Journal Certificats et redirection de mail, quel client ?

Posté par  (site web personnel) .
Étiquettes : aucune
0
9
juin
2004
Suite au commentaire suivant dont les 3 réponses qui y sont faites n'ont aucun rapport avec avec le dit commentaire (https://linuxfr.org/comments/426495.html(...)), j'ai décider d'écrire un petit journal pour voir si j'aurai des réponses a mes petites intérrogations.

Je désire passer de sylpheed-claws à mozilla mail ou à Thundirbird pour les raisons suivantes:

- Sylpheed-claws ne gère pas les certificat client pour signer/crypter les mails
- Sylpheed-claws ne sait pas vérifier la signature d'un mail de type application/pkcs7-signature.
- Pour changer, essayer.


Mon problème vient du fait que Mozilla mail ou Thunderbid ne possède pas la fonction de redirigé un mail. Un bug existe bien dans le bugzilla mais est ouvert depuis 1999 ( http://bugzilla.mozilla.org/show_bug.cgi?id=12916(...) ). J'ai absolument besoin de cette fonctionnalité tout les jours et j'ai aussi besoin de signer et verifier les signatures des mails reçus et envoyés.

Donc:
Avez vous des pistes pour une extension Thunderbird qui implémenterai la redirection d'un mail ?
OU
Connaissez vous un moyen simple de signer/verifier les signatures (pkcs7) avec sylpheed-claws. J'avais penser faire un script à appeler dans sylpheed pour signer / vérifier les signatures mais ca me parrait un peu lourd.
OU
Connaissez vous un client mail libre, fonctionnant sous linux, sous X, gérant les certificats clients et ayant la redirection (comme décrite dans le bug 12916) de mail dans la liste de ces fonctionnalités ?

des idées ?
  • # Alternative

    Posté par  (site web personnel) . Évalué à 1.

    Connaissez vous un client mail libre, fonctionnant sous linux, sous X, gérant les certificats clients et ayant la redirection (comme décrite dans le bug 12916) de mail dans la liste de ces fonctionnalités ?

    Je ne sais pas ce que tu entends par « certificat », donc au risque de raconter n'importe quoi, je vais considérer que tu parles de signatures GPG.

    Dans ce cas, Kmail correspond. Il permet de faire une redirection (clic droit, transmettre, rediriger, ou touche 'E').
    Seul inconvénient, le From: devient

    From: client <le.client@fai.com>(by way of intermediaire <intermediaire@societe.net>)


    Ca n'empêche pas de répondre tout à fait normalement, ça sera envoyé au client, mais la mention entre parenthèses sera présente dans le champs To:. Il semble qu'il faille la retirer à la main si on veut faire propre.

    PS: j'avoue ne pas avoir lu tous les commentaires du bug 12916
    • [^] # Re: Alternative

      Posté par  (site web personnel) . Évalué à 3.

      Je ne sais pas ce que tu entends par « certificat », donc au risque de raconter n'importe quoi

      Non, il s'agit de signature S/MIME et pas GPG. Le certificat c'est un certificat X.509

      En revanche, Kmail semble bien avoir un support S/MIME donc la vérification d'une signature ne devrait pas poser de problème.
    • [^] # Re: Alternative

      Posté par  (site web personnel) . Évalué à 1.

      Merci pour ta reponse mais non je ne cherche pas la gestion des signatures GPG, Sylpheed le fait tres bien :)
      http://pki.cru.fr/JRES01.tutoriel.IGC.pdf(...)
      Ce document est un tutoriel qui a été présenté au JRES2001 par Serge Aumont,Claude Gross et Philippe Leca qui pourra t'expliquer ce que c'est. Je parle donc de certificats X509
  • # test de client pour la compatibilité S/MIME

    Posté par  (site web personnel) . Évalué à 1.

    J'ai cette url pour ceux que le sujet interesse:

    http://www.ripe.net/ripencc/pub-services/db/mail_client_tests.html(...)

    Kmail ne fait pas partie des client testé dommage puisque apparement il supporte S/MIME.
  • # Pas un choix immense...

    Posté par  . Évalué à 1.

    J'ai regardé il y a qq temps quels lecteurs de courriels étaient capables de gérer correctement les certificats X509 (c'est plus l'authentification du client que le cryptage des messages qui m'intéressait) : bref, à part Mozilla et ses dérivés (Galeon...), et encore, de version récente, il n'y a pas grand'chose. :-(
    Sylpheed dit gérer SSL, mais en fait ne sais pas utiliser de certificats clients...

    Peut-être que les clients style mutt savent le faire ?

    Pour ma part, du coté serveur, j'ai un cyrus-imapd, qui peut gérer des connexions SSL mais ne sais pas authentifier un client d'après son certificat :-((

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.