Actuellement, l’accès aux messageries telles que Gmail et Yahoo! sont déjà cryptées en SSL, d’où l’apparition d’un petit cadenas au niveau du navigateur. Cela signifie que le message qui circule entre le terminal de l’utilisateur et le serveur de messagerie est chiffré. C’est le cas de la plupart de messagerie, mais pas toutes. La messagerie laposte.net, « qui concerne des millions de nos concitoyens », ne propose pas cette protection.
Ça, d'accord. C'est fait presque partout.
Un second niveau de chiffrement est envisageable au niveau des serveurs, avec l’activation du protocole TLS. Dans ce cas, le message est également chiffré lorsqu’il circule d’un serveur à l’autre.
Je ne comprends pas. On parle d'authentifier/chiffrer entre le client (IMAP/POP/SMTP) et le serveur (paragraphe 1), ou bien sur tout la chaîne de transmission du message de serveur à serveur (paragraphe 2) ?
Si 2, ça veut dire
que les serveurs qui apparaissent dans les en-têtes
Received: from mail-ie0-f169.google.com (mail-ie0-f169.google.com [209.85.223.169])
ne peuvent pas lire le contenu ? Il faut pas du GnuPG ou équivalent, pour ça ?
que la connexion entre ces serveurs est sécurisée ? Je m'étais jamais posée la question. C'est de ça, qu'on parle ?
# Lapin compris
Posté par jihele . En réponse au journal Tout le monde a bien activé TLS sur ses serveurs SMTP ?. Évalué à 2.
D'après l'article de 01.net :
Ça, d'accord. C'est fait presque partout.
Je ne comprends pas. On parle d'authentifier/chiffrer entre le client (IMAP/POP/SMTP) et le serveur (paragraphe 1), ou bien sur tout la chaîne de transmission du message de serveur à serveur (paragraphe 2) ?
Si 2, ça veut dire
que les serveurs qui apparaissent dans les en-têtes
Received: from mail-ie0-f169.google.com (mail-ie0-f169.google.com [209.85.223.169])
ne peuvent pas lire le contenu ? Il faut pas du GnuPG ou équivalent, pour ça ?
Au passage, l'aide de Postfix pour TLS : http://www.postfix.org/TLS_README.html
Ça devrait répondre à ma question, mais TL;DR et le schéma introductif ne m'a pas sauvé.