• # Signification

    Posté par . En réponse au lien Microsoft Exchange Online prend en charge SMTP DANE. Évalué à 10. Dernière modification le 26 mai 2022 à 01:01.

    SMTP DANE (DNS-based Authentication of Named Entities) est une méthode permettant d’authentifier un serveur de courrier électronique via des clefs publiques ou des certificats X.509 publiés dans le DNS. Longtemps négligée par les « gros acteurs » (et activement combattue par Google, comme tout ce qui repose sur le DNS plutôt que des solutions à base de web), cette méthode vient d’être adoptée (dans un sens seulement, pour l’instant) par Microsoft pour Exchange Online : désormais, lors de l’envoi d’un e-mail depuis Exchange Online, le serveur vérifiera la présence d’enregistrements TLSA dans le domaine du destinataire, et agira en conséquence (en refusant par exemple de procéder à l’envoi si le serveur du destinataire présente un certificat ne correspondant pas à un des enregistrements TLSA).

    L’adoption dans l’autre sens, c’est-à-dire la publication des clefs publiques ou certificats des serveurs Exchange dans le DNS, de sorte qu’un serveur devant envoyer un e-mail à un destinataire utilisant Exchange puisse authentifier les serveurs Exchange préalablement à l’envoi, est annoncée pour fin 2022.

    Compte tenu du poids d’Exchange, notamment en milieu professionnel, c’est une très bonne nouvelle pour SMTP DANE et pour le chiffrement généralisé des e-mails en transit.