<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://adullact.net/plugins/mediawiki/wiki/milimail/api.php?action=feedcontributions&amp;amp;feedformat=atom&amp;amp;user=Pmaeso</id>
		<title>Trustedbird Client Wiki - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://adullact.net/plugins/mediawiki/wiki/milimail/api.php?action=feedcontributions&amp;amp;feedformat=atom&amp;amp;user=Pmaeso"/>
		<link rel="alternate" type="text/html" href="https://adullact.net/plugins/mediawiki/wiki/milimail/index.php/Sp%C3%A9cial:Contributions/Pmaeso"/>
		<updated>2026-04-26T13:22:14Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.27.4</generator>

	<entry>
		<id>https://adullact.net/plugins/mediawiki/wiki/milimail/index.php?title=SASL_EXTERNAL_Technical_Documentation/fr&amp;diff=679</id>
		<title>SASL EXTERNAL Technical Documentation/fr</title>
		<link rel="alternate" type="text/html" href="https://adullact.net/plugins/mediawiki/wiki/milimail/index.php?title=SASL_EXTERNAL_Technical_Documentation/fr&amp;diff=679"/>
				<updated>2010-10-12T09:20:52Z</updated>
		
		<summary type="html">&lt;p&gt;Pmaeso : /* Mécanismes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SASL External =&lt;br /&gt;
&lt;br /&gt;
Simple Authentication and Security Layer (signifiant « Couche d'authentification et de sécurité simple » ou SASL) est un cadre d'authentification et d'autorisation standardisé par l'IETF. Le cadre découple les mécanismes d'authentification des protocoles d'application, permettant en théorie à n'importe quel mécanisme d'authentification pris en charge par SASL d'être employé à partir de n'importe quel protocole d'application capable d'utiliser SASL. Les mécanismes d'authentification peuvent également opérer l'autorisation par serveur mandataire, une technique permettant à un utilisateur d'agir au nom d'un autre. Les mécanismes d'authentification peuvent également fournir une couche d'intégrité des données laquelle permet d'offrir des services de sécurité des données et de confidentialité des données. Un exemple connu d'une telle couche d'intégrité des données est DIGEST-MD5. Les protocoles d'application qui proposent SASL prennent très souvent en charge le protocole de sécurisation des échanges TLS en complément des services offerts par SASL.&lt;br /&gt;
&lt;br /&gt;
[http://fr.wikipedia.org/wiki/SASL source wikipedia]&lt;br /&gt;
&lt;br /&gt;
La norme de référence pour l'implémentation du SASL EXTERNAL est la [http://www.faqs.org/rfcs/rfc4422.html RFC 4422]. &lt;br /&gt;
&lt;br /&gt;
== Mécanismes ==&lt;br /&gt;
&lt;br /&gt;
Un mécanisme SASL est conçu comme une série de demandes d'accès et de réponses. Le mécanisme utilisé ici est celui du “EXTERNAL” : l'authentification est dérivée du contexte (par exemple pour les protocoles employant déjà IPsec ou TLS) D'autres mécanismes SASL existent mais EXTERNAL est le seul qui ait été développé.&lt;br /&gt;
&lt;br /&gt;
== Architecture ==&lt;br /&gt;
&lt;br /&gt;
=== Préférences de compte ===&lt;br /&gt;
&lt;br /&gt;
Un nouveau choix est possible dans les paramètres du serveur. Ce choix permet de sélectionner le mécanisme STARTTLS et de choisir l'authentification par certificat.&lt;br /&gt;
&lt;br /&gt;
[[File:Sasl_sch_settings.png]]&lt;br /&gt;
&lt;br /&gt;
==== Connexion à l'IMAP/S ====&lt;br /&gt;
&lt;br /&gt;
L'application va tenter de se connecter au serveur en utilisant le mécanisme SASL EXTERNAL pour s'authentifier via un certificat existant :&lt;br /&gt;
&lt;br /&gt;
* vérification de la configuration du serveur,&lt;br /&gt;
* envoi de l'authentification au serveur : si le serveur est compatible, une fenêtre va s'ouvrir afin de demander le certificat à utiliser. le certificat est envoyé au serveur pour authentification. Si tout se passe bien, la connexion est établie et l'utilisateur peut lire et envoyer des messages.&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, les échanges entre le serveur S et client C utilisés dans la solution implémentée:&lt;br /&gt;
&lt;br /&gt;
  S: * ACAP (SASL &amp;quot;DIGEST-MD5&amp;quot;)&lt;br /&gt;
  C: a001 STARTTLS&lt;br /&gt;
  S: a001 OK &amp;quot;Begin TLS negotiation now&amp;quot;&lt;br /&gt;
  &amp;lt;TLS negotiation, further commands are under TLS layer&amp;gt;&lt;br /&gt;
  S: * ACAP (SASL &amp;quot;DIGEST-MD5&amp;quot; &amp;quot;EXTERNAL&amp;quot;)&lt;br /&gt;
  C: a002 AUTHENTICATE &amp;quot;EXTERNAL&amp;quot;&lt;br /&gt;
  S: + &amp;quot;&amp;quot;&lt;br /&gt;
  C: + &amp;quot;&amp;quot;&lt;br /&gt;
  S: a002 OK &amp;quot;Authenticated&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Arborescence ==&lt;br /&gt;
&lt;br /&gt;
La sécurisation des entêtes est intégrée dans les sources de Thunderbird pour le produit TrustedBird. La majorité du code se trouve dans comm-1.9.2\mailnews\imap, cette partie correspond au noyau IMAP de Thunderbird. Les fichiers concernés sont :&lt;br /&gt;
&lt;br /&gt;
  ./comm-1.9.2/mailnews/imap/src/nsImapCore.h&lt;br /&gt;
                               /nsImapProtocol.cpp&lt;br /&gt;
                              /nsImapServerResponseParser.cpp&lt;br /&gt;
  ./comm-1.9.2/mozilla/security/manager/ssl/src/nsClientAuthRemember.cpp&lt;br /&gt;
                                             /nsClientAuthRemember.h&lt;br /&gt;
                                             /nsCMS.cpp&lt;br /&gt;
                                             /nsCMS.h&lt;br /&gt;
                                             /nsMsgSMIMECID.h&lt;br /&gt;
                                             /nsNSSIOLayer.cpp&lt;br /&gt;
                                             /nsNSSIOLayer.h&lt;/div&gt;</summary>
		<author><name>Pmaeso</name></author>	</entry>

	<entry>
		<id>https://adullact.net/plugins/mediawiki/wiki/milimail/index.php?title=Secure_Headers_Draft/fr&amp;diff=622</id>
		<title>Secure Headers Draft/fr</title>
		<link rel="alternate" type="text/html" href="https://adullact.net/plugins/mediawiki/wiki/milimail/index.php?title=Secure_Headers_Draft/fr&amp;diff=622"/>
				<updated>2010-10-07T15:10:00Z</updated>
		
		<summary type="html">&lt;p&gt;Pmaeso : /* Message reçu avec entêtes non intègres */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Entêtes sécurisés =&lt;br /&gt;
&lt;br /&gt;
Cette fonction offre des mécanismes de sécurisation des entêtes de messages lors de l'échange d'un message entre l'émetteur et son destinataire.&lt;br /&gt;
Cette fonction garantit l'intégrité et la non répudiation des entêtes de messages en les intégrant dans la signature SMIME du message.&lt;br /&gt;
Les mécanismes utilisés sont basés sur les concepts des attributs signés décrits dans [CMS].&lt;br /&gt;
&lt;br /&gt;
[[Secure_Headers_Technical_Documentation_Draft|Documentation technique]]&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
La gestion des entêtes sécurisés est intégrée directement dans les sources de Trustedbird 2 et Trustedbird 3.1.&lt;br /&gt;
&lt;br /&gt;
=== Pré-requis ===&lt;br /&gt;
&lt;br /&gt;
Pour signer les entêtes d'un message, il faut avoir installé un certificat valide pour l'utilisateur concerné.&lt;br /&gt;
&lt;br /&gt;
=== Définir les entêtes de message à signer ===&lt;br /&gt;
&lt;br /&gt;
Un fichier XML contient la liste des entêtes de message à intégrer dans la signature.&lt;br /&gt;
Un fichier par défaut est chargé à l'installation du client. Il est possible de le modifier ou d'utiliser un autre fichier pour ajouter et supprimer des champs. Le fichier à utiliser est défini dans les préférences de compte utilisateur, section Entêtes signés.&lt;br /&gt;
Le format ce ce fichier doit respecter strictement la structure suivante:&lt;br /&gt;
Pour ajouter un élément, il convient d'ajouter : ”&amp;lt;ximf:header name=“XXXXXX” /&amp;gt;” avec XXXXXX le champ qui correspond à un champ d'entête. &lt;br /&gt;
&lt;br /&gt;
  &amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
  &amp;lt;ximf:secure_headers id=&amp;quot;001&amp;quot; version=&amp;quot;1.0&amp;quot; ximfVersion=&amp;quot;2.0&amp;quot; xmlns:ximf=&amp;quot;http://ximf.org/ximf/&amp;quot;&amp;gt;&lt;br /&gt;
  	&amp;lt;ximf:headers identity=&amp;quot;XIMF_BASIC&amp;quot;&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Primary-Precedence&amp;quot;  status=&amp;quot;0&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Copy-Precedence&amp;quot; status=&amp;quot;0&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Correspondance-Type&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Exchange-Type&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Security-Policy-Identifier&amp;quot; /&amp;gt;	&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Security-Classification-Identifier&amp;quot; /&amp;gt;  		&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;Sender&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;To&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;From&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;Subject&amp;quot; /&amp;gt;	&lt;br /&gt;
  	&amp;lt;/ximf:headers&amp;gt;&lt;br /&gt;
  &amp;lt;/ximf:secure_headers&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est possible d'ajouter un statut : status=“0”. Les différentes valeurs sont :&lt;br /&gt;
&lt;br /&gt;
  0 : Duplicated - duplication simple de l'entête du message dans la signature &lt;br /&gt;
  1 : Deleted - intégration de l'entête du message dans la signature et suppression du champ dans le message&lt;br /&gt;
  2 : Modified - intégration de l'entête du message dans la signature et modification du champ dans le message&lt;br /&gt;
&lt;br /&gt;
Pour supprimer un champ, il faut supprimer la ligne correspondant à celui-ci.&lt;br /&gt;
Attention, seul le statut 0 est implémenté dans la version disponible.&lt;br /&gt;
&lt;br /&gt;
=== Configuration du compte utilisateur ===&lt;br /&gt;
&lt;br /&gt;
Pour choisir ou modifier le fichier XML contenant la liste des entêtes de message à sécuriser, il faut ouvrir la fenêtre des paramètres de compte utilisateur (menu Outils &amp;gt; Paramètres des comptes).&lt;br /&gt;
La section Entêtes sécurisés permet de choisir le fichier XML. &lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_settings.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
== Utilisation ==&lt;br /&gt;
&lt;br /&gt;
=== Signer un message et ses entêtes XIMF ===&lt;br /&gt;
&lt;br /&gt;
Pour envoyer un message avec des entêtes signés, il faut activer l'option de signature du message et de sécurisation des entêtes.&lt;br /&gt;
Pour activer l'option de sécurisation des entêtes, il suffit de sélectionner l'option via le menu options ou via la petite flèche à coté du bouton Sécurité.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_compose.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
le bouton “Sécurité” ou l'enveloppe visible dans la barre de statut permet d'accéder aux informations de sécurité du message et notamment la liste des entêtes qui vont être signés. Pour visualiser cette liste, il faut sélectionner l'option de sécurisation des entêtes (voir paragraphe précédent) mais aussi définir un sujet et un destinataire.&lt;br /&gt;
La présence de la liste des entêtes dans cette interface permet ainsi de s'assurer que le message sera envoyé avec les entêtes signés.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_compose_info.PNG‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Aller plus loin... ====&lt;br /&gt;
Il est possible d'automatiser le processus de signature des entêtes sécurisés.&lt;br /&gt;
En effet, l'extension [[Ximfmail]] permet de créer une règle rendant obligatoire la signature des messages envoyés. Dans, cette même règle, la liste des entêtes à sécuriser est enregistrée.&lt;br /&gt;
Bien sur, pour utiliser ces fonctions, l'utilisateur devra établir une instance  pour le moteur [[Ximfmail]].&lt;br /&gt;
Ainsi, à chaque envoi de message, les fonctions de signature des entêtes sécurisés deviennent transparentes pour l'utilisateur.&lt;br /&gt;
&lt;br /&gt;
=== Vérifier la signature d'un message reçu ===&lt;br /&gt;
&lt;br /&gt;
Dans la boîte de réception des messages, ceux signés ont une icône [[File:SecureHeaders_read_icon.png||caption]] affichée près des boutons d'action sur le message.&lt;br /&gt;
Pour visualiser ce qui est sécurisé, il faut cliquer sur cette enveloppe. Une fenêtre s'ouvre et affiche toutes les informations de sécurité pour ce message. Un bouton au bas de la fenêtre de sécurité des messages permet de voir le détail des entêtes sécurisés.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read1.PNG‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Security_Info.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Message reçu avec entêtes intègres ====&lt;br /&gt;
Lorsque les mécanismes de vérification d'une signature valident l'intégrité et la non répudiation des entêtes du message, l'icône du message représentant une enveloppe simple est présentée et dans la fenêtre de détail des entêtes signés, ceux-ci sont marqués d'une coche verte.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Ok.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
==== Message reçu avec entêtes non intègres ====&lt;br /&gt;
Lorsque les mécanismes de vérification d'une signature détectent une non-intégrité d'un ou plusieurs entêtes du message, l'icône du message représentant une enveloppe est complétée d'un point d'interrogation et dans la fenêtre de détail des entêtes signés, ceux non intègres sont marqués d'une croix rouge.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Nok.PNG‎ |center|caption]]&lt;/div&gt;</summary>
		<author><name>Pmaeso</name></author>	</entry>

	<entry>
		<id>https://adullact.net/plugins/mediawiki/wiki/milimail/index.php?title=Secure_Headers_Draft/fr&amp;diff=621</id>
		<title>Secure Headers Draft/fr</title>
		<link rel="alternate" type="text/html" href="https://adullact.net/plugins/mediawiki/wiki/milimail/index.php?title=Secure_Headers_Draft/fr&amp;diff=621"/>
				<updated>2010-10-07T15:08:59Z</updated>
		
		<summary type="html">&lt;p&gt;Pmaeso : /* Message reçu avec entêtes intègres */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Entêtes sécurisés =&lt;br /&gt;
&lt;br /&gt;
Cette fonction offre des mécanismes de sécurisation des entêtes de messages lors de l'échange d'un message entre l'émetteur et son destinataire.&lt;br /&gt;
Cette fonction garantit l'intégrité et la non répudiation des entêtes de messages en les intégrant dans la signature SMIME du message.&lt;br /&gt;
Les mécanismes utilisés sont basés sur les concepts des attributs signés décrits dans [CMS].&lt;br /&gt;
&lt;br /&gt;
[[Secure_Headers_Technical_Documentation_Draft|Documentation technique]]&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
La gestion des entêtes sécurisés est intégrée directement dans les sources de Trustedbird 2 et Trustedbird 3.1.&lt;br /&gt;
&lt;br /&gt;
=== Pré-requis ===&lt;br /&gt;
&lt;br /&gt;
Pour signer les entêtes d'un message, il faut avoir installé un certificat valide pour l'utilisateur concerné.&lt;br /&gt;
&lt;br /&gt;
=== Définir les entêtes de message à signer ===&lt;br /&gt;
&lt;br /&gt;
Un fichier XML contient la liste des entêtes de message à intégrer dans la signature.&lt;br /&gt;
Un fichier par défaut est chargé à l'installation du client. Il est possible de le modifier ou d'utiliser un autre fichier pour ajouter et supprimer des champs. Le fichier à utiliser est défini dans les préférences de compte utilisateur, section Entêtes signés.&lt;br /&gt;
Le format ce ce fichier doit respecter strictement la structure suivante:&lt;br /&gt;
Pour ajouter un élément, il convient d'ajouter : ”&amp;lt;ximf:header name=“XXXXXX” /&amp;gt;” avec XXXXXX le champ qui correspond à un champ d'entête. &lt;br /&gt;
&lt;br /&gt;
  &amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
  &amp;lt;ximf:secure_headers id=&amp;quot;001&amp;quot; version=&amp;quot;1.0&amp;quot; ximfVersion=&amp;quot;2.0&amp;quot; xmlns:ximf=&amp;quot;http://ximf.org/ximf/&amp;quot;&amp;gt;&lt;br /&gt;
  	&amp;lt;ximf:headers identity=&amp;quot;XIMF_BASIC&amp;quot;&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Primary-Precedence&amp;quot;  status=&amp;quot;0&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Copy-Precedence&amp;quot; status=&amp;quot;0&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Correspondance-Type&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Exchange-Type&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Security-Policy-Identifier&amp;quot; /&amp;gt;	&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Security-Classification-Identifier&amp;quot; /&amp;gt;  		&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;Sender&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;To&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;From&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;Subject&amp;quot; /&amp;gt;	&lt;br /&gt;
  	&amp;lt;/ximf:headers&amp;gt;&lt;br /&gt;
  &amp;lt;/ximf:secure_headers&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est possible d'ajouter un statut : status=“0”. Les différentes valeurs sont :&lt;br /&gt;
&lt;br /&gt;
  0 : Duplicated - duplication simple de l'entête du message dans la signature &lt;br /&gt;
  1 : Deleted - intégration de l'entête du message dans la signature et suppression du champ dans le message&lt;br /&gt;
  2 : Modified - intégration de l'entête du message dans la signature et modification du champ dans le message&lt;br /&gt;
&lt;br /&gt;
Pour supprimer un champ, il faut supprimer la ligne correspondant à celui-ci.&lt;br /&gt;
Attention, seul le statut 0 est implémenté dans la version disponible.&lt;br /&gt;
&lt;br /&gt;
=== Configuration du compte utilisateur ===&lt;br /&gt;
&lt;br /&gt;
Pour choisir ou modifier le fichier XML contenant la liste des entêtes de message à sécuriser, il faut ouvrir la fenêtre des paramètres de compte utilisateur (menu Outils &amp;gt; Paramètres des comptes).&lt;br /&gt;
La section Entêtes sécurisés permet de choisir le fichier XML. &lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_settings.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
== Utilisation ==&lt;br /&gt;
&lt;br /&gt;
=== Signer un message et ses entêtes XIMF ===&lt;br /&gt;
&lt;br /&gt;
Pour envoyer un message avec des entêtes signés, il faut activer l'option de signature du message et de sécurisation des entêtes.&lt;br /&gt;
Pour activer l'option de sécurisation des entêtes, il suffit de sélectionner l'option via le menu options ou via la petite flèche à coté du bouton Sécurité.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_compose.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
le bouton “Sécurité” ou l'enveloppe visible dans la barre de statut permet d'accéder aux informations de sécurité du message et notamment la liste des entêtes qui vont être signés. Pour visualiser cette liste, il faut sélectionner l'option de sécurisation des entêtes (voir paragraphe précédent) mais aussi définir un sujet et un destinataire.&lt;br /&gt;
La présence de la liste des entêtes dans cette interface permet ainsi de s'assurer que le message sera envoyé avec les entêtes signés.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_compose_info.PNG‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Aller plus loin... ====&lt;br /&gt;
Il est possible d'automatiser le processus de signature des entêtes sécurisés.&lt;br /&gt;
En effet, l'extension [[Ximfmail]] permet de créer une règle rendant obligatoire la signature des messages envoyés. Dans, cette même règle, la liste des entêtes à sécuriser est enregistrée.&lt;br /&gt;
Bien sur, pour utiliser ces fonctions, l'utilisateur devra établir une instance  pour le moteur [[Ximfmail]].&lt;br /&gt;
Ainsi, à chaque envoi de message, les fonctions de signature des entêtes sécurisés deviennent transparentes pour l'utilisateur.&lt;br /&gt;
&lt;br /&gt;
=== Vérifier la signature d'un message reçu ===&lt;br /&gt;
&lt;br /&gt;
Dans la boîte de réception des messages, ceux signés ont une icône [[File:SecureHeaders_read_icon.png||caption]] affichée près des boutons d'action sur le message.&lt;br /&gt;
Pour visualiser ce qui est sécurisé, il faut cliquer sur cette enveloppe. Une fenêtre s'ouvre et affiche toutes les informations de sécurité pour ce message. Un bouton au bas de la fenêtre de sécurité des messages permet de voir le détail des entêtes sécurisés.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read1.PNG‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Security_Info.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Message reçu avec entêtes intègres ====&lt;br /&gt;
Lorsque les mécanismes de vérification d'une signature valident l'intégrité et la non répudiation des entêtes du message, l'icône du message représentant une enveloppe simple est présentée et dans la fenêtre de détail des entêtes signés, ceux-ci sont marqués d'une coche verte.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Ok.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
==== Message reçu avec entêtes non intègres ====&lt;br /&gt;
Lorsque les mécanismes de vérification d'une signature détectent une non-intégrité d'un ou plusieurs entêtes du message, l'icône du message représentant une enveloppe est complété d'un point d'interrogation et dans la fenêtre de détail des entêtes signés, ceux non intègres sont marqués d'une croix rouge.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Nok.PNG‎ |center|caption]]&lt;/div&gt;</summary>
		<author><name>Pmaeso</name></author>	</entry>

	<entry>
		<id>https://adullact.net/plugins/mediawiki/wiki/milimail/index.php?title=Secure_Headers_Draft/fr&amp;diff=620</id>
		<title>Secure Headers Draft/fr</title>
		<link rel="alternate" type="text/html" href="https://adullact.net/plugins/mediawiki/wiki/milimail/index.php?title=Secure_Headers_Draft/fr&amp;diff=620"/>
				<updated>2010-10-07T15:05:52Z</updated>
		
		<summary type="html">&lt;p&gt;Pmaeso : /* Vérifier la signature d'un message reçu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Entêtes sécurisés =&lt;br /&gt;
&lt;br /&gt;
Cette fonction offre des mécanismes de sécurisation des entêtes de messages lors de l'échange d'un message entre l'émetteur et son destinataire.&lt;br /&gt;
Cette fonction garantit l'intégrité et la non répudiation des entêtes de messages en les intégrant dans la signature SMIME du message.&lt;br /&gt;
Les mécanismes utilisés sont basés sur les concepts des attributs signés décrits dans [CMS].&lt;br /&gt;
&lt;br /&gt;
[[Secure_Headers_Technical_Documentation_Draft|Documentation technique]]&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
La gestion des entêtes sécurisés est intégrée directement dans les sources de Trustedbird 2 et Trustedbird 3.1.&lt;br /&gt;
&lt;br /&gt;
=== Pré-requis ===&lt;br /&gt;
&lt;br /&gt;
Pour signer les entêtes d'un message, il faut avoir installé un certificat valide pour l'utilisateur concerné.&lt;br /&gt;
&lt;br /&gt;
=== Définir les entêtes de message à signer ===&lt;br /&gt;
&lt;br /&gt;
Un fichier XML contient la liste des entêtes de message à intégrer dans la signature.&lt;br /&gt;
Un fichier par défaut est chargé à l'installation du client. Il est possible de le modifier ou d'utiliser un autre fichier pour ajouter et supprimer des champs. Le fichier à utiliser est défini dans les préférences de compte utilisateur, section Entêtes signés.&lt;br /&gt;
Le format ce ce fichier doit respecter strictement la structure suivante:&lt;br /&gt;
Pour ajouter un élément, il convient d'ajouter : ”&amp;lt;ximf:header name=“XXXXXX” /&amp;gt;” avec XXXXXX le champ qui correspond à un champ d'entête. &lt;br /&gt;
&lt;br /&gt;
  &amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
  &amp;lt;ximf:secure_headers id=&amp;quot;001&amp;quot; version=&amp;quot;1.0&amp;quot; ximfVersion=&amp;quot;2.0&amp;quot; xmlns:ximf=&amp;quot;http://ximf.org/ximf/&amp;quot;&amp;gt;&lt;br /&gt;
  	&amp;lt;ximf:headers identity=&amp;quot;XIMF_BASIC&amp;quot;&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Primary-Precedence&amp;quot;  status=&amp;quot;0&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Copy-Precedence&amp;quot; status=&amp;quot;0&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Correspondance-Type&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Exchange-Type&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Security-Policy-Identifier&amp;quot; /&amp;gt;	&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Security-Classification-Identifier&amp;quot; /&amp;gt;  		&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;Sender&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;To&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;From&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;Subject&amp;quot; /&amp;gt;	&lt;br /&gt;
  	&amp;lt;/ximf:headers&amp;gt;&lt;br /&gt;
  &amp;lt;/ximf:secure_headers&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est possible d'ajouter un statut : status=“0”. Les différentes valeurs sont :&lt;br /&gt;
&lt;br /&gt;
  0 : Duplicated - duplication simple de l'entête du message dans la signature &lt;br /&gt;
  1 : Deleted - intégration de l'entête du message dans la signature et suppression du champ dans le message&lt;br /&gt;
  2 : Modified - intégration de l'entête du message dans la signature et modification du champ dans le message&lt;br /&gt;
&lt;br /&gt;
Pour supprimer un champ, il faut supprimer la ligne correspondant à celui-ci.&lt;br /&gt;
Attention, seul le statut 0 est implémenté dans la version disponible.&lt;br /&gt;
&lt;br /&gt;
=== Configuration du compte utilisateur ===&lt;br /&gt;
&lt;br /&gt;
Pour choisir ou modifier le fichier XML contenant la liste des entêtes de message à sécuriser, il faut ouvrir la fenêtre des paramètres de compte utilisateur (menu Outils &amp;gt; Paramètres des comptes).&lt;br /&gt;
La section Entêtes sécurisés permet de choisir le fichier XML. &lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_settings.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
== Utilisation ==&lt;br /&gt;
&lt;br /&gt;
=== Signer un message et ses entêtes XIMF ===&lt;br /&gt;
&lt;br /&gt;
Pour envoyer un message avec des entêtes signés, il faut activer l'option de signature du message et de sécurisation des entêtes.&lt;br /&gt;
Pour activer l'option de sécurisation des entêtes, il suffit de sélectionner l'option via le menu options ou via la petite flèche à coté du bouton Sécurité.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_compose.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
le bouton “Sécurité” ou l'enveloppe visible dans la barre de statut permet d'accéder aux informations de sécurité du message et notamment la liste des entêtes qui vont être signés. Pour visualiser cette liste, il faut sélectionner l'option de sécurisation des entêtes (voir paragraphe précédent) mais aussi définir un sujet et un destinataire.&lt;br /&gt;
La présence de la liste des entêtes dans cette interface permet ainsi de s'assurer que le message sera envoyé avec les entêtes signés.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_compose_info.PNG‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Aller plus loin... ====&lt;br /&gt;
Il est possible d'automatiser le processus de signature des entêtes sécurisés.&lt;br /&gt;
En effet, l'extension [[Ximfmail]] permet de créer une règle rendant obligatoire la signature des messages envoyés. Dans, cette même règle, la liste des entêtes à sécuriser est enregistrée.&lt;br /&gt;
Bien sur, pour utiliser ces fonctions, l'utilisateur devra établir une instance  pour le moteur [[Ximfmail]].&lt;br /&gt;
Ainsi, à chaque envoi de message, les fonctions de signature des entêtes sécurisés deviennent transparentes pour l'utilisateur.&lt;br /&gt;
&lt;br /&gt;
=== Vérifier la signature d'un message reçu ===&lt;br /&gt;
&lt;br /&gt;
Dans la boîte de réception des messages, ceux signés ont une icône [[File:SecureHeaders_read_icon.png||caption]] affichée près des boutons d'action sur le message.&lt;br /&gt;
Pour visualiser ce qui est sécurisé, il faut cliquer sur cette enveloppe. Une fenêtre s'ouvre et affiche toutes les informations de sécurité pour ce message. Un bouton au bas de la fenêtre de sécurité des messages permet de voir le détail des entêtes sécurisés.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read1.PNG‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Security_Info.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Message reçu avec entêtes intègres ====&lt;br /&gt;
Lorsque les mécanismes de vérification d'une signature valident l'intégrité et la non répudiation des entêtes du message, l'icône du message représentant une enveloppe simple est présenté et dans la fenêtre de détail des entêtes signés, ceux-ci sont marqués d'une coche verte.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Ok.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
==== Message reçu avec entêtes non intègres ====&lt;br /&gt;
Lorsque les mécanismes de vérification d'une signature détectent une non-intégrité d'un ou plusieurs entêtes du message, l'icône du message représentant une enveloppe est complété d'un point d'interrogation et dans la fenêtre de détail des entêtes signés, ceux non intègres sont marqués d'une croix rouge.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Nok.PNG‎ |center|caption]]&lt;/div&gt;</summary>
		<author><name>Pmaeso</name></author>	</entry>

	<entry>
		<id>https://adullact.net/plugins/mediawiki/wiki/milimail/index.php?title=Secure_Headers_Draft/fr&amp;diff=619</id>
		<title>Secure Headers Draft/fr</title>
		<link rel="alternate" type="text/html" href="https://adullact.net/plugins/mediawiki/wiki/milimail/index.php?title=Secure_Headers_Draft/fr&amp;diff=619"/>
				<updated>2010-10-07T15:03:22Z</updated>
		
		<summary type="html">&lt;p&gt;Pmaeso : /* Aller plus loin... */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Entêtes sécurisés =&lt;br /&gt;
&lt;br /&gt;
Cette fonction offre des mécanismes de sécurisation des entêtes de messages lors de l'échange d'un message entre l'émetteur et son destinataire.&lt;br /&gt;
Cette fonction garantit l'intégrité et la non répudiation des entêtes de messages en les intégrant dans la signature SMIME du message.&lt;br /&gt;
Les mécanismes utilisés sont basés sur les concepts des attributs signés décrits dans [CMS].&lt;br /&gt;
&lt;br /&gt;
[[Secure_Headers_Technical_Documentation_Draft|Documentation technique]]&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
La gestion des entêtes sécurisés est intégrée directement dans les sources de Trustedbird 2 et Trustedbird 3.1.&lt;br /&gt;
&lt;br /&gt;
=== Pré-requis ===&lt;br /&gt;
&lt;br /&gt;
Pour signer les entêtes d'un message, il faut avoir installé un certificat valide pour l'utilisateur concerné.&lt;br /&gt;
&lt;br /&gt;
=== Définir les entêtes de message à signer ===&lt;br /&gt;
&lt;br /&gt;
Un fichier XML contient la liste des entêtes de message à intégrer dans la signature.&lt;br /&gt;
Un fichier par défaut est chargé à l'installation du client. Il est possible de le modifier ou d'utiliser un autre fichier pour ajouter et supprimer des champs. Le fichier à utiliser est défini dans les préférences de compte utilisateur, section Entêtes signés.&lt;br /&gt;
Le format ce ce fichier doit respecter strictement la structure suivante:&lt;br /&gt;
Pour ajouter un élément, il convient d'ajouter : ”&amp;lt;ximf:header name=“XXXXXX” /&amp;gt;” avec XXXXXX le champ qui correspond à un champ d'entête. &lt;br /&gt;
&lt;br /&gt;
  &amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
  &amp;lt;ximf:secure_headers id=&amp;quot;001&amp;quot; version=&amp;quot;1.0&amp;quot; ximfVersion=&amp;quot;2.0&amp;quot; xmlns:ximf=&amp;quot;http://ximf.org/ximf/&amp;quot;&amp;gt;&lt;br /&gt;
  	&amp;lt;ximf:headers identity=&amp;quot;XIMF_BASIC&amp;quot;&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Primary-Precedence&amp;quot;  status=&amp;quot;0&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Copy-Precedence&amp;quot; status=&amp;quot;0&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Correspondance-Type&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Exchange-Type&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Security-Policy-Identifier&amp;quot; /&amp;gt;	&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Security-Classification-Identifier&amp;quot; /&amp;gt;  		&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;Sender&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;To&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;From&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;Subject&amp;quot; /&amp;gt;	&lt;br /&gt;
  	&amp;lt;/ximf:headers&amp;gt;&lt;br /&gt;
  &amp;lt;/ximf:secure_headers&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est possible d'ajouter un statut : status=“0”. Les différentes valeurs sont :&lt;br /&gt;
&lt;br /&gt;
  0 : Duplicated - duplication simple de l'entête du message dans la signature &lt;br /&gt;
  1 : Deleted - intégration de l'entête du message dans la signature et suppression du champ dans le message&lt;br /&gt;
  2 : Modified - intégration de l'entête du message dans la signature et modification du champ dans le message&lt;br /&gt;
&lt;br /&gt;
Pour supprimer un champ, il faut supprimer la ligne correspondant à celui-ci.&lt;br /&gt;
Attention, seul le statut 0 est implémenté dans la version disponible.&lt;br /&gt;
&lt;br /&gt;
=== Configuration du compte utilisateur ===&lt;br /&gt;
&lt;br /&gt;
Pour choisir ou modifier le fichier XML contenant la liste des entêtes de message à sécuriser, il faut ouvrir la fenêtre des paramètres de compte utilisateur (menu Outils &amp;gt; Paramètres des comptes).&lt;br /&gt;
La section Entêtes sécurisés permet de choisir le fichier XML. &lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_settings.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
== Utilisation ==&lt;br /&gt;
&lt;br /&gt;
=== Signer un message et ses entêtes XIMF ===&lt;br /&gt;
&lt;br /&gt;
Pour envoyer un message avec des entêtes signés, il faut activer l'option de signature du message et de sécurisation des entêtes.&lt;br /&gt;
Pour activer l'option de sécurisation des entêtes, il suffit de sélectionner l'option via le menu options ou via la petite flèche à coté du bouton Sécurité.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_compose.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
le bouton “Sécurité” ou l'enveloppe visible dans la barre de statut permet d'accéder aux informations de sécurité du message et notamment la liste des entêtes qui vont être signés. Pour visualiser cette liste, il faut sélectionner l'option de sécurisation des entêtes (voir paragraphe précédent) mais aussi définir un sujet et un destinataire.&lt;br /&gt;
La présence de la liste des entêtes dans cette interface permet ainsi de s'assurer que le message sera envoyé avec les entêtes signés.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_compose_info.PNG‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Aller plus loin... ====&lt;br /&gt;
Il est possible d'automatiser le processus de signature des entêtes sécurisés.&lt;br /&gt;
En effet, l'extension [[Ximfmail]] permet de créer une règle rendant obligatoire la signature des messages envoyés. Dans, cette même règle, la liste des entêtes à sécuriser est enregistrée.&lt;br /&gt;
Bien sur, pour utiliser ces fonctions, l'utilisateur devra établir une instance  pour le moteur [[Ximfmail]].&lt;br /&gt;
Ainsi, à chaque envoi de message, les fonctions de signature des entêtes sécurisés deviennent transparentes pour l'utilisateur.&lt;br /&gt;
&lt;br /&gt;
=== Vérifier la signature d'un message reçu ===&lt;br /&gt;
&lt;br /&gt;
Dans la boîte de réception des messages, ceux signés ont une icône [[File:SecureHeaders_read_icon.png||caption]] affiché près des boutons d'action sur le message.&lt;br /&gt;
Pour visualiser ce qui est sécurisé, il faut cliquer sur cette enveloppe. Une fenêtre s'ouvre et affiche toutes les informations de sécurité pour ce message. Un bouton au bas de la fenêtre de sécurité des messages permet de voir le détail des entêtes sécurisés.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read1.PNG‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Security_Info.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Message reçu avec entêtes intègres ====&lt;br /&gt;
Lorsque les mécanismes de vérification d'une signature valident l'intégrité et la non répudiation des entêtes du message, l'icône du message représentant une enveloppe simple est présenté et dans la fenêtre de détail des entêtes signés, ceux-ci sont marqués d'une coche verte.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Ok.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
==== Message reçu avec entêtes non intègres ====&lt;br /&gt;
Lorsque les mécanismes de vérification d'une signature détectent une non-intégrité d'un ou plusieurs entêtes du message, l'icône du message représentant une enveloppe est complété d'un point d'interrogation et dans la fenêtre de détail des entêtes signés, ceux non intègres sont marqués d'une croix rouge.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Nok.PNG‎ |center|caption]]&lt;/div&gt;</summary>
		<author><name>Pmaeso</name></author>	</entry>

	<entry>
		<id>https://adullact.net/plugins/mediawiki/wiki/milimail/index.php?title=Secure_Headers_Draft/fr&amp;diff=602</id>
		<title>Secure Headers Draft/fr</title>
		<link rel="alternate" type="text/html" href="https://adullact.net/plugins/mediawiki/wiki/milimail/index.php?title=Secure_Headers_Draft/fr&amp;diff=602"/>
				<updated>2010-10-07T10:23:15Z</updated>
		
		<summary type="html">&lt;p&gt;Pmaeso : /* Vérifier la signature d'un message reçu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Entêtes sécurisés =&lt;br /&gt;
&lt;br /&gt;
Cette fonction offre des mécanismes de sécurisation des entêtes de messages lors de l'échange d'un message entre l'émetteur et son destinataire.&lt;br /&gt;
Cette fonction garantit l'intégrité et la non répudiation des entêtes de messages en les intégrant dans la signature SMIME du message.&lt;br /&gt;
Les mécanismes utilisés sont basés sur les concepts des attributs signés décrits dans [CMS].&lt;br /&gt;
&lt;br /&gt;
[[Secure_Headers_Technical_Documentation_Draft|Documentation technique]]&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
La gestion des entêtes sécurisés est intégrée directement dans les sources de Trustedbird 2 et Trustedbird 3.1.&lt;br /&gt;
&lt;br /&gt;
=== Pré-requis ===&lt;br /&gt;
&lt;br /&gt;
Pour signer les entêtes d'un message, il faut avoir installé un certificat valide pour l'utilisateur concerné.&lt;br /&gt;
&lt;br /&gt;
=== Définir les entêtes de message à signer ===&lt;br /&gt;
&lt;br /&gt;
Un fichier XML contient la liste des entêtes de message à intégrer dans la signature.&lt;br /&gt;
Un fichier par défaut est chargé à l'installation du client. Il est possible de le modifier ou d'utiliser un autre fichier pour ajouter et supprimer des champs. Le fichier à utiliser est défini dans les préférences de compte utilisateur, section Entêtes signés.&lt;br /&gt;
Le format ce ce fichier doit respecter strictement la structure suivante:&lt;br /&gt;
Pour ajouter un élément, il convient d'ajouter : ”&amp;lt;ximf:header name=“XXXXXX” /&amp;gt;” avec XXXXXX le champ qui correspond à un champ d'entête. &lt;br /&gt;
&lt;br /&gt;
  &amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
  &amp;lt;ximf:secure_headers id=&amp;quot;001&amp;quot; version=&amp;quot;1.0&amp;quot; ximfVersion=&amp;quot;2.0&amp;quot; xmlns:ximf=&amp;quot;http://ximf.org/ximf/&amp;quot;&amp;gt;&lt;br /&gt;
  	&amp;lt;ximf:headers identity=&amp;quot;XIMF_BASIC&amp;quot;&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Primary-Precedence&amp;quot;  status=&amp;quot;0&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Copy-Precedence&amp;quot; status=&amp;quot;0&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Correspondance-Type&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Exchange-Type&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Security-Policy-Identifier&amp;quot; /&amp;gt;	&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;X-XIMF-Security-Classification-Identifier&amp;quot; /&amp;gt;  		&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;Sender&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;To&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;From&amp;quot; /&amp;gt;&lt;br /&gt;
  		&amp;lt;ximf:header name=&amp;quot;Subject&amp;quot; /&amp;gt;	&lt;br /&gt;
  	&amp;lt;/ximf:headers&amp;gt;&lt;br /&gt;
  &amp;lt;/ximf:secure_headers&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est possible d'ajouter un statut : status=“0”. Les différentes valeurs sont :&lt;br /&gt;
&lt;br /&gt;
  0 : Duplicated - duplication simple de l'entête du message dans la signature &lt;br /&gt;
  1 : Deleted - intégration de l'entête du message dans la signature et suppression du champ dans le message&lt;br /&gt;
  2 : Modified - intégration de l'entête du message dans la signature et modification du champ dans le message&lt;br /&gt;
&lt;br /&gt;
Pour supprimer un champ, il faut supprimer la ligne correspondant à celui-ci.&lt;br /&gt;
Attention, seul le statut 0 est implémenté dans la version disponible.&lt;br /&gt;
&lt;br /&gt;
=== Configuration du compte utilisateur ===&lt;br /&gt;
&lt;br /&gt;
Pour choisir ou modifier le fichier XML contenant la liste des entêtes de message à sécuriser, il faut ouvrir la fenêtre des paramètres de compte utilisateur (menu Outils &amp;gt; Paramètres des comptes).&lt;br /&gt;
La section Entêtes sécurisés permet de choisir le fichier XML. &lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_settings.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
== Utilisation ==&lt;br /&gt;
&lt;br /&gt;
=== Signer un message et ses entêtes XIMF ===&lt;br /&gt;
&lt;br /&gt;
Pour envoyer un message avec des entêtes signés, il faut activer l'option de signature du message et de sécurisation des entêtes.&lt;br /&gt;
Pour activer l'option de sécurisation des entêtes, il suffit de sélectionner l'option via le menu options ou via la petite flèche à coté du bouton Sécurité.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_compose.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
le bouton “Sécurité” ou l'enveloppe visible dans la barre de statut permet d'accéder aux informations de sécurité du message et notamment la liste des entêtes qui vont être signés. Pour visualiser cette liste, il faut sélectionner l'option de sécurisation des entêtes (voir paragraphe précédent) mais aussi définir un sujet et un destinataire.&lt;br /&gt;
La présence de la liste des entêtes dans cette interface permet ainsi de s'assurer que le message sera envoyé avec les entêtes signés.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_compose_info.PNG‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
=== Vérifier la signature d'un message reçu ===&lt;br /&gt;
&lt;br /&gt;
Dans la boîte de réception des messages, ceux signés ont une icône [[File:SecureHeaders_read_icon.png||caption]] affiché près des boutons d'action sur le message.&lt;br /&gt;
Pour visualiser ce qui est sécurisé, il faut cliquer sur cette enveloppe. Une fenêtre s'ouvre et affiche toutes les informations de sécurité pour ce message. Un bouton au bas de la fenêtre de sécurité des messages permet de voir le détail des entêtes sécurisés.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read1.PNG‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Security_Info.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Message reçu avec entêtes intègres ====&lt;br /&gt;
Lorsque les mécanismes de vérification d'une signature valident l'intégrité et la non répudiation des entêtes du message, l'icône du message représentant une enveloppe simple est présenté et dans la fenêtre de détail des entêtes signés, ceux-ci sont marqués d'une coche verte.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Ok.png‎ |center|caption]]&lt;br /&gt;
&lt;br /&gt;
==== Message reçu avec entêtes non intègres ====&lt;br /&gt;
Lorsque les mécanismes de vérification d'une signature détectent une non-intégrité d'un ou plusieurs entêtes du message, l'icône du message représentant une enveloppe est complété d'un point d'interrogation et dans la fenêtre de détail des entêtes signés, ceux non intègres sont marqués d'une croix rouge.&lt;br /&gt;
&lt;br /&gt;
[[File:SecureHeaders_Read_Nok.PNG‎ |center|caption]]&lt;/div&gt;</summary>
		<author><name>Pmaeso</name></author>	</entry>

	</feed>