Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Certificat autosigné

7 réponses
Avatar
Philippe LE PAGE
Bonjour,

Comment peut-on créer un certificat auto-signé destiné à être utilisé avec
Exchange (cryptage ou authentification de message) ?
Par défaut, faut-il une configuration spéciale de Outlook ou de Exchange
pour utiliser la messagerie sécurisée ?

Amicalement

7 réponses

Avatar
fritz \(mvp\)
bonjour Philippe,
tu peux obtenir un (vrai) certificat (gratuit) pour signer ou crypter
ton courrier chez
http://www.thawte.com/html/COMMUNITY/personal/index.html
la seule chose à faire est d'installer le certificat sur le poste de
travail, puis demander son utilisation lors de l'expédition d'un
message.
si tu as Exch5.5: propriétés du service messagerie Internet, veiller à
ce que la case "les clients prennent en charge le cryptage S/MIME" soit
cochée.
cordialement,
fritz

Philippe LE PAGE wrote:
:: Comment peut-on créer un certificat auto-signé destiné à être
:: utilisé avec Exchange (cryptage ou authentification de message) ?
:: Par défaut, faut-il une configuration spéciale de Outlook ou de
:: Exchange pour utiliser la messagerie sécurisée ?
Avatar
Philippe LE PAGE
OK merci.
Demande envoyée !


"fritz (mvp)" a écrit dans le message de
news:%
bonjour Philippe,
tu peux obtenir un (vrai) certificat (gratuit) pour signer ou crypter
ton courrier chez
http://www.thawte.com/html/COMMUNITY/personal/index.html
la seule chose à faire est d'installer le certificat sur le poste de
travail, puis demander son utilisation lors de l'expédition d'un
message.
si tu as Exch5.5: propriétés du service messagerie Internet, veiller à
ce que la case "les clients prennent en charge le cryptage S/MIME" soit
cochée.
cordialement,
fritz

Philippe LE PAGE wrote:
:: Comment peut-on créer un certificat auto-signé destiné à être
:: utilisé avec Exchange (cryptage ou authentification de message) ?
:: Par défaut, faut-il une configuration spéciale de Outlook ou de
:: Exchange pour utiliser la messagerie sécurisée ?



Avatar
Philippe LE PAGE
Re-bonjour,

je constate que le certificat que j'ai obtenu ne permet pas le chiffrement.
Sur Exchange avec mon client Outlook 2000, la case "Encrypter le contenu du
message... " est grisée, et lorsque je clique sur le bouton "Modifier les
paramètres de sécurité", je constate que les cases "Certificat de
chiffrement", et "Algorithme de chiffrement" sont grisées.

Philippe

"fritz (mvp)" a écrit dans le message de
news:%
bonjour Philippe,
tu peux obtenir un (vrai) certificat (gratuit) pour signer ou crypter
ton courrier chez
http://www.thawte.com/html/COMMUNITY/personal/index.html
la seule chose à faire est d'installer le certificat sur le poste de
travail, puis demander son utilisation lors de l'expédition d'un
message.
si tu as Exch5.5: propriétés du service messagerie Internet, veiller à
ce que la case "les clients prennent en charge le cryptage S/MIME" soit
cochée.
cordialement,
fritz

Philippe LE PAGE wrote:
:: Comment peut-on créer un certificat auto-signé destiné à être
:: utilisé avec Exchange (cryptage ou authentification de message) ?
:: Par défaut, faut-il une configuration spéciale de Outlook ou de
:: Exchange pour utiliser la messagerie sécurisée ?



Avatar
fritz \(mvp\)
bonjour Philippe,
... pas mal, à peine 2 heures pour obtenir le certificat... ;-)
le certificat est visible dans le magasin de certificats? IE,
Outils/Options Internet/Contenu/Certificats.
commence par installer le dernier service pack d'OL2000 et la dernière
version Internet Explorer.
important aussi de demander le certificat pour l'adresse SMTP principale
de ta BL Exchange (et pour cette adresse seulement).
de toute façon, pour crypter un message, tu auras besoin de la clé
publique de ton correspondant.
est-ce que tu peux ajouter une "signature numérique" au message? (cela
est effectué avec ta clé privée)
malheureusement, je n'ai pas d'expérience avec OL2000. Par contre, je te
confirme que cela fonctionne avec OLXP et OL2003.
cordialement,
fritz

Philippe LE PAGE wrote:
:: Re-bonjour,
::
:: je constate que le certificat que j'ai obtenu ne permet pas le
:: chiffrement. Sur Exchange avec mon client Outlook 2000, la case
:: "Encrypter le contenu du message... " est grisée, et lorsque je
:: clique sur le bouton "Modifier les paramètres de sécurité", je
:: constate que les cases "Certificat de chiffrement", et "Algorithme
:: de chiffrement" sont grisées.
::
:: Philippe
::
:: "fritz (mvp)" a écrit dans le message de
:: news:%
::: bonjour Philippe,
::: tu peux obtenir un (vrai) certificat (gratuit) pour signer ou
::: crypter ton courrier chez
::: http://www.thawte.com/html/COMMUNITY/personal/index.html
::: la seule chose à faire est d'installer le certificat sur le poste de
::: travail, puis demander son utilisation lors de l'expédition d'un
::: message.
::: si tu as Exch5.5: propriétés du service messagerie Internet,
::: veiller à ce que la case "les clients prennent en charge le
::: cryptage S/MIME" soit cochée.
::: cordialement,
::: fritz
:::
::: Philippe LE PAGE wrote:
::::: Comment peut-on créer un certificat auto-signé destiné à être
::::: utilisé avec Exchange (cryptage ou authentification de message) ?
::::: Par défaut, faut-il une configuration spéciale de Outlook ou de
::::: Exchange pour utiliser la messagerie sécurisée ?
Avatar
Philippe LE PAGE
Bonjour Fritz,

J'ai obtenu le certificat en une demie-heure, et je peux l'utiliser pour
signer. La dessus pas de pb.

Par contre, j'ai l'impression que le rôle "cryptage" n'est pas prévu. Il est
vrai que je peux avoir besoin de la clef publique de mon interlocuteur si je
veux qu'il soit le seul à pouvoir lire le message, mais si je n'ai distribué
ma clef qu'à peu de gens et que je ne crains "trop" pas que quelqu'un
d'autre ne le décrypte, ne puis-je pas l'envoyer uniquement crypté avec ma
clef privée ?

Cependant, comment s'arranger sur OL2000 pour récupérer la clef publique
d'une autre personne ? Peut-être dans le magasin "Autres personnes" ??

Amicalement

"fritz (mvp)" a écrit dans le message de
news:
bonjour Philippe,
... pas mal, à peine 2 heures pour obtenir le certificat... ;-)
le certificat est visible dans le magasin de certificats? IE,
Outils/Options Internet/Contenu/Certificats.
commence par installer le dernier service pack d'OL2000 et la dernière
version Internet Explorer.
important aussi de demander le certificat pour l'adresse SMTP principale
de ta BL Exchange (et pour cette adresse seulement).
de toute façon, pour crypter un message, tu auras besoin de la clé
publique de ton correspondant.
est-ce que tu peux ajouter une "signature numérique" au message? (cela
est effectué avec ta clé privée)
malheureusement, je n'ai pas d'expérience avec OL2000. Par contre, je te
confirme que cela fonctionne avec OLXP et OL2003.
cordialement,
fritz

Philippe LE PAGE wrote:
:: Re-bonjour,
::
:: je constate que le certificat que j'ai obtenu ne permet pas le
:: chiffrement. Sur Exchange avec mon client Outlook 2000, la case
:: "Encrypter le contenu du message... " est grisée, et lorsque je
:: clique sur le bouton "Modifier les paramètres de sécurité", je
:: constate que les cases "Certificat de chiffrement", et "Algorithme
:: de chiffrement" sont grisées.
::
:: Philippe
::
:: "fritz (mvp)" a écrit dans le message de
:: news:%
::: bonjour Philippe,
::: tu peux obtenir un (vrai) certificat (gratuit) pour signer ou
::: crypter ton courrier chez
::: http://www.thawte.com/html/COMMUNITY/personal/index.html
::: la seule chose à faire est d'installer le certificat sur le poste de
::: travail, puis demander son utilisation lors de l'expédition d'un
::: message.
::: si tu as Exch5.5: propriétés du service messagerie Internet,
::: veiller à ce que la case "les clients prennent en charge le
::: cryptage S/MIME" soit cochée.
::: cordialement,
::: fritz
:::
::: Philippe LE PAGE wrote:
::::: Comment peut-on créer un certificat auto-signé destiné à être
::::: utilisé avec Exchange (cryptage ou authentification de message) ?
::::: Par défaut, faut-il une configuration spéciale de Outlook ou de
::::: Exchange pour utiliser la messagerie sécurisée ?



Avatar
fritz \(mvp\)
bonjour Philippe,
.. fut un temps où l'obtention d'un certificat prenait 6h ou +.
que le cryptage ne soit pas accessible, doit avoir sa raison dans ta
pate forme logiciel. si tu es sous Win2000, il y a par ex. une mise à
niveau "high encryption pack" disponible pour supporter des clés de
cryptage de 128bits (par contre, je ne sais pas si cela a quelque chose
à voir avec ton problème).
j'ai aussi trouvé ça dans la base de connaiss. µsoft:
http://support.microsoft.com/default.aspx?scid=kb;en-us;815623&Product=out2K
(recherche "public key" pour outlook 2k).
le cryptage (asymétrique) employé est basé sur le jeu des clés privées /
clés publiques. donc cryptage toujours avec la clé publique du
destinataire.
avec quelle clé voudrais-tu qu'un message crypté avec ta clé privée soit
décryptable???
cela dit, si tu n'as pas la clé publique requise, outlook devrait te
laisser d'abord sélectionner l'option, puis plus tard te dire que tu
n'as pas la clé publique du destinataire nécessaire pour effectuer le
cryptage.
pour récupérer la clé publique d'un correspondant: fais toi envoyer un
message signé qui contient la clé publique pour vérifier la signature.
fais glisser l'expéditeur dans tes contacts, et le tour est joué (au
moins avec OL XP ou 2003). Les certificats sont stockés avec les
Contacts.

NB: un bel ouvrage IMHO sur le cryptage par clé publique / clé privé: la
doc de PGP écrite par Phil. Zimmermann; voir
http://pgp.rasip.fer.hr/docs.html, PGP User's Guide Vol 1, "how it
works".

NB2: si tu as besoin de points pour obtenir un certificat nominatif (par
le Thawte Web of Trust), viens me voir (france/bouches du rhone)...
;-) - j'y suis notaire.

en espérant d'avoir répondu à toutes tes questions,
fritz

Philippe LE PAGE wrote:
:: Bonjour Fritz,
::
:: J'ai obtenu le certificat en une demie-heure, et je peux l'utiliser
:: pour signer. La dessus pas de pb.
::
:: Par contre, j'ai l'impression que le rôle "cryptage" n'est pas
:: prévu. Il est vrai que je peux avoir besoin de la clef publique de
:: mon interlocuteur si je veux qu'il soit le seul à pouvoir lire le
:: message, mais si je n'ai distribué ma clef qu'à peu de gens et que
:: je ne crains "trop" pas que quelqu'un d'autre ne le décrypte, ne
:: puis-je pas l'envoyer uniquement crypté avec ma clef privée ?
::
:: Cependant, comment s'arranger sur OL2000 pour récupérer la clef
:: publique d'une autre personne ? Peut-être dans le magasin "Autres
:: personnes" ??
::
:: Amicalement
::
:: "fritz (mvp)" a écrit dans le message de
:: news:
::: bonjour Philippe,
::: ... pas mal, à peine 2 heures pour obtenir le certificat... ;-)
::: le certificat est visible dans le magasin de certificats? IE,
::: Outils/Options Internet/Contenu/Certificats.
::: commence par installer le dernier service pack d'OL2000 et la
::: dernière version Internet Explorer.
::: important aussi de demander le certificat pour l'adresse SMTP
::: principale de ta BL Exchange (et pour cette adresse seulement).
::: de toute façon, pour crypter un message, tu auras besoin de la clé
::: publique de ton correspondant.
::: est-ce que tu peux ajouter une "signature numérique" au message?
::: (cela est effectué avec ta clé privée)
::: malheureusement, je n'ai pas d'expérience avec OL2000. Par contre,
::: je te confirme que cela fonctionne avec OLXP et OL2003.
::: cordialement,
::: fritz
:::
::: Philippe LE PAGE wrote:
::::: Re-bonjour,
:::::
::::: je constate que le certificat que j'ai obtenu ne permet pas le
::::: chiffrement. Sur Exchange avec mon client Outlook 2000, la case
::::: "Encrypter le contenu du message... " est grisée, et lorsque je
::::: clique sur le bouton "Modifier les paramètres de sécurité", je
::::: constate que les cases "Certificat de chiffrement", et "Algorithme
::::: de chiffrement" sont grisées.
:::::
::::: Philippe
:::::
::::: "fritz (mvp)" a écrit dans le message de
::::: news:%
:::::: bonjour Philippe,
:::::: tu peux obtenir un (vrai) certificat (gratuit) pour signer ou
:::::: crypter ton courrier chez
:::::: http://www.thawte.com/html/COMMUNITY/personal/index.html
:::::: la seule chose à faire est d'installer le certificat sur le
:::::: poste de travail, puis demander son utilisation lors de
:::::: l'expédition d'un message.
:::::: si tu as Exch5.5: propriétés du service messagerie Internet,
:::::: veiller à ce que la case "les clients prennent en charge le
:::::: cryptage S/MIME" soit cochée.
:::::: cordialement,
:::::: fritz
::::::
:::::: Philippe LE PAGE wrote:
:::::::: Comment peut-on créer un certificat auto-signé destiné à être
:::::::: utilisé avec Exchange (cryptage ou authentification de
:::::::: message) ? Par défaut, faut-il une configuration spéciale de
:::::::: Outlook ou de Exchange pour utiliser la messagerie sécurisée ?
Avatar
Philippe LE PAGE
Bonjour Fritz,

"fritz (mvp)" a écrit dans le message de
news:%
bonjour Philippe,
.. fut un temps où l'obtention d'un certificat prenait 6h ou +.
que le cryptage ne soit pas accessible, doit avoir sa raison dans ta
pate forme logiciel. si tu es sous Win2000, il y a par ex. une mise à
niveau "high encryption pack" disponible pour supporter des clés de
cryptage de 128bits (par contre, je ne sais pas si cela a quelque chose
à voir avec ton problème).
Je ne crois pas mais on ne sait jamais (je suis sur XP, avec IE6, j'ai le

cryptage 128 bits). C'est plutôt un pb de certificats.

j'ai aussi trouvé ça dans la base de connaiss. µsoft:

http://support.microsoft.com/default.aspx?scid=kb;en-us;815623&Product=out2K

(recherche "public key" pour outlook 2k).
le cryptage (asymétrique) employé est basé sur le jeu des clés privées /
clés publiques. donc cryptage toujours avec la clé publique du
destinataire.
avec quelle clé voudrais-tu qu'un message crypté avec ta clé privée soit
décryptable???
Le cryptage est effectué avec un algorithme symétrique (genre SHA) avec une

clef de 128 bits (ou moins si le navigateur n'a pas le high encryption
pack), car un cryptage avec une clef asymétrique de 1024 bits serait
beaucoup trop long - on ne crypte en général que les valeurs de hachage avec
RSA, à des fins d'authentification. La clef symétrique est cryptée avec la
clef privée de l'expéditeur.

cela dit, si tu n'as pas la clé publique requise, outlook devrait te
laisser d'abord sélectionner l'option, puis plus tard te dire que tu
n'as pas la clé publique du destinataire nécessaire pour effectuer le
cryptage.
Sans doute. Il faudrait que je puisse crypter un message pour savoir !!!


pour récupérer la clé publique d'un correspondant: fais toi envoyer un
message signé qui contient la clé publique pour vérifier la signature.
fais glisser l'expéditeur dans tes contacts, et le tour est joué (au
moins avec OL XP ou 2003). Les certificats sont stockés avec les
Contacts.
Oui je me suis déjà envoyé un message signé et j'ai vu comment ca marchait.


NB: un bel ouvrage IMHO sur le cryptage par clé publique / clé privé: la
doc de PGP écrite par Phil. Zimmermann; voir
http://pgp.rasip.fer.hr/docs.html, PGP User's Guide Vol 1, "how it
works".
Je vais aller jeter un coup d'oeil...



NB2: si tu as besoin de points pour obtenir un certificat nominatif (par
le Thawte Web of Trust), viens me voir (france/bouches du rhone)...
;-) - j'y suis notaire.
Merci de ton offre, mais je n'ai pas l'intention d'obtenir un tel

certificat. Moi je suis informaticien, et je ne m'intéresse pas au cryptage
en soi mais uniquement dans le but de nourrir ma nombreuse famille ;-)

Cordialement