Cryptage des e-mails S/MIME avec Thunderbird

Conditions préalables

If you do not have a S/MIME key-certificate pair installed on your Nitrokey yet or if you did not installed OpenSC, please look at this page first.

You need to have OpenSC installed on your System. While GNU/Linux users usually can install OpenSC over the package manager (e.g. sudo apt update && sudo apt install opensc on Ubuntu), macOS and Windows users can download the installation files from OpenSC directly.

Note

Les utilisateurs de Windows avec un système 64 bits (standard) doivent installer à la fois la version 32 bits et la version 64 bits d’OpenSC !

Paramètres dans Thunderbird

Avant de pouvoir utiliser Nitrokey dans Thunderbird, vous devez activer le cryptage S/MIME dans les paramètres du compte. Pour ce faire, cliquez sur le menu et allez dans “Préférences” -> “Paramètres du compte” et cliquez sur “Sécurité” dans la fenêtre des paramètres du compte.

img1

Cliquez sur « Security Devices » pour importer le bon module PCKS11. Cliquez sur « Charger » sur le côté droit. Donnez maintenant un nom au module (comme « OpenSC Module ») et cliquez sur « Browse » pour choisir l’emplacement du module (voir ci-dessous).

img2

On Windows the right file lays under “C:WindowsSystem32opensc-pkcs11.dll”. On macOS and GNU/Linux the file should be in “/lib/pkcs11/opensc-pkcs11.so” or “/usr/lib/pkcs11/opensc-pkcs11.so” or alike. Press “OK” twice and you are back in security section of the account settings. Now you can actually choose a certificate on the upper part of the window. You should get asked for a PIN to unlock your Nitrokey. Please type in your User PIN.

img3

Utilisation

Lorsque vous composez un courriel, vous pouvez désormais choisir de chiffrer et de signer le message.

img4