Genma - Comment sécuriser sa messagerie mail?

Jérôme aka "Genma" Kun
Jérôme aka "Genma" KunArchitecte opensource - logiciels libres chez LINAGORA à LINAGORA
Comment sécuriser sa messagerie mail?
Genma
24 janvier 2014

This work is licensed under the

Creative Commons Attribution-NonCommercial-ShareAlike 3.0 License.
A propos de moi
Où me trouver sur Internet ?

•
•

Le Blog de Genma :
http ://genma.free.fr
Twitter :
http ://twitter.com/genma

Mes centres d'intérêts ?

Plein de choses dont :
• La veille technologique
• Le chirement
But de cette présentation
Cette présentation explique comment sécuriser sa messagerie mail.

PLAN
•
•
•
•
•
•

Par défaut les mots de passe sont visibles.
Serveur de réception d'eMail IMAP.
Serveur d'envoi eMail (SMTP) authentié.
Et pour le webmail ? Connexion en https.
Et pour le contenu des mails ? Chirement des mails avec PGP.
Et pour aller BEAUCOUP plus loin ? SSL de bout en bout.
Par défaut les mots de passe sont visibles

Comment éviter la transmission en clair des mots de passe avec
les logiciels de messagerie ?
Il est important de congurer son logiciel de messagerie de manière
à éviter la transmission du mot de passe en utilisant des communications protégées par un protocole de chirement (TLS - Transport
Layer Security, SSL - Secure Socket Laye).
Thunderbird et le paramétrage
Serveur de réception d'eMail IMAP
Sécuriser l'accès à votre boite eMail IMAP grâce au protocole
IMAP SSL
Pour ce faire, depuis votre client de messagerie (Thunderbird), il
sut d'activer l'option de sécurité de votre connexion IMAP, dans
les paramètres de compte. Le port utilisé est le 993.
Serveur d'envoi eMail (SMTP) authentié

Sécuriser l'envoi de mail SMTP via SSL
L'authentication SMTP avec sécurité de connexion en SSL (port
465) vous permet d'envoyer vos eMails (hors Webmail) depuis n'importe quelle connexion (par exemple lors de déplacements).
Avantage : il ne sera pas nécessaire d'adapter et d'utiliser le serveur
de courrier sortant qui dépend du fournisseur Internet d'où vous vous
trouvez.
Cas de Free : nécessite d'activer l'authentication SMTP dans les
paramètres de son compte.
Serveur d'envoi eMail (SMTP) authentié
Conguration de Thunderbird
Pour ce faire, depuis votre client de messagerie (Thunderbird), il
sut de renseigner le champs Nom d'utilisateur par votre identiant
(login) et de choisir SSL/TLS, port 465 pour la méthode de sécurité.
Et pour le webmail ?
Cas du webmail
Utiliser la connexion en https.
Et pour le contenu des mails ?
Chirement des mails
Chirement des mails avec PGP
Installer l'extension Enigmail et utiliser le chirement avec PGP.
Voir les tutoriaux/conférences dédiés.
Et pour aller BEAUCOUP
plus loin ?
SSL de bout en bout
Un peu de théorie
Par défaut, en sortant du serveur de mail, le mail circule en clair
jusqu'au serveur de mail destinataire. Si le serveur d'envoi du mail se
connecte en SSL au serveur destinataire, il y a établissement d'une
connexion chirée. On a donc :
• Client vers Serveur SMTP : connexion SSL
• Serveur SMTP vers Serveur Mail destinataire : connexion SSL
• Serveur IMAP vers client : connexion SSL
Conséquence : la connexion est chirée de bout en bout.
Mais cela nécessite d'avoir son propre serveur, pour l'envoyeur et le
destinataire du mail.
1 sur 14

Recommandé

Mise en place d'un système de messagerie sécurisée pour une PME/PMI par
Mise en place d'un système de messagerie sécurisée pour une PME/PMIMise en place d'un système de messagerie sécurisée pour une PME/PMI
Mise en place d'un système de messagerie sécurisée pour une PME/PMIPapa Cheikh Cisse
6.9K vues25 diapositives
Mise en place d'un système de messagerie sécurisée pour une PME/PMI par
Mise en place d'un système de messagerie sécurisée pour une PME/PMIMise en place d'un système de messagerie sécurisée pour une PME/PMI
Mise en place d'un système de messagerie sécurisée pour une PME/PMIPapa Cheikh Cisse
23.1K vues74 diapositives
Mise en place d'un serveur de mail complet linux server wiki par
Mise en place d'un serveur de mail complet   linux server wikiMise en place d'un serveur de mail complet   linux server wiki
Mise en place d'un serveur de mail complet linux server wikidebaros
3.3K vues37 diapositives
Mise en place d'un système de messagerie sous debian avec: postfix, dovecot, ... par
Mise en place d'un système de messagerie sous debian avec: postfix, dovecot, ...Mise en place d'un système de messagerie sous debian avec: postfix, dovecot, ...
Mise en place d'un système de messagerie sous debian avec: postfix, dovecot, ...Manassé Achim kpaya
6.8K vues22 diapositives
SERVICES RESEAUX AVANCES par
SERVICES RESEAUX AVANCESSERVICES RESEAUX AVANCES
SERVICES RESEAUX AVANCESManassé Achim kpaya
1.7K vues130 diapositives
11 02 distribution locale des courriels par
11 02 distribution locale des courriels11 02 distribution locale des courriels
11 02 distribution locale des courrielsNoël
537 vues17 diapositives

Contenu connexe

Tendances

Expozimbra par
ExpozimbraExpozimbra
Expozimbranicolastireur
480 vues10 diapositives
Rapport d'installation de Linux Engine X MariaDB PHP5 par
Rapport d'installation de Linux Engine X MariaDB PHP5Rapport d'installation de Linux Engine X MariaDB PHP5
Rapport d'installation de Linux Engine X MariaDB PHP5Mame Cheikh Ibra Niang
1K vues17 diapositives
Mise en place d'un système de messagerie roundcube sous cent os 7 par
Mise en place d'un système de messagerie roundcube sous cent os 7Mise en place d'un système de messagerie roundcube sous cent os 7
Mise en place d'un système de messagerie roundcube sous cent os 7Ousmane BADJI
2.3K vues17 diapositives
Rapport installation round cube centos 7 par
Rapport installation round cube centos 7Rapport installation round cube centos 7
Rapport installation round cube centos 7Mame Cheikh Ibra Niang
1.9K vues10 diapositives
Rapport messagerie instantanée avec open fire par
Rapport messagerie instantanée avec open fireRapport messagerie instantanée avec open fire
Rapport messagerie instantanée avec open fireMame Cheikh Ibra Niang
3K vues20 diapositives
Mise en place d’un système de détection par
Mise en place d’un système de détectionMise en place d’un système de détection
Mise en place d’un système de détectionManassé Achim kpaya
7.5K vues47 diapositives

Tendances(20)

Mise en place d'un système de messagerie roundcube sous cent os 7 par Ousmane BADJI
Mise en place d'un système de messagerie roundcube sous cent os 7Mise en place d'un système de messagerie roundcube sous cent os 7
Mise en place d'un système de messagerie roundcube sous cent os 7
Ousmane BADJI2.3K vues
Rapport d’installation d’un serveur de messagerie avec le Webmail Roundcube par Balla Moussa Doumbouya
Rapport d’installation d’un serveur de  messagerie avec le Webmail RoundcubeRapport d’installation d’un serveur de  messagerie avec le Webmail Roundcube
Rapport d’installation d’un serveur de messagerie avec le Webmail Roundcube
Installation et configuration de openfire par Dimitri LEMBOKOLO
Installation et configuration de openfireInstallation et configuration de openfire
Installation et configuration de openfire
Dimitri LEMBOKOLO11.8K vues
Mise en place d’un serveur de messagerie sous Windows par Jeff Hermann Ela Aba
Mise en place d’un serveur de messagerie sous WindowsMise en place d’un serveur de messagerie sous Windows
Mise en place d’un serveur de messagerie sous Windows
Mise en place d'un vpn site à site avec pfsense par Pape Moussa SONKO
Mise en place d'un vpn site à site avec pfsenseMise en place d'un vpn site à site avec pfsense
Mise en place d'un vpn site à site avec pfsense
Pape Moussa SONKO2.2K vues
Installation et Configuration de Pfsense par Ismail Rachdaoui
Installation et Configuration de PfsenseInstallation et Configuration de Pfsense
Installation et Configuration de Pfsense
Ismail Rachdaoui97.2K vues
Rapport DVWA: File Upload par Ayoub Rouzi
Rapport DVWA: File UploadRapport DVWA: File Upload
Rapport DVWA: File Upload
Ayoub Rouzi800 vues

En vedette

Panorama des technologies antispam par
Panorama des technologies antispamPanorama des technologies antispam
Panorama des technologies antispamStephane Manhes
1.2K vues25 diapositives
Présentation exhaustive des protocoles SMTP, IMAP, POP3 et MIME par
Présentation exhaustive des protocoles SMTP, IMAP, POP3 et MIMEPrésentation exhaustive des protocoles SMTP, IMAP, POP3 et MIME
Présentation exhaustive des protocoles SMTP, IMAP, POP3 et MIMEMax Benana
1.6K vues70 diapositives
Smtp protocol par
Smtp protocolSmtp protocol
Smtp protocolalibefkani
2.7K vues14 diapositives
Chap 20 smtp, pop, imap par
Chap 20 smtp, pop, imapChap 20 smtp, pop, imap
Chap 20 smtp, pop, imapNoctorous Jamal
2.3K vues42 diapositives
Smtp par
SmtpSmtp
SmtpEri Alam
20.6K vues31 diapositives
Smtp, pop3, imapv 4 par
Smtp, pop3, imapv 4Smtp, pop3, imapv 4
Smtp, pop3, imapv 4Shwetanshu Gupta
6.8K vues29 diapositives

En vedette(20)

Panorama des technologies antispam par Stephane Manhes
Panorama des technologies antispamPanorama des technologies antispam
Panorama des technologies antispam
Stephane Manhes1.2K vues
Présentation exhaustive des protocoles SMTP, IMAP, POP3 et MIME par Max Benana
Présentation exhaustive des protocoles SMTP, IMAP, POP3 et MIMEPrésentation exhaustive des protocoles SMTP, IMAP, POP3 et MIME
Présentation exhaustive des protocoles SMTP, IMAP, POP3 et MIME
Max Benana1.6K vues
Smtp par Eri Alam
SmtpSmtp
Smtp
Eri Alam20.6K vues
Fonctionnalités et protocoles des couches applicatives par fadelaBritel
Fonctionnalités et protocoles des couches applicativesFonctionnalités et protocoles des couches applicatives
Fonctionnalités et protocoles des couches applicatives
fadelaBritel11.6K vues
Windows passwort rettung par lisalee01
Windows passwort rettungWindows passwort rettung
Windows passwort rettung
lisalee01478 vues
Asimov - Breve Historia de la Química 15/15 par Glenda1961
Asimov - Breve Historia de la Química 15/15Asimov - Breve Historia de la Química 15/15
Asimov - Breve Historia de la Química 15/15
Glenda1961343 vues
Riding on the Storm - Das IA Survival Guide zum Service Design par Bogo Vatovec
Riding on the Storm - Das IA Survival Guide zum Service DesignRiding on the Storm - Das IA Survival Guide zum Service Design
Riding on the Storm - Das IA Survival Guide zum Service Design
Bogo Vatovec1.5K vues
Entrevista asociacionmarketing par sabbyval
Entrevista asociacionmarketingEntrevista asociacionmarketing
Entrevista asociacionmarketing
sabbyval235 vues
Werbeformen bei rockland i.a. 2 par RADIOROCKLAND
Werbeformen bei rockland i.a. 2Werbeformen bei rockland i.a. 2
Werbeformen bei rockland i.a. 2
RADIOROCKLAND391 vues
HOLLYWOOD - Film in der Gegenwart par Marcel Schöne
HOLLYWOOD - Film in der GegenwartHOLLYWOOD - Film in der Gegenwart
HOLLYWOOD - Film in der Gegenwart
Marcel Schöne1.4K vues

Similaire à Genma - Comment sécuriser sa messagerie mail?

OBM + TrustedBird : la messagerie sécurisée par
OBM + TrustedBird : la messagerie sécurisée OBM + TrustedBird : la messagerie sécurisée
OBM + TrustedBird : la messagerie sécurisée LINAGORA
1.5K vues20 diapositives
Le protocole tls par
Le protocole tlsLe protocole tls
Le protocole tlsFranck TOUNGA
283 vues20 diapositives
Communiquer avec sa tablette par
Communiquer avec sa tabletteCommuniquer avec sa tablette
Communiquer avec sa tabletteMEMOIRE PATRIMOINE CLOHARS CARNOET
1.1K vues49 diapositives
Protection des emails par
Protection des emailsProtection des emails
Protection des emailsSalma HARIM
206 vues45 diapositives
Courrier 2012 par
Courrier 2012Courrier 2012
Courrier 2012MEMOIRE PATRIMOINE CLOHARS CARNOET
8K vues49 diapositives
SSL strip par
SSL stripSSL strip
SSL stripSeifallah Jardak
2K vues52 diapositives

Similaire à Genma - Comment sécuriser sa messagerie mail?(20)

OBM + TrustedBird : la messagerie sécurisée par LINAGORA
OBM + TrustedBird : la messagerie sécurisée OBM + TrustedBird : la messagerie sécurisée
OBM + TrustedBird : la messagerie sécurisée
LINAGORA1.5K vues
Protection des emails par Salma HARIM
Protection des emailsProtection des emails
Protection des emails
Salma HARIM206 vues
Les protocoles de messagerie par Abde Kemrani
Les protocoles de messagerie Les protocoles de messagerie
Les protocoles de messagerie
Abde Kemrani2.2K vues
Emailing et Authentification : protégez votre marque et améliorez votre déliv... par NP6
Emailing et Authentification : protégez votre marque et améliorez votre déliv...Emailing et Authentification : protégez votre marque et améliorez votre déliv...
Emailing et Authentification : protégez votre marque et améliorez votre déliv...
NP6565 vues
aMS Strasbourg Cybersec et M365 en action 14102021 par Sébastien Paulet
aMS Strasbourg Cybersec et M365 en action 14102021aMS Strasbourg Cybersec et M365 en action 14102021
aMS Strasbourg Cybersec et M365 en action 14102021
la sécurité dans la commerce electronique par Mouna Slama
la sécurité dans la commerce electroniquela sécurité dans la commerce electronique
la sécurité dans la commerce electronique
Mouna Slama5.8K vues
Webinar SSL Français par SSL247®
Webinar SSL FrançaisWebinar SSL Français
Webinar SSL Français
SSL247®1.5K vues
Initiation au mailing par epnenghien
Initiation au mailingInitiation au mailing
Initiation au mailing
epnenghien290 vues
Vie privée sur internet par sisilexlabs
Vie privée sur internet Vie privée sur internet
Vie privée sur internet
sisilexlabs789 vues

Plus de Jérôme aka "Genma" Kun

Conférence Nextcloud - le cloud de l’hygiène numérique par
Conférence Nextcloud - le cloud de l’hygiène numériqueConférence Nextcloud - le cloud de l’hygiène numérique
Conférence Nextcloud - le cloud de l’hygiène numériqueJérôme aka "Genma" Kun
459 vues49 diapositives
Pourquoi faut-il arrêter de parler de Powerpoint ? par
Pourquoi faut-il arrêter de parler de Powerpoint ?Pourquoi faut-il arrêter de parler de Powerpoint ?
Pourquoi faut-il arrêter de parler de Powerpoint ?Jérôme aka "Genma" Kun
1.2K vues19 diapositives
En 2021, comment je fais de la veille opensource par
En 2021, comment je fais de la veille opensource En 2021, comment je fais de la veille opensource
En 2021, comment je fais de la veille opensource Jérôme aka "Genma" Kun
5.5K vues51 diapositives
Why is the Opensource Center by Atos developping a business model around Next... par
Why is the Opensource Center by Atos developping a business model around Next...Why is the Opensource Center by Atos developping a business model around Next...
Why is the Opensource Center by Atos developping a business model around Next...Jérôme aka "Genma" Kun
306 vues17 diapositives
UDS - Suivez Linagora sur Twitter par
UDS - Suivez Linagora sur TwitterUDS - Suivez Linagora sur Twitter
UDS - Suivez Linagora sur TwitterJérôme aka "Genma" Kun
568 vues18 diapositives
Ubuntu 2016 - De Framasoft à Yunohost, réapproprions nous le cloud par
Ubuntu 2016 - De Framasoft à Yunohost, réapproprions nous le cloudUbuntu 2016 - De Framasoft à Yunohost, réapproprions nous le cloud
Ubuntu 2016 - De Framasoft à Yunohost, réapproprions nous le cloudJérôme aka "Genma" Kun
2.8K vues30 diapositives

Plus de Jérôme aka "Genma" Kun(20)

Why is the Opensource Center by Atos developping a business model around Next... par Jérôme aka "Genma" Kun
Why is the Opensource Center by Atos developping a business model around Next...Why is the Opensource Center by Atos developping a business model around Next...
Why is the Opensource Center by Atos developping a business model around Next...

Genma - Comment sécuriser sa messagerie mail?

  • 1. Comment sécuriser sa messagerie mail? Genma 24 janvier 2014 This work is licensed under the Creative Commons Attribution-NonCommercial-ShareAlike 3.0 License.
  • 2. A propos de moi Où me trouver sur Internet ? • • Le Blog de Genma : http ://genma.free.fr Twitter : http ://twitter.com/genma Mes centres d'intérêts ? Plein de choses dont : • La veille technologique • Le chirement
  • 3. But de cette présentation Cette présentation explique comment sécuriser sa messagerie mail. PLAN • • • • • • Par défaut les mots de passe sont visibles. Serveur de réception d'eMail IMAP. Serveur d'envoi eMail (SMTP) authentié. Et pour le webmail ? Connexion en https. Et pour le contenu des mails ? Chirement des mails avec PGP. Et pour aller BEAUCOUP plus loin ? SSL de bout en bout.
  • 4. Par défaut les mots de passe sont visibles Comment éviter la transmission en clair des mots de passe avec les logiciels de messagerie ? Il est important de congurer son logiciel de messagerie de manière à éviter la transmission du mot de passe en utilisant des communications protégées par un protocole de chirement (TLS - Transport Layer Security, SSL - Secure Socket Laye).
  • 5. Thunderbird et le paramétrage
  • 6. Serveur de réception d'eMail IMAP Sécuriser l'accès à votre boite eMail IMAP grâce au protocole IMAP SSL Pour ce faire, depuis votre client de messagerie (Thunderbird), il sut d'activer l'option de sécurité de votre connexion IMAP, dans les paramètres de compte. Le port utilisé est le 993.
  • 7. Serveur d'envoi eMail (SMTP) authentié Sécuriser l'envoi de mail SMTP via SSL L'authentication SMTP avec sécurité de connexion en SSL (port 465) vous permet d'envoyer vos eMails (hors Webmail) depuis n'importe quelle connexion (par exemple lors de déplacements). Avantage : il ne sera pas nécessaire d'adapter et d'utiliser le serveur de courrier sortant qui dépend du fournisseur Internet d'où vous vous trouvez. Cas de Free : nécessite d'activer l'authentication SMTP dans les paramètres de son compte.
  • 8. Serveur d'envoi eMail (SMTP) authentié Conguration de Thunderbird Pour ce faire, depuis votre client de messagerie (Thunderbird), il sut de renseigner le champs Nom d'utilisateur par votre identiant (login) et de choisir SSL/TLS, port 465 pour la méthode de sécurité.
  • 9. Et pour le webmail ?
  • 10. Cas du webmail Utiliser la connexion en https.
  • 11. Et pour le contenu des mails ?
  • 12. Chirement des mails Chirement des mails avec PGP Installer l'extension Enigmail et utiliser le chirement avec PGP. Voir les tutoriaux/conférences dédiés.
  • 13. Et pour aller BEAUCOUP plus loin ?
  • 14. SSL de bout en bout Un peu de théorie Par défaut, en sortant du serveur de mail, le mail circule en clair jusqu'au serveur de mail destinataire. Si le serveur d'envoi du mail se connecte en SSL au serveur destinataire, il y a établissement d'une connexion chirée. On a donc : • Client vers Serveur SMTP : connexion SSL • Serveur SMTP vers Serveur Mail destinataire : connexion SSL • Serveur IMAP vers client : connexion SSL Conséquence : la connexion est chirée de bout en bout. Mais cela nécessite d'avoir son propre serveur, pour l'envoyeur et le destinataire du mail.