J'entends souvent parler en ce moment de SSL pour les courriel. Ce que
je trouve sur le web est qu'on a le choix, mais je cherche des critères
de choix.
Y a t-il des inconvéniants ?
Pourquoi le "non sécurisé existe toujours ?
J'entends souvent parler en ce moment de SSL pour les courriel. Ce que
je trouve sur le web est qu'on a le choix, mais je cherche des critères
de choix.
Y a t-il des inconvéniants ?
Pourquoi le "non sécurisé existe toujours ?
J'entends souvent parler en ce moment de SSL pour les courriel. Ce que
je trouve sur le web est qu'on a le choix, mais je cherche des critères
de choix.
Y a t-il des inconvéniants ?
Pourquoi le "non sécurisé existe toujours ?
Bonjour,
J'entends souvent parler en ce moment de SSL pour les courriel. Ce que
je trouve sur le web est qu'on a le choix, mais je cherche des critères
de choix.
Y a t-il des inconvéniants ?
Pourquoi le "non sécurisé existe toujours ?
Bonjour,
J'entends souvent parler en ce moment de SSL pour les courriel. Ce que
je trouve sur le web est qu'on a le choix, mais je cherche des critères
de choix.
Y a t-il des inconvéniants ?
Pourquoi le "non sécurisé existe toujours ?
Bonjour,
J'entends souvent parler en ce moment de SSL pour les courriel. Ce que
je trouve sur le web est qu'on a le choix, mais je cherche des critères
de choix.
Y a t-il des inconvéniants ?
Pourquoi le "non sécurisé existe toujours ?
siger (13 Apr 2013 19:54:54 GMT - fr.comp.mail) :J'entends souvent parler en ce moment de SSL pour les courriel.
Ce que je trouve sur le web est qu'on a le choix, mais je cherche
des critères de choix.
Il existe d'autres protocoles de sécurisation des échanges de
courriels, comme le SMTP AUTH avec identifiant et mot de passe
cryptés, mais dans ce cas, seule la connexion est sécurisée, le
reste des échanges passe en clair, d'où l'intéret de SSL (ça
s'appelle TLS maintenant, au passage, voir :
http://fr.wikipedia.org/wiki/Transport_Layer_Security#Navigateurs_
web)
à l'origine utilisé en HTTP, qui établit un tunnel crypté entre le
client et le serveur.Y a t-il des inconvéniants ?
Pas à ma connaissance, à part un léger ralentissement des échanges
client/serveur à cause du cryptage décryptage à la volée.
siger (13 Apr 2013 19:54:54 GMT - fr.comp.mail) :
J'entends souvent parler en ce moment de SSL pour les courriel.
Ce que je trouve sur le web est qu'on a le choix, mais je cherche
des critères de choix.
Il existe d'autres protocoles de sécurisation des échanges de
courriels, comme le SMTP AUTH avec identifiant et mot de passe
cryptés, mais dans ce cas, seule la connexion est sécurisée, le
reste des échanges passe en clair, d'où l'intéret de SSL (ça
s'appelle TLS maintenant, au passage, voir :
http://fr.wikipedia.org/wiki/Transport_Layer_Security#Navigateurs_
web)
à l'origine utilisé en HTTP, qui établit un tunnel crypté entre le
client et le serveur.
Y a t-il des inconvéniants ?
Pas à ma connaissance, à part un léger ralentissement des échanges
client/serveur à cause du cryptage décryptage à la volée.
siger (13 Apr 2013 19:54:54 GMT - fr.comp.mail) :J'entends souvent parler en ce moment de SSL pour les courriel.
Ce que je trouve sur le web est qu'on a le choix, mais je cherche
des critères de choix.
Il existe d'autres protocoles de sécurisation des échanges de
courriels, comme le SMTP AUTH avec identifiant et mot de passe
cryptés, mais dans ce cas, seule la connexion est sécurisée, le
reste des échanges passe en clair, d'où l'intéret de SSL (ça
s'appelle TLS maintenant, au passage, voir :
http://fr.wikipedia.org/wiki/Transport_Layer_Security#Navigateurs_
web)
à l'origine utilisé en HTTP, qui établit un tunnel crypté entre le
client et le serveur.Y a t-il des inconvéniants ?
Pas à ma connaissance, à part un léger ralentissement des échanges
client/serveur à cause du cryptage décryptage à la volée.
Maintenant je me pose la question sur un plan pratique : est-ce utile,
avantageux etc. d'utiliser ça ? (je suis chez Free, avec plusieurs
comptes mél).
Je ne trouve rien sur le web qui me faisse avoir un avis entre le
"il est urgent de passer en SSL"
et le "c'est de la parano, ça sert à rien".
Maintenant je me pose la question sur un plan pratique : est-ce utile,
avantageux etc. d'utiliser ça ? (je suis chez Free, avec plusieurs
comptes mél).
Je ne trouve rien sur le web qui me faisse avoir un avis entre le
"il est urgent de passer en SSL"
et le "c'est de la parano, ça sert à rien".
Maintenant je me pose la question sur un plan pratique : est-ce utile,
avantageux etc. d'utiliser ça ? (je suis chez Free, avec plusieurs
comptes mél).
Je ne trouve rien sur le web qui me faisse avoir un avis entre le
"il est urgent de passer en SSL"
et le "c'est de la parano, ça sert à rien".
siger (27 Apr 2013 08:42:27 GMT - fr.comp.mail) :Je ne trouve rien sur le web qui me faisse avoir un avis entre le
"il est urgent de passer en SSL"
et le "c'est de la parano, ça sert à rien".
C'est à mon avis peu utile quand on est chez soi. Ça le devient
plus quand on relève ou envoie son courrier depuis des points
d'accès Wifi publics, où il est facile pour des malveillants
d'intercepter les échanges.
En fait, ce n'est généralement pas le contenu des courriers qui
les intéressent, mais la récupération du couple identifiant / mot
de passe, afin d'utiliser ton compte à ton insu, pour envoyer du
spam par exemple.
Puisque tu fréquentes les forums internes de Free, tu sais que ça
arrive régulièrement.
siger (27 Apr 2013 08:42:27 GMT - fr.comp.mail) :
Je ne trouve rien sur le web qui me faisse avoir un avis entre le
"il est urgent de passer en SSL"
et le "c'est de la parano, ça sert à rien".
C'est à mon avis peu utile quand on est chez soi. Ça le devient
plus quand on relève ou envoie son courrier depuis des points
d'accès Wifi publics, où il est facile pour des malveillants
d'intercepter les échanges.
En fait, ce n'est généralement pas le contenu des courriers qui
les intéressent, mais la récupération du couple identifiant / mot
de passe, afin d'utiliser ton compte à ton insu, pour envoyer du
spam par exemple.
Puisque tu fréquentes les forums internes de Free, tu sais que ça
arrive régulièrement.
siger (27 Apr 2013 08:42:27 GMT - fr.comp.mail) :Je ne trouve rien sur le web qui me faisse avoir un avis entre le
"il est urgent de passer en SSL"
et le "c'est de la parano, ça sert à rien".
C'est à mon avis peu utile quand on est chez soi. Ça le devient
plus quand on relève ou envoie son courrier depuis des points
d'accès Wifi publics, où il est facile pour des malveillants
d'intercepter les échanges.
En fait, ce n'est généralement pas le contenu des courriers qui
les intéressent, mais la récupération du couple identifiant / mot
de passe, afin d'utiliser ton compte à ton insu, pour envoyer du
spam par exemple.
Puisque tu fréquentes les forums internes de Free, tu sais que ça
arrive régulièrement.
http://www.free.fr/assistance/2407-interet-et-fonctionnement.html
Ça ressemble à ce que tu dis, mais pas complètement. Par exemple, je
comprend ici que si j'utilise Freewifi le SSL ne sert à rien. Et que
pour la réception non plus, quelque soit le wifi.
Et même plus que ça : s'ils prennent la peine de préciser ça en rouge,
ça laisse entendre qu'il n'est pas conseillé de l'utiliser sur le
réseau Free, non ?
http://www.free.fr/assistance/2407-interet-et-fonctionnement.html
Ça ressemble à ce que tu dis, mais pas complètement. Par exemple, je
comprend ici que si j'utilise Freewifi le SSL ne sert à rien. Et que
pour la réception non plus, quelque soit le wifi.
Et même plus que ça : s'ils prennent la peine de préciser ça en rouge,
ça laisse entendre qu'il n'est pas conseillé de l'utiliser sur le
réseau Free, non ?
http://www.free.fr/assistance/2407-interet-et-fonctionnement.html
Ça ressemble à ce que tu dis, mais pas complètement. Par exemple, je
comprend ici que si j'utilise Freewifi le SSL ne sert à rien. Et que
pour la réception non plus, quelque soit le wifi.
Et même plus que ça : s'ils prennent la peine de préciser ça en rouge,
ça laisse entendre qu'il n'est pas conseillé de l'utiliser sur le
réseau Free, non ?
Il précisent que c'est inutile sur le réseau Free. De là à en déduire
qu'ils déconseillent de l'utiliser, il y a un pas que je ne franchirai
pas.
Pour simplifier, je te suggère de passer systématiquement en
authentification SSL/TLS.
Comme ça, tous tes comptes et toutes tes machines seront configurés
pareil, et tu seras paré le jour où tu devras faire transiter des
courriers sortant depuis le réseau d'un autre opérateur.
Il précisent que c'est inutile sur le réseau Free. De là à en déduire
qu'ils déconseillent de l'utiliser, il y a un pas que je ne franchirai
pas.
Pour simplifier, je te suggère de passer systématiquement en
authentification SSL/TLS.
Comme ça, tous tes comptes et toutes tes machines seront configurés
pareil, et tu seras paré le jour où tu devras faire transiter des
courriers sortant depuis le réseau d'un autre opérateur.
Il précisent que c'est inutile sur le réseau Free. De là à en déduire
qu'ils déconseillent de l'utiliser, il y a un pas que je ne franchirai
pas.
Pour simplifier, je te suggère de passer systématiquement en
authentification SSL/TLS.
Comme ça, tous tes comptes et toutes tes machines seront configurés
pareil, et tu seras paré le jour où tu devras faire transiter des
courriers sortant depuis le réseau d'un autre opérateur.
Déjà eu des problèmes (en réception) avec un antivirus (Avast) qui
altérait les pièces jointes. La solution a été d'utiliser une connexion
cryptée qui empêche l'antivirus de mettre son nez dans ce qui ne le
regarde pas...
Déjà eu des problèmes (en réception) avec un antivirus (Avast) qui
altérait les pièces jointes. La solution a été d'utiliser une connexion
cryptée qui empêche l'antivirus de mettre son nez dans ce qui ne le
regarde pas...
Déjà eu des problèmes (en réception) avec un antivirus (Avast) qui
altérait les pièces jointes. La solution a été d'utiliser une connexion
cryptée qui empêche l'antivirus de mettre son nez dans ce qui ne le
regarde pas...
Merci Eric et Jean-Marc pour ces réponses.
Maintenant je me pose la question sur un plan pratique : est-ce utile,
avantageux etc. d'utiliser ça ? (je suis chez Free, avec plusieurs
comptes mél).
Je ne trouve rien sur le web qui me faisse avoir un avis entre le "il
est urgent de passer en SSL"
et le "c'est de la parano, ça sert à rien".
Merci Eric et Jean-Marc pour ces réponses.
Maintenant je me pose la question sur un plan pratique : est-ce utile,
avantageux etc. d'utiliser ça ? (je suis chez Free, avec plusieurs
comptes mél).
Je ne trouve rien sur le web qui me faisse avoir un avis entre le "il
est urgent de passer en SSL"
et le "c'est de la parano, ça sert à rien".
Merci Eric et Jean-Marc pour ces réponses.
Maintenant je me pose la question sur un plan pratique : est-ce utile,
avantageux etc. d'utiliser ça ? (je suis chez Free, avec plusieurs
comptes mél).
Je ne trouve rien sur le web qui me faisse avoir un avis entre le "il
est urgent de passer en SSL"
et le "c'est de la parano, ça sert à rien".
L'interet de SSL est de proteger ton mot de passe des
indiscrétions locales (reseau local ou WFI).
Ma recommendations est d'utiliser une configuration unique
(disons, port MSA+TLS+authentification), de cette facon quelque
soit ta facon de poster un courrier (Free ou autre) tu es toujours
protege et l'acces a ton compte ne sera pas ouvert a touts vents.
Ne pas oubliez qu'un postage TLS (ou SSL) protege le lien mais pas
le contenu du Email (comme si l'enveloppe etait suffisement
epaisse pour empecher la lecture par transparence), a nouveau,
meme avec SSL|TLS les courriers
transitent en claire sur les serveurs, la seule facon de proteger
un courrier c'est de le chiffrer. Alors la, seul ton
correspondant sera capable de le dechiffrer (j'espere que je suis
clair dans mon explication de la nuance entre chiffrement du lien
et chiffrement du courrier).
L'interet de SSL est de proteger ton mot de passe des
indiscrétions locales (reseau local ou WFI).
Ma recommendations est d'utiliser une configuration unique
(disons, port MSA+TLS+authentification), de cette facon quelque
soit ta facon de poster un courrier (Free ou autre) tu es toujours
protege et l'acces a ton compte ne sera pas ouvert a touts vents.
Ne pas oubliez qu'un postage TLS (ou SSL) protege le lien mais pas
le contenu du Email (comme si l'enveloppe etait suffisement
epaisse pour empecher la lecture par transparence), a nouveau,
meme avec SSL|TLS les courriers
transitent en claire sur les serveurs, la seule facon de proteger
un courrier c'est de le chiffrer. Alors la, seul ton
correspondant sera capable de le dechiffrer (j'espere que je suis
clair dans mon explication de la nuance entre chiffrement du lien
et chiffrement du courrier).
L'interet de SSL est de proteger ton mot de passe des
indiscrétions locales (reseau local ou WFI).
Ma recommendations est d'utiliser une configuration unique
(disons, port MSA+TLS+authentification), de cette facon quelque
soit ta facon de poster un courrier (Free ou autre) tu es toujours
protege et l'acces a ton compte ne sera pas ouvert a touts vents.
Ne pas oubliez qu'un postage TLS (ou SSL) protege le lien mais pas
le contenu du Email (comme si l'enveloppe etait suffisement
epaisse pour empecher la lecture par transparence), a nouveau,
meme avec SSL|TLS les courriers
transitent en claire sur les serveurs, la seule facon de proteger
un courrier c'est de le chiffrer. Alors la, seul ton
correspondant sera capable de le dechiffrer (j'espere que je suis
clair dans mon explication de la nuance entre chiffrement du lien
et chiffrement du courrier).