Obtention automatique des certificats pour différentes CAs

Signature Management

Outre le chiffrement des e-mails, SEPPmail prend en charge, grâce à la passerelle Secure E-Mail, la signature des messages transmis, conformément à la RFC. Cela permet de confirmer à la fois l’intégrité du message et l’authenticité de l’expéditeur. En outre, la clé publique de l’expéditeur est transmise avec la signature. Cette clé est nécessaire pour chiffrer les e-mails qui sont adressés à l’expéditeur initial (réponse chiffrée).

Digital Signature Management SEPPmail
Génération de certificats

Le déploiement de certificats à l’échelle de l’entreprise est généralement associé à un effort administratif important. Par exemple, les certificats doivent être demandés pour chaque utilisateur et installés sur le poste client correspondant. Afin de simplifier la tâche administrative pour la génération de signatures numériques, ou le déploiement de certificats, SEPPmail s’appuie sur l'intégration de différentes autorités de certification (CAs). Cela permet d’accélérer considérablement l’ensemble du processus PKI (« Public Key Infrastructure »). Ainsi, il ne reste plus qu’à définir les personnes qui doivent signer les e-mails – toutes les autres étapes sont exécutées automatiquement par SEPPmail. La passerelle demande un certificat auprès l’autorité de certification accréditée dès le premier e-mail sortant de l’utilisateur. Ensuite, l’e-mail est automatiquement signé au nom de l’utilisateur, ce qui confirme son origine et son intégrité.

Lorsque les certificats sont obtenus via une Managed PKI (MPKI), la paire de clés est générée sur le système SEPPmail et la clé publique est transmise à l’autorité de certification de confiance pour signature. La clé privée confidentielle ne quitte pas la passerelle Secure E-Mail et se trouve – comme l’ensemble du matériel de la clé – dans une zone sécurisée.

Signature automatique

SEPPmail permet la signature automatique des e-mails sortants. Cela est possible pour tous les messages sortants d’un expéditeur ou de manière facultative (selon des règles spécifiques au client et une recherche LDAP si certaines conditions sont remplies).

Signature manuelle

La signature d’un e-mail sortant peut également être renforcée manuellement via le module complémentaire d’Outlook ou par une instruction dans l’objet de l’e-mail.

Des performances impressionnantes

Des performances impressionnantes
Managed PKI

Processus PKI automatisé

Intégrité garantie

Garantit l’intégrité du message et confirme l’authenticité de l’expéditeur.

Certification Autorité

Signature de courrier électronique entièrement automatisée avec des certificats émis par différentes autorités de certification.

Réponse chiffrée

Permet une réponse chiffrée si un certificat est disponible sur le PC du destinataire.

Managed PKI

Processus PKI automatisé

Intégrité garantie

Garantit l’intégrité du message et confirme l’authenticité de l’expéditeur.

Certification Autorité

Signature de courrier électronique entièrement automatisée avec des certificats émis par différentes autorités de certification.

Réponse chiffrée

Permet une réponse chiffrée si un certificat est disponible sur le PC du destinataire.