Selon le serveur mail que tu utilises, tu peux valider les certificats auto-signés si l’administrateur du serveur distant a publié ledit certificat dans le DNS via un enregistrement TLSA — et j’invite tous les utilisateurs de certificats auto-signés à le faire.
Postfix, au moins (et peut-être d’autres) permet une telle validation, qui peut être exigée (« dane-only », pas de connexion possible en l’absence d’enregistrements TLSA, ce qui est probablement exagéré pour l’instant) ou optionnelle (validation du certificat si des enregistrements TLSA existent, sinon comme avant on prend le risque d’accepter un certificat non-vérifié).
[^] # Re: Parfois...
Posté par gouttegd . En réponse au sondage Chiffrez/signez-vous vos courriels?. Évalué à 8.
Selon le serveur mail que tu utilises, tu peux valider les certificats auto-signés si l’administrateur du serveur distant a publié ledit certificat dans le DNS via un enregistrement TLSA — et j’invite tous les utilisateurs de certificats auto-signés à le faire.
Postfix, au moins (et peut-être d’autres) permet une telle validation, qui peut être exigée (« dane-only », pas de connexion possible en l’absence d’enregistrements TLSA, ce qui est probablement exagéré pour l’instant) ou optionnelle (validation du certificat si des enregistrements TLSA existent, sinon comme avant on prend le risque d’accepter un certificat non-vérifié).