Thunderbird: Chiffrer ses eMails

Bonsoir à tous!

:slightly_smiling:

Je voudrais apprendre comment chiffrer mes eMails en utilisant Thunderbird…

Merci d’avance… si le sujet vous intéresse…

:wink:

Tu n’a pas du chercher beaucoup…

Je te mets le lien vers mon écurie : emailselfdefense.fsf.org/fr/

Effectivement, Triangle… ton document est bien fait et explicite…

Merci…

:116

+1 pour le document de Triangle, très clair et explicite.

En revanche, j’ai un petit souçi, je ne reçois pas la deuxième réponse du bot Edward alors que j’ai effectué toutes les opérations correctement 3 fois?

Merci pour le lien, il est tout beau tout propre. D’autres liens qui peuvent aider :

:wink:

Merci pour ces guides faciles d’accès, je partage ça de suite avec mes connaissances pas trop branchées “technique”.

bonjour.

Autre solution très simple ne nécessitant l’installation d’aucun plugin dans icedove:chiffrer le corps de son courriel et les documents joints en utilisant la ligne de commande gpg et balancer le tout dans icedove en pièces jointes.

:038

Merci Esprit, vv222 & avram pour ces compléments de documentation…

Salut à tous :006

Une question, pour ceux qui voudraient partager leur base de données Thunderbird entre Windows et Linux : quel(s) dossier(s) doit-on partager entre les 2 OS ?
Après avoir importé sa paire de clé publique/privée dans le GPG de Windows, comment paramétrer Enigmail pour l’utiliser ?

Le but serait d’avoir exactement le même Thunderbird et les mêmes clés de chiffrement sous Windows et Linux.

C’est gentil de me remercier, mais je ne pense pas avoir apporté grand chose à la discussion jusqu’ici :wink:

[quote=“TheJeje20”]Salut à tous :006

Après avoir importé sa paire de clé publique/privée dans le GPG de Windows, comment paramétrer Enigmail pour l’utiliser ?

Le but serait d’avoir exactement le même Thunderbird et les mêmes clés de chiffrement sous Windows et Linux.[/quote]

avoir le même répertoire .gnupg dans windows et linux,maintenant savoir où se trouve .gnupg dans windows je ne sais pas dire,je n’utilise plus M$ depuis des années.

Normalement sous MS tout ce qui touche aux clé va se trouver dans C:/utilisateurs/“profile$”/Appdata/…Microsoft…car ce sont des data de session.

Ok pour l’emplacement du dossier Thunderbird sous Win. :023
Et sinon, où sont les options pour changer l’emplacement de ce dossier dans Thunderbird ? (i.e. le mettre sur une partition dédiée, partagée entre Linux et Windows)
Merci


[quote=“GOGI”]+1 pour le document de Triangle, très clair et explicite.

En revanche, j’ai un petit souçi, je ne reçois pas la deuxième réponse du bot Edward alors que j’ai effectué toutes les opérations correctement 3 fois?[/quote]

@GOGI J’ai eu le même problème que toi. En fait, il faut que tu lui joignes ta clé publique dans le même message la 2e fois aussi. :smiley:

Par contre, je n’arrive pas à lui faire déchiffrer un eMail respectant la norme “RFC 3156 - MIME Security with OpenPGP”, que tous les clients eMails implémentent (normalement… :017 ). Le format ASCII-armé ne chiffre pas les en-têtes. :think:

avec des liens symboliques qui pointent le chemin complet vers le nouveau emplacement du fichier .gnupg,dans debian aucun problème pour créer un lien symbolique mais dans windows je ne sais pas faire.Thunderbird cherche toujours .gnupg à son emplacement par défaut,i.e dans votre répertoire home,dans ce répertoire home vous remplacez donc .gnupg par un lien .gnupg qui pointera vers le nouvel emplacement.Il faut bien sûr que vous ayez un fichier partagé entre debian et win et attention à conserver les droits d’origine sur le fichier .gnupg.

edit2:je viens juste de penser à un truc:ntfs ne gère pas les droits sur les fichiers et je n’ai donc aucune idées quels seront alors les des droits de ce fichier dans win,777?

[quote=“TheJeje20”]@GOGI J’ai eu le même problème que toi. En fait, il faut que tu lui joignes ta clé publique dans le même message la 2e fois aussi. :smiley:

Par contre, je n’arrive pas à lui faire déchiffrer un eMail respectant la norme “RFC 3156 - MIME Security with OpenPGP”, que tous les clients eMails implémentent (normalement… :017 ). Le format ASCII-armé ne chiffre pas les en-têtes. :think:[/quote]

Eh bien j’ai essayé ton astuce, et ça ne marche toujours pas chez moi :smiley:
Ça marche très bien lors du premier envoi, la réponse est quasi-instantanée, mais le deuxième toujours pas de réponse, et ce sur aucun des trois e-mails configurés dans Icedove… :think:

[quote=“GOGI”][quote=“TheJeje20”]@GOGI J’ai eu le même problème que toi. En fait, il faut que tu lui joignes ta clé publique dans le même message la 2e fois aussi. :smiley:

Par contre, je n’arrive pas à lui faire déchiffrer un eMail respectant la norme “RFC 3156 - MIME Security with OpenPGP”, que tous les clients eMails implémentent (normalement… :017 ). Le format ASCII-armé ne chiffre pas les en-têtes. :think:[/quote]

Eh bien j’ai essayé ton astuce, et ça ne marche toujours pas chez moi :smiley:
Ça marche très bien lors du premier envoi, la réponse est quasi-instantanée, mais le deuxième toujours pas de réponse, et ce sur aucun des trois e-mails configurés dans Icedove… :think:[/quote]

dans les options de configurations de enigmail il y a un truc concernant le type mime.Il faut chiffrer votre message avec la clé publique de votre correspondant et réciproquement,quand vous avez la clé publique de votre correspondant vous importez cette clé.

Ou autre idée, juste copier le contenu du répertoire .gnupg dans celui de Windows. Comme il y a rarement des changements, ça ne devrait pas poser trop de problèmes…
En fait, je parlais plutôt de mettre le dossier Thunderbird sur partition dédiée, pour avoir exactement les mêmes eMails, contacts,… sur les 2 OS.

Quand tu joins ta clé publique, il ne faut pas qu’elle soit chiffrée. Vérifie avec ce paramétrage.
Si ça fonctionne toujours pas, essaie de chiffrer manuellement, en utilisant le “presse-papier” de GPA (interface graphique de GPG), et copie-colle le texte chiffré dans le message en y joignant ta clé publique. Normalement, ça devrait fonctionner.

Quel rapport entre les 2 ?

[quote=“TheJeje20”]Quand tu joins ta clé publique, il ne faut pas qu’elle soit chiffrée. Vérifie avec ce paramétrage.
Si ça fonctionne toujours pas, essaie de chiffrer manuellement, en utilisant le “presse-papier” de GPA (interface graphique de GPG), et copie-colle le texte chiffré dans le message en y joignant ta clé publique. Normalement, ça devrait fonctionner.[/quote]

Oui ça c’est pour le premier message, afin que le bot reçoive ta clé publique. Donc j’envoie bien le premier message non chiffré avec ma clé publique, et je reçois une réponse quasi-instantanée du bot me disant qu’il a bien reçu ma clé publique.

Là où ça ne marche pas c’est quand je dois renvoyer le deuxième message, mais cette fois çi chiffré pour vérifier que ça fonctionne bien…
Sinon pour le chiffrage manuel je vais pas m’amuser à faire ça car en principe c’est pas le but de la manip, si ça fonctionne normalement chez certains ça devrait en théorie fonctionner pour tout le monde, sinon c’est qu’il y a un hic quelque part :smiley:

Oui ça c’est pour le premier message, afin que le bot reçoive ta clé publique. Donc j’envoie bien le premier message non chiffré avec ma clé publique, et je reçois une réponse quasi-instantanée du bot me disant qu’il a bien reçu ma clé publique.

Là où ça ne marche pas c’est quand je dois renvoyer le deuxième message, mais cette fois çi chiffré pour vérifier que ça fonctionne bien…[/quote]
Je sais, mais comme je te l’avais dit, le bot attend aussi ta clé publique en pièce jointe dans le 2e message : il ne faut pas que la pièce jointe soit chiffrée. :confused:
Vérifie d’abord ceci, puis si ça ne fonctionne toujours pas :

Oui, il y a un hic dans le bot : il ne répond pas aux messages qui suivent la norme RFC 3156 :

Donc si tu as configuré ton client eMail pour l’utiliser, c’est mort. :violin: A des fins de test dans ce cas, tu peux passer temporairement le mode de chiffrement en ASCII-armé (ASCII-Armoured) dans les paramètres. Si ça fonctionne, alors il ne devrait pas y avoir de problème pour le chiffrement format RFC 3156. :dance:

J’ai bien reçu tes messages, je ferai un retour dans la journée dès que je peux… :wink: