hero-faq-1

Questions fréquentes

L’expéditeur et le destinataire ont-ils tous les deux besoin d’un certificat S/MIME ?

Pour le chiffrement, oui. Les deux parties ont besoin de certificats afin de pouvoir échanger des clés publiques. Pour la signature numérique seule, seul l’expéditeur en a besoin. L’envoi d’un e-mail signé partage automatiquement votre clé publique avec le destinataire, lui permettant de répondre avec un message chiffré.

Copier le lien

Les certificats S/MIME gratuits en valent-ils la peine ?

Les certificats gratuits de certaines CA offrent un chiffrement et une signature de base, mais ils sont limités à la validation de boîte aux lettres, n’incluent aucun support fournisseur et ne peuvent pas afficher l’identité de votre organisation. Les certificats e-mail payants de Sectigo ou DigiCert ajoutent un support, une validation de l’organisation ou du sponsor, des capacités de signature de documents et une couverture pluriannuelle.

Copier le lien

Quels clients de messagerie prennent en charge S/MIME ?

La plupart des principaux clients : Microsoft Outlook, Apple Mail, Mozilla Thunderbird, iOS Mail, et Gmail pour les comptes d’entreprise Google Workspace. Les environnements basés sur Exchange prennent en charge S/MIME nativement.

Copier le lien

Quelle est la différence entre S/MIME et TLS pour les e-mails ?

TLS chiffre la connexion entre les serveurs de messagerie lors de la livraison. S/MIME protège le contenu de l’e-mail lui-même, quel que soit l’endroit où il est stocké ou le nombre de serveurs par lesquels il transite. Ils résolvent des problèmes différents et fonctionnent mieux ensemble : TLS protège le transit, tandis que S/MIME maintient les messages chiffrés au repos sur le serveur.

Copier le lien

Combien de temps faut-il pour obtenir un certificat SSL pour une adresse IP ?

Environ 5 minutes pour le GoGetSSL Public IP SAN (DV). Sectigo et Comodo InstantSSL Pro prennent 1 à 2 jours ouvrables car la validation Business nécessite la vérification des documents de l’entreprise.

Copier le lien

Que faire si j’ai besoin de sécuriser une adresse IP privée ou interne ?

Une CA publique ne peut pas émettre de certificats pour des IP privées. Sectigo Private PKI est la solution de production adaptée ; les certificats auto-signés ne conviennent qu’aux tests internes non approuvés.

Copier le lien

Un certificat IP utilise-t-il un chiffrement plus faible qu’un certificat de domaine ?

Non. Les mêmes protocoles TLS 1.2 et 1.3, les mêmes options de clés RSA et ECC, les mêmes niveaux de garantie.

Copier le lien

Un seul certificat peut-il couvrir une adresse IP et un nom de domaine ?

Oui. Le GoGetSSL Public IP SAN prend en charge jusqu’à 250 entrées SAN combinant des IP publiques et des noms de domaine pleinement qualifiés sur un seul certificat. Pour les configurations uniquement basées sur des domaines couvrant de nombreux noms d’hôtes, consultez la gamme de certificats Multi-Domain SAN.

Copier le lien

Puis-je obtenir un certificat SSL pour n’importe quelle adresse IP ?

Non. Seules les adresses IP publiques et routables sont éligibles. DV et BV sont tous deux disponibles pour les certificats IP, mais EV ne l’est pas : le CA/Browser Forum n’autorise pas la validation étendue pour les adresses IP.

Copier le lien

Mon logiciel signé cessera-t-il de fonctionner à l’expiration du certificat ?

Non. Le code signé avec un horodatage valide reste approuvé après l’expiration ; seule la nouvelle signature prend fin. Utilisez tsa.digicert.com ou timestamp.sectigo.com comme TSA gratuit.

Copier le lien