Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
pratique:informatique:mail:serveur_mail2 [20/05/2026 10:44] – [Logiciels à installer] Zatalyzpratique:informatique:mail:serveur_mail2 [20/05/2026 10:58] (Version actuelle) – [Todo] Zatalyz
Ligne 890: Ligne 890:
 Problème pour envoyer un message à "nimporte qui sauf moi". Revoir la conf...  Problème pour envoyer un message à "nimporte qui sauf moi". Revoir la conf... 
  
 +
 +Dans les trucs à intégrer : 
 +  * ARC (Authenticated Received Chain) : transferts de mail. Voir OpenARC ? (les mêmes que opendkim et opendmarc, les trois logiciels se répondent bien).
 +  * MTA-STS (Strict Transport Security) : force le chiffrement TLS. Mais ça va demander de bien creuser... Parce que ça risque de bloquer des copains ? Va avec TLS-RPT (TLS Reporting) qui fait des rapports sur les échecs de chiffrement
 +  * DANE, DNSSEC : DANE utilise DNSSEC pour publier l'empreinte de votre certificat TLS directement dans le DNS. Ce qui demande que je comprenne mieux DNSSEC *aussi*. Complément à MTA-TLS. 
 +
 +Dans les trucs "osef" mais que je note pour arrêter de me demander ce que c'est quand je le croise :
 +  * BIMI : ajoute son logo à côté des emails, ça sert à rassurer la populace mais ça demande de passer par une certification tiers et ce n'est pas gratuit, pour un truc qui me semble quand même un peu gadget à côté du reste. En plus faut une marque déposée. Bref, un truc clinquant pour les riches, espérons que cela ne devienne pas une obligation...
 +
 +ARC, MTA-STS, TLS-RPT, BIMI, DANE et SMTP TLS SRV
 ===== vieux tuto ===== ===== vieux tuto =====
  
pratique/informatique/mail/serveur_mail2.txt · Dernière modification : 20/05/2026 10:58 de Zatalyz