Le vendredi 26/04/2013 12:53:00, NorbertP5308 a écrit dans le message ce qui suit :
> Bonjour à tous
> j'ai un problème quand j’envoie des émail, je constate a chaque envoi que je
> n'ai les ID numérique et je voudras savoir ce que je dois faire pour
> récupérer ses ID numerique
> [...]
C'est parce que tu as du demander (peut-être PAR ERREUR) le chiffrement et/ou la
signature de tes messages!
____________________________________________________________
RAPPELS sur le chiffrement (du courrier)
Ce chiffrement et signature se font à l'aide d'un "certificat X509", (que Microsoft appelle un "ID numérique") qui est composé d'une paire de clefs asymétriques :
- une clef publique (que tout le monde peut connaître)
- une clef privée (que toi seul connaît, protégée par mot de passe)
TOUT ce qui est chiffré par une des 2 clefs ne peut être déchiffré que par l'autre clef.
Et les algorithmes de conception de ces clefs sont tels qu'il est IMPOSSIBLE (mathématiquement) de déduire une clef à partir de l'autre.
P.ex pour chiffrer un message à destination d'un destinataire connu, tu dois disposer de la clef
publique de ton correspondant, et c'est avec cette clef que tu chiffreras le message.
Seul ton destinataire pourra déchiffrer le message, car il est le seul à détenir sa clef
privée (elle ne quitte JAMAIS son ordinateur)
Inversement, tu peux vouloir signer ton message, afin que ton destinataire soit sûr que c'est bien toi qui l'as écrit.
Pour cela, indépendamment du chiffrement précédent, tu vas chiffrer le message avec ta clef
privée.
Or seule ta clef publique (qui tu auras envoyée au préalable à ton destinataire) pour déchiffrer ce message.
Dans le cas d'un message chiffré et signé, on aura donc les processus suivants :
- Chiffrement avec la clef publique du destinataire
- Chiffrement du résultat avec la clef privée de l'expéditeur
- Envoi du message doublement chiffré
- Réception du message doublement chiffré
- Déchiffrement avec la clef publique de l'expéditeur
- Déchiffrement du résultat avec la clef privée du destinataire
Cette paire de clef est délivrée par des autorités reconnues (Verisign, Comodo, ...), ou par des entreprises/organismes lesquelles ont eux-mêmes été certifiés par les dites-autorités.
Certains sont payants, d'autres gratuits.
P.ex. COMODO permet l'obtention gratuite (et immédiate) d'un certificat permettant de signer ses messages.
http://www.comodo.com/home/email-security/free-email-certificate.php
____________________________________________________________
Si tu ne veux pas chiffrer ni signer tes messages, il faut paramétrer ton logiciel de messagerie en conséquence (par défaut, aucun logiciel ne prévoit ce chiffrement/signature).
L'endroit où ça se paramètre dépend du logiciel utilisé (Outlook, WLM, Thunderbird, ...)
P.ex.:
dans Outlook 2010 :
Options Outlook /
Centre de gestion de confidentialité /
Paramètres du centre ...
sécurité de messagerie électronique
Cocher on non les cases
- chiffrer le contenu des messages ...
- ajouter une signature
- ...
Si on décide de chiffrer, il faut indiquer le certificat utilisé :
sécurité de messagerie électronique
Importer/exporter Importer le fichier
(indiquer le fichier .pfx ou
.p12)
dans WLM :
Options/Options de sécurité
Onglet sécurité
Cocher on non les cases
- chiffrer le contenu ...
- signer numériquement ...
Si on décide de chiffrer, il faut indiquer le certificat utilisé :
Comptes
Onglet sécurité
Sélectionner le certificat pour la signature et/ou le chiffrement