lundi 25 juin 2007
Certificats et cryptage pour les mails
Par Hervé, lundi 25 juin 2007 à 19:15 :: General
Si vous êtes (très) observateur, vous avez dû remarquer que le certificat SSL utilisé jusqu'a présent pour le pop/imap/smtp était :
- Identique pour les trois services
- Arrivait a échéance dans 15 jours.
Nous avons donc généré deux nouveaux certificats, ce qui fait que maintenant les 3 sous domaines suivants (pour chaque service) ont leur propre certificat valide (signés via CaCert.org)
- imap.apinc.org
- pop.apinc.org
- smtp.apinc.org
La nouveauté est que maintenant vous pouvez envoyer vos e-mails de manière cryptée.
Si vous utilisez la configuration par défaut de Thunderbird (qui est 'TLS si disponible') vous n'avez rien a changer. Dans le cas contraire, assurez-vous de cocher/mettre les bons parametres pour que votre client fasse un "STARTTLS", tout ça se passe toujours sur le port 25.
Si vous ne souhaitez pas cryptez vos messages (!) vous pouvez toujours vous authentifier en clair.
En bonus si les serveurs distants le supportent, les e-mails sortants et/ou entrants de la plateforme sont également transmis cryptés !