Je suis en train de me demander si je ne vais pas simplement demander à tous mes correspondants de m'envoyer leur email uniquement de manière signée et/ou cryptée.
La signature d'un email (ou le cryptage d'un email, le principe est le même) est fait avec un outil qui s'intègre facilement à ton logiciel de messagerie (si tu lis tes emails dans un navigateur, genre Firefox ou Chrome ou Internet Explorer, ça ne fonctionne pas).
Il suffit d'installer le dit logiciel et de le configurer pour une de tes adresses (ou plusieurs, si tu en as plusieurs).
Une fois que ce logiciel est installé et configuré, tu as à ta disposition plusieurs clé (des fichiers de texte plus ou moins longs) :
- une clé publique
- une clé privée
- une clé de révocation
La clé publique est celle qu'il faut communiquer à tes correspondants.
La clé privée est celle qu'il faut absolument garder chez toi, sur ton ordinateur, de manière sécurisée (tu peux même la sauvegarder sur un support amovible, de type disque dur ou CDRom ou DVD) et qu'il ne faut absolument pas communiquer.
Cette clé te sert à lire les messages que tes correspondants ont cryptés avec ta clé publique.
La clé de révocation, c'est dans le cas où tu as perdu ta clé privée : elle te sert à invalider tes deux clés.
Le principe :
http://bibmath.net/crypto/index.php?act ... rne/clepub
ou encore :
https://fr.wikipedia.org/wiki/Chiffreme ... ectronique
Quelques logiciels : GnuPG, Enigmail (pour Thunderbird), ou GPG4win (jamais utilisé).