article rédigé le 19 novembre 2005
Après notre article sur les spams et sa configuration de Thunderbird pour gérer ces courriers indésirables. Nous allons vous expliquer mise en place dela solution "miraculeuse"...
Pour bien comprendre les enjeux avant d’aller plus loin, nous vous recommandons de lire avec attention notre article sur Courrier électronique : signature et cryptage, gadgets de plus ?
Il existe deux grandes méthodes de chiffrage :
- GnuPG (libre) : est très connu pour sa haute sécurité mais sa mise en oeuvre est un peu rebutante pour un utilisateur lambda... c’est toutefois notre le préféré
- S/MINE : plus connu du "grand public" et intégré par défaut dans Thunderbird, c’est celui-là dont nous allons détailler la procédure de mise en oeuvre
S/MINE est basé sur des certificats d’authenticité comme lorsque vous faites des achats sur internet, ou déclarez vos impôts en ligne, etc.
Les certificats d’authentifications sont délivrés par des organismes de certification qui dans la plupart des cas font payer leurs services. On peut en obtenir un gratuitement auprès de Thawte (filliale de Verisign, très connues du monde de la certification) ou chez CAcert (mais ce dernier n’est pas intégré dans Thunderbird) ; vous pourriez vous les fabriquer vous-même ;-)...
...Toutefois, nous vous proposons d’utiliser Thawte, pour une première approche du chiffrage suffisante pour nos usages à l’école [1]
Remarque : le certificat d’authentification ne marche que pour une adresse électronique précise, si vous en avez plusieurs il vous faudra obtenir autant de certificats. D’autre part les certificats délivrés gratuitement par Thawte sont à titre personnel
Le certificat de Thawte contiendra votre clé publique et votre clé privée.
1. OBTENIR UN CERTIFICAT DE THAWTE
utilisez le navigateur web Firefox qui gère bien les certificats
2. S’ENREGISTRER CHEZ THAWTE
- Se rendre sur la page Personal E-mail Certificates

- cliquez sur click here pour commencer la procédure de demande de certificat d’authentification

- Acceptez les termes de la licence... si vous êtes bien sûr d’accord ;-)

- Indiquez votre nom, prénom, date de naissance, nationalité, nom de l’école

- complétez avec l’adresse électronique pour laquelle vous voulez un certificat

- indiquez les préférences comme indiquées dans la copie d’écran

- créez votre mot de passe, sans utiliser de lettres accentuées

- complétez au moins 5 questions en donnant de préférence des réponses en anglais, ou alors en français mais sans lettres accentuées (les ronds rouges sur la copie d’écran sont uniquement indicatifs)

- Thawte vous renvoie un écran avec le résumé de vos paramètres nécessaires à la création du certificat d’authentification
Une fois la précédure complétée, vous allez recevoir un courrier électronique de thawte pour la suite des événements...
3. RECEPTIONNER LA CONFIRMATION DE THAWTE
- vous recevez un courrier électronique de Thawte quasiment immédiatement

- Remarquez les deux valeurs (Probe et Ping) qui vous serviront par la suite pour la création du certificat d’authentification.

Vous êtes intégré dans la base de données de Thawte qui détiendra par la suite vos clés publique et privée.
4. FAIRE FABRIQUER VOTRE CERTIFICAT D’AUTHENTIFICATION
Rendez-vous à nouveau sur le site de thawte, en cliquant sur le lien fourni dans votre courrier électronique
- Copiez/collez les deux valeurs (probe et ping) dans leur champ respectif et validez

- Thawte vous fournit alors votre nom d’utilisateur ; cliquez sur next

- dans cette fenêtre tapez votre nom d’utilisateur qui vient de vous être donné, puis le mot de passe que vous avez créé précédemment

- cliquez sur le bouton rouge request pour faire la demande du certificat

- cochez netscape comminicator or messenger, ça marche pour Firefox

- vérifiez que les paramètres sont comme dans la copie d’écran

- Sélectionnez une adresse (en général, il n’y en aura qu’une, celle que vous avez fournie)

- Cliquez sur le bouton rouge Accept

- Indiquez un chiffrage de 1024 bits (suffisant pour notre usage)

- Une page de résumé s’affiche, il ne vous reste plus qu’à cliquez sur le bouton Finish pour permettre à Thawte de fabriquer votre certificat

- cette étape demande un peu de temps, et l’avancement de la création de votre certificat apparaît progressivement.
Attention : ne fermez pas la fenêtre, elle vous sera encore utile pour l’étape suivante !!!
5. RECUPERER VOTRE CERTIFICAT D’AUTHENTIFICATION
cliquez sur navigateur (en rouge), puis sur le bouton fetch...
...pour importer automatiquement dans firefox le certificat (cela se fait de façon invisible... vous aurez l’impression que rien ne s’est passé)
Maintenant, vérifiez que le certificat est bien intégré :
- rendez vous dans les [ outils/options ] de Firefox

- et vérifier que dans la gestion des certificats, le vôtre est bien listé...

par souci de sécurité supplémentaire et surtout pour la suite de la configuration dans Thunderbird, faites une sauvegarde de votre certificat sur une disquette, une clé USB, un disque dur, etc. (un mot de passe est demandé)
6. RECUPERER LE CERTIFICAT DANS THUNDERBIRD
... Il est temps de se rendre sur la 2e partie (parution fin novembre 2005) de l’article pour finir la mise en place des certificats d’authentification et apprendre à les utiliser dans le logiciel de messagerie Thunderbird ;-)


