences de signature numérique et de chiffrement par défaut pour tous vos messages, voir la section Paramètres des comptes de courrier et de Forums - Sécurité.
[ Retour au début de la section ]
Cette partie décrit la fenêtre Sécurité des messages
que vous pouvez ouvrir pour chaque message que vous avez reçu. Si vous n'êtes pas déjà en train de regarder les informations relatives à la sécurité d'un message reçu, procédez comme suit :
Courrier, sélectionnez le message dont vous voulez voir les informations de sécurité.
Affichageet choisissez
Informations de sécurité du message.
La fenêtre sécurité du message affiche les informations suivantes :
Si la validation ne fonctionne pas alors que OCSP est activée, vérifiez les réglages OCSP dans Préférences de confidentialité et de sécurité - Validation. Si vous n'êtes pas habitué avec OSCP, vérifiez les réglages avec votre administrateur système. Si vos réglages sont corrects, il y a peut-être un problème avec le service OSCP ou le certificat utilisé n'est plus valide.
Si la signature est invalide à cause de la confiance relative à un certificat, vous pouvez utiliser le gestionnaire de certificats pour voir ou éditer ces réglages.