Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 24/09/2015, à 10:45

RoKN

Question sur le chiffrement de mails - Enigmail -Mise au point

Salut !

Voilà, j'ai une question vis à vis du chiffrement des mails et de l'utilisation d'Enigmail.

J'utilise Thunderbird, j'ai installé Enigmail et j'aimerai pouvoir chiffrer et signer tout mes mails sortant.
Jusque là, ok.

Ce que je comprends pas, c'est la transparence du chiffrage.

Je m'explique :
Je veux envoyer un mail a un pote qui connais le principe du chiffrement, je joins donc ma clef publique qui lui permettra de déchiffrer mon message ainsi que les suivants (vu qu'il aura la clef).
Jusque là, j'ai bon ?
Maintenant, je veux envoyer un mail à... par exemple mon conseillé pôle-emploi qui, comme souvent pour les fonctionnaires, n'y connaissent rien dans l'utilisation d'un ordi *troll* roll
Dans ce cas, est-ce que si je lui envoi un mail signé et chiffrer avec ma clef-publique, son logiciel de messagerie saura déchiffrer tout seul ?

C'est là que je comprends pas trop : comment chiffrer ses mails pour qu'ils soient lus même par ceux qui n'y connaissent rien ? Est-ce possible ?

Merci smile

Dernière modification par RoKN (Le 09/03/2016, à 00:25)


On dit "chiffrer" : https://chiffrer.info/

Hors ligne

#2 Le 24/09/2015, à 18:21

αjet

Re : Question sur le chiffrement de mails - Enigmail -Mise au point

RoKN a écrit :

Salut !

Salut aussi!

RoKN a écrit :

Je veux envoyer un mail a un pote qui connais le principe du chiffrage, je joins donc ma clef publique qui lui permettra de décrypter mon message ainsi que les suivants (vu qu'il aura la clef).
Jusque là, j'ai bon ?

Non, tu n'as pas bon. Si tu chiffres un email avec ta clé publique, il ne pourra être déchiffré qu'avec ta clé privée. Il faut que ton pote ait lui aussi une clé gpg. C'est a lui de te fournir sa clé publique pour que tu puisse chiffrer ton message avec cette clé. Ainsi lui et lui seul sera en mesure de déchiffrer le contenu avec sa clé privée. C'est le principe du chiffrement à base de clés asymétriques.

RoKN a écrit :

Maintenant, je veux envoyer un mail à... par exemple mon conseillé pôle-emploi qui, comme souvent pour les fonctionnaires, n'y connaissent rien dans l'utilisation d'un ordi *troll* roll
Dans ce cas, est-ce que si je lui envoi un mail signé et chiffrer avec ma clef-publique, son logiciel de messagerie saura déchiffrer tout seul ?

D'une part, évite les amalgames et stéréotypes s'il te plait. Il y a bien des fonctionnaires qui sont plus compétent que toi sur le chiffrement! Reste modeste ! wink
Ce sera la même situation, il faut que cette personne ait une clé gpg et qu'elle te la communique.


RoKN a écrit :

C'est là que je comprends pas trop : comment chiffrer ses mails pour qu'ils soient lus même par ceux qui n'y connaissent rien ? Est-ce possible ?

Merci smile

J’espère que ca t'aura un peu eclairci les idees. Malheureusement, il n'y a pas de moyen simple pour le moment. C'est sans doute pour ca que c'est si peu utilisé.

Tu peux voir ce tuto: http://lehollandaisvolant.net/tuto/gpg/
En particulier les sections 4 & 5.


αjet: ça se prononce alfajet, bordel ! | GMT+1 | Viens poueter avec moi, bordel ! | Mes photos | Shaarli | Fluidbuntu-fr

Hors ligne

#3 Le 25/09/2015, à 09:20

RoKN

Re : Question sur le chiffrement de mails - Enigmail -Mise au point

αjet a écrit :

Salut aussi!

Resalut et merci :-)

αjet a écrit :

Non, tu n'as pas bon. Si tu chiffres un email avec ta clé publique, il ne pourra être déchiffré qu'avec ta clé privée. Il faut que ton pote ait lui aussi une clé gpg. C'est a lui de te fournir sa clé publique pour que tu puisse chiffrer ton message avec cette clé. Ainsi lui et lui seul sera en mesure de déchiffrer le contenu avec sa clé privée. C'est le principe du chiffrement à base de clés asymétriques.

D'accord, je me suis emmêlé les pinceaux. On ne peut donc communiquer de façon "privée" qu'avec des personnes qui savent comment ça fonctionne... c'est dommage mais je suis sur que ça changera un jour ?
J'étais tombé sur un article je ne sais plus trop où qui, de mémoire, disait que Mozilla réfléchissais à l'intégration "transparente" du chiffrage.

αjet a écrit :

D'une part, évite les amalgames et stéréotypes s'il te plait. Il y a bien des fonctionnaires qui sont plus compétent que toi sur le chiffrement! Reste modeste !
Ce sera la même situation, il faut que cette personne ait une clé gpg et qu'elle te la communique.

Je plaisantais, d'où mon appui *troll* et le smiley à la fin wink

Pour la petite anecdote, j'ai envoyé un mail juste signé mais non chiffré avec Enigmail à ma conseillère pôle-emploi hier.
Réponse automatique :
"Nous avons bien reçu votre message. Cependant, nous ne pouvons le transmettre, en l’état, à votre conseiller référent. En effet, le document joint à votre mail a un format qui ne pourra être lu."


On dit "chiffrer" : https://chiffrer.info/

Hors ligne

#4 Le 26/09/2015, à 09:31

LeoMajor

Re : Question sur le chiffrement de mails - Enigmail -Mise au point

bonjour,
pgp-gpg/mime, smime;
Cela a été dit précédemment, tu signes avec ta clef privée et tu chiffres avec la clef publique de ton correspondant, pour envoyer. Pour recevoir, évidemment, c'est l'inverse.

On ne peut donc communiquer de façon "privée" qu'avec des personnes qui savent comment ça fonctionne... c'est dommage mais je suis sur que ça changera un jour ?

Cela changera le jour, où le protocole smtp sera refondu ou amendé ou supplanté par un nouveau protocole plus moderne.

Le problème, est que le principal vecteur de diffusion en messagerie, est le MTA, serveur smtp, si tu préfères, sauf que ce dernier, est exclu du calcul, de la conception, du pgp-gpg/mime/ smime. pgp-gpg/mime, smime, sont endémiques au MUA, client de messagerie ( thunderbird, ...), et à sa charge.
En gros, le dilemme se résume à choisir entre l'indépendance ou la qualité de service.
1/ L'indépendance au MTA est le cas actuel au détriment de la qualité de service smtp. Les clefs ne sont pas communiquées au MTA. L'utilisateur, doit configurer, chaque MUA, de chaque machine, de chaque entreprise, maison , de chaque ... personne ... Très lourd. L'utilisateur final assure lui-même la confidentialité.
2/ La qualité du service smtp, dans le cas du pgp-gpg/mime/ smime, est calamiteuse, puisque cela ne rentre pas dans son rôle, dans son cadre de compétence; Problème pratique, manque d'ergonomie, diffusion très faible, information à la charge du MUA vis à vis de l'utilisateur, information de l'utilisateur vis à vis de son correspondant, manque de portabilité, ...

Hors ligne

#5 Le 27/09/2015, à 10:36

RoKN

Re : Question sur le chiffrement de mails - Enigmail -Mise au point

Ah ouais okay... bon ben j'abandonne mon idée de tout chiffrer en sortie alors :-(
Merci pour vos réponses :-)


On dit "chiffrer" : https://chiffrer.info/

Hors ligne

#6 Le 27/09/2015, à 17:14

voxdemonix

Re : Question sur le chiffrement de mails - Enigmail -Mise au point

anecdote a rajouter : les méta données des e-mail ne sont pas chiffrées (bref l’expéditeur, le destinataire, les times etc circulent en clair).
Retroshare intègre un service émulant les mails complètement chiffré (mais pas encore éprouvé si je ne m'abuse).

PS : on dit chiffrement et non chiffrage wink

Dernière modification par voxdemonix (Le 27/09/2015, à 17:16)

Hors ligne

#7 Le 29/09/2015, à 11:46

genma

Re : Question sur le chiffrement de mails - Enigmail -Mise au point

Si vous voulez faire une idée de la complexité réelle qu'est le chiffrement des mails (ce n'est pas "j'utilise Thunderbird et Enigmail"), lisez les articles d'Aeris et ses réponses dans les commentaires. Ca donne un bon aperçu...
https://blog.imirhil.fr/own-mailbox-la- … ponse.html
https://blog.imirhil.fr/own-mailbox-suite-et-fin.html


"Lorsque tu as découvert le libre, tu sais que tu ne pourras plus jamais revenir en arrière".
Utilisateur d'Ubuntu depuis la version 4.10 !
Mon blog ?      https://blog.genma.fr
Mon twitter?     http://twitter.com/genma

Hors ligne

#8 Le 06/03/2016, à 10:40

domiro

Re : Question sur le chiffrement de mails - Enigmail -Mise au point

Bonjour à tous,
J'avais installé enigmail , puis me rendant compte de la difficulté je n'ai pas cherché à coder. Mais l'installation est restée.
J'ai maintenant les messages suivants :
" L'initialisation d'Enigmail a échoué.

Vous utilisez actuellement GnuPG version 1.4.16 qui n'est plus supporté. Enigmail requiert une version de GnuPG supérieure ou égale à la 2.0.7. Merci de bien vouloir mettre à jour votre installation de GnuPG ou Enigmail ne pourra pas fonctionner."

Je voudrais désactiver cette fonction mais je ne sais pas comment faire

Dernière modification par domiro (Le 06/03/2016, à 10:43)

Hors ligne

#9 Le 06/03/2016, à 11:09

cinaptix

Re : Question sur le chiffrement de mails - Enigmail -Mise au point

Il suffit de désinstaller l'extension "Enigmail".


↔ Libriste radicalisé depuis mai 2007 ↔
① - Xubuntu 20.04 - CM Gigabyte GA-B85M-D3H - Pentium G3420 à 3,2 Ghz - RAM 8 Go à 1600 Mhz - SSD 64 Go + HDD 500 Go.
② - Raspberry Pi 3 (Raspbian Stretch) — ③ - Tablette Lenovo 10' (Android 10) — ④ - Smartphone Honor 9A (dégooglisé)

Hors ligne

#10 Le 06/03/2016, à 11:17

domiro

Re : Question sur le chiffrement de mails - Enigmail -Mise au point

Oui. Mais je ne sais pas le faire .

Hors ligne

#11 Le 06/03/2016, à 11:41

domiro

Re : Question sur le chiffrement de mails - Enigmail -Mise au point

Il semble que j'ai réussi . smile

Hors ligne