Signature numérique et chiffrement des messages

La signature numérique d'un message fait en sorte qu'il est impossible de le falsifier (intégrité), tandis que le chiffrement vous assure que personne –– sauf vos correspondants –– sera en mesure de «voir» le message lorsqu'il transite sur le réseau (confidentialité).

Afin d'utiliser les signatures numériques et le chiffrement pour vos messages électroniques, vous avez besoin d'un certificat personnel ; vous pouvez en obtenir un d'une autorité de certification ou en générer un vous-même (généralement, assez bon pour une utilisation personnelle) en utilisant OpenPGP. Référez-vous à gpg(1) pour toutes informations sur la génération de clé.

Astuce

Des clés GPG peuvent aussi être générées depuis Mozilla en choisissant le menu Enigmail+Generate Key. Remplissez les champs Passphrase et Passphrase (repeat) avec un mot de passe secret, le champ Comment avec quelques mots pour vous identifier, et cliquez sur le bouton Generate Key.

Il est hautement recommandé que vous publiez votre clé publique sur des serveurs spécialisés, par exemple sur KeyServer. Ceci permet à vos amis de récupérer votre clé. Ensuite, vous pouvez commencer à apprécier les caractéristiques de la signature numérique et du chiffrement de messages.

Mozilla prend en charge PGP/GPG avec l'aide du paquetage mozilla-enigmail, aussi soyez certain de l'avoir installé. Le paquetage gnupg est également requis.

La fenêtre de composition de message sera légèrement modifiée, tel qu'illustré dans Figure 8.10. La fenêtre de composition de message Enigmail.

Figure 8.10. La fenêtre de composition de message Enigmail

La fenêtre de composition de message Enigmail

Tableau 8.3. Les boutons de la barre d'outils Enigmail

BoutonRaccourci clavierFonction
 

Chiffrer et envoyer le message immédiatement. Par défaut, seul le message sera chiffré. Si vous souhaitez également le signer, vous pouvez changer les préférences par défaut d'Enigmail (Édition->Préférences) dans la section Confidentialité & Sécurité, sous-section Enigmail. Sélectionnez l'option de chiffrement par défaut Crypter+signer si possible. Si vous ne souhaitez pas changer les préférences par défaut, alors sélectionnez Enigmail->Crypter+signer et envoyer.

 

Déchiffrer le message sélectionné (s'il est chiffré). La plupart du temps, votre mot de passe vous sera demandé afin de déchiffrer le message. Notez toutefois deux exceptions : lorsque vous n'utilisez pas de mot de passe (ceci n'est pas recommandé) ou lorsque la période de temps définie dans la préférence Remember password for X minutes of idle time n'a pas encore expiré.