Sécuriser BlueMind (a partir de la v4.7) avec un certificat Let’s Encrypt

L’évolution d’internet fait qu’il est aujourd’hui quasi obligatoire de sécuriser ses connexions. Pour chiffrer les connexions et s’assurer que les interlocuteurs sont ceux qu’ils prétendent être, l’outil indispensable est le certificat.
Partager

L’évolution d’internet fait qu’il est aujourd’hui quasi obligatoire de sécuriser ses connexions. Pour chiffrer les connexions et s’assurer que les interlocuteurs sont ceux qu’ils prétendent être, l’outil indispensable est le certificat.

Let’s Encrypt permet de disposer d’un certificat gratuit et reconnu par les navigateurs. L’intérêt principal de Let’s Encrypt (dans l’esprit DevOps) est de simplifier l’utilisation et donc d’automatiser le processus de gestion des certificats parfois complexe.

Dans BlueMind, à partir de la version 4.7, l’ensemble est automatique et supporté nativement : la création, l’installation et surtout le renouvellement du certificat. Une fois mis en place, on peut oublier la gestion du certificat et laisser BlueMind se débrouiller tout seul.

En cas de problème lors du renouvellement du certificat, une alerte sera envoyée par mail à l’adresse de contact renseignée lors de l’activation de Let’s Encrypt, quotidiennement durant les 5 derniers jours avant l’expiration. Les certificats sont disponibles sur l’ensemble des serveur de l’installation BM.

Pour sécuriser votre messagerie BlueMind dans une version antérieure à 4.7, rendez-vous ici.

Let’s Encrypt et URL par domaine

Les URL par domaine permettent de gérer simplement plusieurs clients ou domaines sur une même installation de BlueMind en proposant une URL de connexion spécifique à chaque client. Cela présente plusieurs intérêts pour les plate-formes mutualisées:

  • L’hébergeur n’a qu’une seule installation BlueMind à maintenir,
  • Chaque client peut avoir sa propre URL de connexion,
  • Tout est automatique, quelle que soit l’architecture du BlueMind (présence d’un edge ou non…). Il faut simplement que les DNS soient à jour.

Utilisation

BlueMind dispose toujours d’une URL d’accès globale, visible dans la configuration du système de la console d’administration. Vous trouverez des informations complémentaires dans notre documentation technique section 1.1 de la configuration des URL externes.

Il est possible d’associer un certificat à cette URL depuis la section « Modifier le certificat » de la console d’administration – section 4.1 et 4.2 de cette page consacrée au certificats pour la version 4 de BlueMind.

Il est maintenant possible de définir une URL externe pour chaque domaine (section 2 de la configuration des URL externes). Si une URL spécifique est indiquée pour un domaine, il est possible d’associer à ce domaine un certificat dédié (section 4.3)

Si une URL spécifique est indiquée pour un domaine, mais qu’aucun certificat dédié n’est mis en place, c’est le certificat global qui est utilisé.

Dans les écrans de gestion du certificat (global ou par domaine), il est possible de fournir un certificat sous forme de fichier, ou d’en obtenir un automatiquement via Let’s Encrypt.

Il est cependant nécessaire que le serveur sur lequel tourne le service bm-core puisse accèder à l’URL Let’s Encrypt https://letsencrypt.org

 Limites et règles

  • HTTPS : le certificat par domaine est utilisé uniquement pour les accès HTTPs (web, API, MAPI…)
  • Au niveau IMAP/SMTP, c’est toujours le certificat global qui est utilisé.
  • à partir de BlueMind 4.8, il est possible de renseigner des noms DNS supplémentaires. Let’s Encrypt génère un certificat pour l’ensemble de ces noms. Il est ainsi possible de définir les noms nécessaire pour l’auto-configuration MAPI par exemple.

Pour toute information complémentaire sur la sécurisation de votre BlueMind et les certificats, n’hésitez pas à contacter notre équipe.

Contenus similaires
Résumé de la politique de confidentialité

1. Préambule

BlueMind est particulièrement attaché au respect de la vie privée et à la protection des données à caractère personnel. Aussi, la présente politique de protection des données a pour objectif de vous informer sur les engagements et mesures pratiques pris par BlueMind afin de veiller au respect de vos données à caractère personnel.

La présente politique de confidentialité pourra évoluer en fonction du contexte légal et réglementaire et de la doctrine de la Cnil.

2. Champ d’application

Cette politique de protection des données à caractère personnel s’applique à tous les traitements de données à caractère personnel, mis en œuvre par BlueMind, relatifs aux personnes extérieures (notamment les clients, partenaires, candidats au recrutement, fournisseurs, internautes).

3. Données collectées

De manière générale, vous pouvez entrer en contact avec BlueMind et visiter nos sites internet sans qu’il soit nécessaire de nous communiquer vos données personnelles.

Toutefois, afin d’être en mesure de vous apporter certains services, BlueMind peut vous demander de lui fournir des données personnelles, par exemple, pour répondre à une demande de contact, suivre un dossier de candidature, envoyer une newsletter ou gérer votre souscription à nos services.

Peuvent notamment être collectées vos coordonnées (nom, adresse, numéro de téléphone, adresse électronique, etc.) et d’autres informations, telles que celles indispensables à l’ouverture d’une souscription, ou bien encore des données liées à votre parcours professionnel lorsque vous postulez à l’une de nos offres.

Dans tous les cas, BlueMind veille à ne collecter et ne traiter que des données strictement nécessaires au regard de la finalité pour laquelle elles sont traitées (minimisation des données).

4. Finalités de la collecte

Les traitements mis en œuvre par BlueMind répondent à une finalité explicite, légitime et déterminée.

Vos données sont traitées principalement pour les finalités suivantes :

la gestion de votre inscription aux évènements ;
la gestion de votre abonnement à nos publications ;
la réponse à vos demande de contact ;
le suivi de votre dossier de candidature.

5. Information des utilisateurs

Conformément à la Règlementation Informatique et libertés, BlueMind vous informe sur les traitements de données à caractère personnel qu’elle met en œuvre.

Ainsi, BlueMind vous informe, de manière claire, lors de chaque collecte de données à caractère personnel notamment :

de l’identité du responsable de traitement (il s’agit du Data Protection Officer, DPO) ;
de la finalité pour laquelle vos données sont collectées ;
du caractère facultatif ou obligatoire des réponses ;
des destinataires des données ;
de l’existence et des modalités d’exercice des droits d’interrogation, d’accès, de rectification et d’opposition relativement à l’ensemble des données vous concernant.

6. Destinataires des données

BlueMind ne communique vos données à caractère personnel qu’à des destinataires habilités et déterminés.

Les destinataires de vos données à caractère personnel sont les services concernés de BlueMind.

7. Conservation des données

BlueMind ne conserve vos données que pour la durée nécessaire aux opérations pour lesquelles elles ont été collectées ainsi que dans le respect de la législation en vigueur.

8. Sécurité

BlueMind assure la sécurité de vos données à caractère personnel en mettant en place une protection des données renforcée par l’utilisation de moyens de sécurisation physiques et logiques.
9. Vos droits

En application de la règlementation Informatique et libertés, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, à la portabilité et de définir le sort de vos données après votre décès relativement à l’ensemble des données vous concernant qui s’exercent auprès du Délégué à la protection des données par courrier électronique à l’adresse suivante : dpo@bluemind.net ou par courrier postal à l’adresse suivante, Hôtel des Télécom, BlueMind, 40 rue du village d’entreprise, 31670 Labège, accompagné d’une copie d’un titre d’identité signé.

10. Contact

Pour toutes demandes d’information concernant la politique de protection des données à caractère personnel mise en œuvre par BlueMind, vous pouvez vous adressez à dpo@bluemind.net