Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 955

S/MIME

Qu'est-ce que S/MIME ?

S/MIMENorme IETF pour signer et chiffrer de bout en bout des e-mails MIME à l'aide de certificats X.509 délivrés par une AC publique ou d'entreprise.


S/MIME (Secure/Multipurpose Internet Mail Extensions), à la version 4.0 spécifiée par le RFC 8551 (profil de certificat dans le RFC 8550), fournit signatures et chiffrement basés sur CMS (RFC 5652) pour la messagerie. Chaque utilisateur obtient un certificat X.509 lié à son adresse, et son client signe les messages sortants et chiffre avec la clé publique des destinataires. Les profils modernes utilisent RSA 2048+ ou ECDSA P-256+, SHA-256 et AES-128/256-GCM, avec des drafts PQC hybrides à l'étude. Outlook, Apple Mail et Thunderbird intègrent S/MIME, largement utilisé en entreprise et dans le secteur public. Les défis opérationnels incluent la distribution des certificats, l'escrow des clés pour déchiffrer les archives, et la coexistence avec les passerelles de messagerie sécurisées.

Exemples

  1. 01

    Une entreprise délivre des certificats S/MIME via son AC interne pour permettre la signature et le chiffrement des e-mails internes.

  2. 02

    Un partenaire externe échange ses certificats à clé publique avec l'utilisateur pour transmettre des contrats chiffrés via Outlook.

Questions fréquentes

Qu'est-ce que S/MIME ?

Norme IETF pour signer et chiffrer de bout en bout des e-mails MIME à l'aide de certificats X.509 délivrés par une AC publique ou d'entreprise. Cette notion relève de la catégorie Sécurité réseau en cybersécurité.

Que signifie S/MIME ?

Norme IETF pour signer et chiffrer de bout en bout des e-mails MIME à l'aide de certificats X.509 délivrés par une AC publique ou d'entreprise.

Comment fonctionne S/MIME ?

S/MIME (Secure/Multipurpose Internet Mail Extensions), à la version 4.0 spécifiée par le RFC 8551 (profil de certificat dans le RFC 8550), fournit signatures et chiffrement basés sur CMS (RFC 5652) pour la messagerie. Chaque utilisateur obtient un certificat X.509 lié à son adresse, et son client signe les messages sortants et chiffre avec la clé publique des destinataires. Les profils modernes utilisent RSA 2048+ ou ECDSA P-256+, SHA-256 et AES-128/256-GCM, avec des drafts PQC hybrides à l'étude. Outlook, Apple Mail et Thunderbird intègrent S/MIME, largement utilisé en entreprise et dans le secteur public. Les défis opérationnels incluent la distribution des certificats, l'escrow des clés pour déchiffrer les archives, et la coexistence avec les passerelles de messagerie sécurisées.

Comment se défendre contre S/MIME ?

Les défenses contre S/MIME combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de S/MIME ?

Noms alternatifs courants : Secure/Multipurpose Internet Mail Extensions.

Termes liés

Voir aussi