Sécurité et chiffrement des courriels

Chiffrer/Déchiffrer les messages

Aspose.Email offre la possibilité de chiffrer et déchiffrer des messages électroniques en utilisant les X509Certificates. Cet article montre comment un message existant ou nouveau peut être chargé et chiffré en utilisant MailMessage. Le Encrypt() et Decrypt() les méthodes renvoient un MailMessage objet pour les effets appliqués et nécessitent d’être pris en compte lors du chiffrement/déchiffrement des messages. Le chiffrement et le déchiffrement des messages impliquent les étapes suivantes :

  1. Créer un nouveau message ou charger un existant
  2. Charger un certificat de chiffrement en utilisant l’objet X509Certificate
  3. Chiffrer le message à l’aide du certificat
  4. Envoyer le message ou l’enregistrer
  5. Déchiffrer le message selon les besoins

L’extrait de code suivant montre comment chiffrer et déchiffrer des messages.

Vérifier le chiffrement du message

Aspose.Email MailMessage classe qui vous permet de vérifier si un message est chiffré ou non. Le IsEncryptedpropriété de MailMessage vous permet de vérifier cela comme le montre l’exemple de code suivant.

Vérification de la signature des courriels sécurisés

Le SecureEmailManager classe qui vous permet de vérifier la signature d’objets MailMessage sécurisés.

Le SmimeResult classe qui stocke les résultats de la vérification.

Les méthodes suivantes de la SecureEmailManager classe et un extrait de code vous permettront de traiter une signature :

var eml = MailMessage.Load(fileName);
var result = new SecureEmailManager().CheckSignature(eml);

var certFileName = "cert.pfx";
var cert = new X509Certificate2(certFileName, "pass");
var eml = MailMessage.Load(fileName);
var store = new X509Store();
store.Open(OpenFlags.ReadWrite);
store.Add(cert);
store.Close();

var result = new SecureEmailManager().CheckSignature(eml, cert, store);

Signer les e‑mails avec DKIM

NOTE : La fonctionnalité n’est accessible que pour les versions de la bibliothèque ciblant le .NET Framework. Les versions ciblant le .NET Core ne disposent pas de cette fonctionnalité.

Aspose.Email permet de signer les courriels avec DKIM (DomainKeys Identified Mail). Cela permet à une organisation d’assumer la responsabilité d’un message en transit (Plus d’informations). DKIM ajoute une signature numérique aux en‑têtes du courriel qui peut être validée par les destinataires. La clé publique de l’expéditeur permet au destinataire de vérifier que la signature correspond au contenu du message. Le DKIMSign méthode du MailMessage classe utilisée pour définir les informations cryptographiques et de signature pour signer le message. L’extrait de code suivant montre comment signer les courriels avec DKIM.

var eml = new MailMessage("sender@gmail.com", "receiver@gmail.com", "Some subject", "Some body text");

string privateKeyFile = "key2.pem";
RSACryptoServiceProvider rsa = PemReader.GetPrivateKey(privateKeyFile);
DKIMSignatureInfo signInfo = new DKIMSignatureInfo("test", "somedomain.com");

var signedEml = eml.DKIMSign(rsa, signInfo);