Certificats serveur TLS
Sécurisez le trafic web à grande échelle
Inventaire des certificats
Découvrez et suivez tous vos certificats
Certificats DevOps
Automatisez pour les pipelines CI/CD
Chiffrement d'e-mails
S/MIME pour la messagerie d'entreprise
Directive NIS2
Obligations européennes en cybersécurité
DORA
Résilience opérationnelle numérique
eIDAS 2.0
Identification électronique et services de confiance
RGPD
Protection des données et vie privée
Cyber Resilience Act
Règlement européen sur la sécurité des produits
L'e-mail reste l'un des vecteurs d'attaque les plus ciblés en entreprise. Les certificats S/MIME permettent aux organisations de signer et de chiffrer leurs messages, prouvant l'identité de l'expéditeur et garantissant la confidentialité du contenu, sans dépendre de plateformes tierces.
Malgré l'essor des applications de messagerie et des plateformes collaboratives, l'e-mail reste l'épine dorsale de la communication professionnelle. C'est par ce canal que les contrats se signent, que les notifications légales se transmettent et que les données financières sensibles circulent entre organisations. Pourtant, l'e-mail standard (SMTP) a été conçu au début des années 1980 sans aucune sécurité intégrée. Les messages transitent en clair, les en-têtes peuvent être usurpés, et il n'existe aucun moyen natif de vérifier qui a réellement envoyé un message.
Cette faille a fait de l'e-mail le principal vecteur d'attaque pour le phishing, la fraude au président (BEC) et l'exfiltration de données. Selon les études du secteur, plus de 90 % des cyberattaques commencent par un e-mail malveillant. Les organisations de la finance, de la santé, du secteur public et du juridique subissent une pression particulière car elles manipulent des données soumises à des réglementations comme le RGPD, qui exigent confidentialité et preuve d'origine.
S/MIME (Secure/Multipurpose Internet Mail Extensions) répond aux deux problèmes en même temps. Il s'appuie sur les certificats numériques et la cryptographie à clé publique pour permettre aux utilisateurs de signer numériquement leurs messages (preuve d'auteur et d'intégrité) et de les chiffrer (garantissant que seul le destinataire visé peut lire le contenu).
Le client de messagerie calcule un hash cryptographique (généralement SHA-256) de l'ensemble du corps du message et des pièces jointes. Ce hash est une empreinte de taille fixe qui change dès qu'un seul caractère est modifié.
La clé privée de l'expéditeur chiffre le hash, produisant la signature numérique. La signature et le certificat de l'expéditeur (contenant la clé publique) sont attachés au message.
Le client de messagerie du destinataire utilise la clé publique de l'expéditeur (extraite du certificat joint) pour déchiffrer la signature et révéler le hash original. Il calcule ensuite indépendamment le hash du message reçu et compare les deux valeurs. Si elles correspondent, le message est authentique et n'a pas été altéré.
Le client de messagerie vérifie également que le certificat de l'expéditeur a bien été émis par une CA de confiance, qu'il n'a pas expiré et qu'il n'a pas été révoqué. Ce n'est que lorsque tous ces contrôles sont validés que le client affiche un indicateur de signature vérifiée.
Le niveau le plus simple. La CA confirme uniquement que le demandeur contrôle l'adresse e-mail. Le certificat contient l'adresse e-mail mais aucun nom personnel ou organisationnel vérifié. Convient aux utilisateurs individuels ayant besoin de signature et de chiffrement de base.
La CA vérifie le nom réel de la personne en plus de l'adresse e-mail. Le champ Subject du certificat inclut le nom de la personne, offrant aux destinataires une garantie plus forte sur l'identité de l'expéditeur.
La CA vérifie l'identité légale de l'organisation et que le domaine de messagerie lui appartient. Le certificat affiche le nom de l'organisation, ce qui constitue le choix standard pour les entreprises déployant S/MIME à l'échelle.
Une variante dans laquelle un sponsor d'entreprise se porte garant des utilisateurs individuels au sein de l'organisation. Cela combine confiance organisationnelle et identification par utilisateur, couramment utilisé dans les contextes gouvernementaux et de défense.
Automatiser l'enrôlement S/MIME — Evertrust CLM s'intègre à Active Directory et aux fournisseurs d'identité pour émettre automatiquement les certificats S/MIME lors de l'arrivée des utilisateurs, et les révoquer à leur départ.
Séquestre centralisé des clés — Evertrust archive de manière sécurisée les clés de chiffrement afin que les e-mails chiffrés restent récupérables même après le départ d'un collaborateur ou la perte d'un appareil, tout en maintenant les clés de signature hors séquestre pour préserver l'intégrité juridique.
Émettre depuis votre propre CA — Evertrust PKI vous permet d'exploiter une autorité de certification interne qui émet des certificats S/MIME reconnus dans l'ensemble de votre infrastructure, sans dépendre des tarifs par utilisateur des CA commerciales.
Suivi du cycle de vie — Suivez chaque certificat S/MIME de l'organisation depuis un tableau de bord unique, avec des alertes de renouvellement automatisées et l'application des politiques pour éviter toute interruption.