Table des matières

Bloc 3 Thème2 : Configurer une messagerie sécurisée avec Mozilla ThunderBird

Présentation

Vous travaillez dans le contexte M@Banque. Vous devez configurer le logiciel de messagerie Mozilla Thunderbird pour vous permettre d'échanger des messages sécurisés en utilisant le format cryptographique OpenPGP entre la banque et ses clients. OpenPGP permet le chiffrement et l'authentification du courrier électronique.

Le nom OpenPGP fait référence à l'application de cryptographie historique PGP (Pretty Good Privacy).

Pour en savoir plus :

Infrastructure réseau à mettre en place

Pour mettre cette solution d'échange sécurisé de courriel, vous allez utiliser la VM du Lab précédent afin de d'installer et configurer les logiciels nécessaires sans avoir besoin de modifier la configuration de votre propre ordinateur.

Voici le schéma du réseau à mettre en place :

Vous aurez à travailler en binôme afin d'assumer soit le rôle de la banque soit le rôle du client en ne configurant qu'une seule VM du schéma. Pour cela vous devez :

lancement et mise à jour de la VM

$ sudo apt update
$ sudo apt upgrade

Au message sur la configuration de grub-pc :

Création du compte utilisateur banque ou client

Vous devez créer le compte mabanque ou clientmabanque selon le rôle que vous avez à gérer.

$ sudo adduser mabanque

Installation et configuration de Mozilla Thunderbird

https://support.mozilla.org/fr/kb/configuration-automatique-de-compte

Testez l'envoi d'un message en clair (pas de chiffrement)

Configuration de l'envoi de courriel chiffrés

Lien :

Principe de fonctionnement : Pour chiffrer les messages vous allez utiliser le système cryptographique à clé publique :

  • chaque participant dispose de deux clés distinctes : une clé de chiffrement publique et une clé de déchiffrement privée ;
  • Quand quelqu’un veut vous envoyer un message électronique chiffré, il utilise votre clef publique pour générer l’algorithme de chiffrement ;
  • Lorsque vous recevez ce message, vous devez utiliser votre clef privée pour le déchiffrer.

IMPORTANT : il ne faut jamais partager sa clef privée avec quiconque.

Important : après avoir importer la clé, il faut accepter cette clé pour qu'elle puisse servir à signer et à chiffrer les messages. Dans le Gestionnaire de clés OpenPGP double-cliquez sur la nouvelle clé publique, ce qui montre que vous êtes sur que cette clé publique est bien celle de votre correspondant et accepter là :

Retour Accueil Bloc3