Le chiffrement du canal (SMTP sur TLS sur tous les segments du trajet, y compris de serveur à serveur) n’empêche pas pour autant le chiffrement de bout en bout du message.
La combinaison des deux technos est même souhaitable : SMTP sur TLS pour protéger l’intégralité du message (y compris les en-têtes) contre tout le monde sauf les intermédiaires techniques (fournisseurs de messagerie de l’expéditeur et du destinataire), et OpenPGP ou S/MIME pour protéger le corps du message contre tout le monde, y compris les intermédiaires.
Une (très hypothétique) recrudescence de l’utilisation du chiffrement de bout en bout ne doit pas servir d’excuse aux administrateurs de serveurs mails pour ne pas déployer le chiffrement opportuniste des liaisons SMTP. Inversement, l’augmentation (bien réelle) du chiffrement des liaisons SMTP ne doit pas dissuader le chiffrement de bout en bout.
[^] # Re: Crypto & Javascript ? Seriously ?
Posté par gouttegd . En réponse à la dépêche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. Évalué à 5.
Le chiffrement du canal (SMTP sur TLS sur tous les segments du trajet, y compris de serveur à serveur) n’empêche pas pour autant le chiffrement de bout en bout du message.
La combinaison des deux technos est même souhaitable : SMTP sur TLS pour protéger l’intégralité du message (y compris les en-têtes) contre tout le monde sauf les intermédiaires techniques (fournisseurs de messagerie de l’expéditeur et du destinataire), et OpenPGP ou S/MIME pour protéger le corps du message contre tout le monde, y compris les intermédiaires.
Une (très hypothétique) recrudescence de l’utilisation du chiffrement de bout en bout ne doit pas servir d’excuse aux administrateurs de serveurs mails pour ne pas déployer le chiffrement opportuniste des liaisons SMTP. Inversement, l’augmentation (bien réelle) du chiffrement des liaisons SMTP ne doit pas dissuader le chiffrement de bout en bout.