Protocole DANE pour mieux sécuriser vos e-mails par Altospam
12 févr. 2020L’échange de messages informatiques entre serveurs se fait principalement par l’intermédiaire du protocole SMTP (Simple Mail Transfer Protocol). Ce protocole n’est pas nativement sécurisé, ce qui ouvre la possibilité à un intermédiaire d’intercepter et espionner ces communications.
Pour sécuriser ces flux, il est possible d’utiliser TLS (Transport Layer Security), un protocole qui permet le chiffrement des échanges. Malheureusement, rien dans la communication SMTP ne permet d’informer le serveur émetteur de la capacité de chiffrement du serveur destinataire. La parade, largement déployée, à ce problème est d’utiliser un chiffrement opportuniste (StartTLS). Celui-ci permet, à l’issue d’une première communication non chiffrée, d’informer chacun des serveurs sur leurs capacités de chiffremen
DANE pour sécuriser les échanges SMTP - Actualités ALTOSPAM
https://www.altospam.com/actualite/2020/01/dane-pour-securiser-les-echanges-smtp/
Voir le site pour plus information
Sécuriser ses échanges est une priorité pour tous. La solution de protection des e-mails proposée par Altospam, a intégré le protocole DANE à son système de filtrage anti-spam et anti-virus, afin d'offrir une sécurité optimale à ses clients. Ainsi, DANE sécurise les échanges SMTP en indiquant qu’un serveur utilise bien le chiffrement TLS grâce à l’intermédiaire d’un enregistrement DNS entièrement dédié.
Ainsi, DANE permet d’indiquer à un serveur expéditeur l’empreinte du certificat X.509 utilisé par le serveur destinataire, qui pourra ainsi vérifier l’intégrité du certificat avant l’établissement de la connexion sécurisée.