Quezako ?
Proton Mail est une messagerie web chiffrĂ©e crĂ©Ă©e en 2013 par Jason Stockman, Andy Yen et Wei Sun. Plus d’infos sur la page wikipedia.
La version gratuite ne dispose que d’un webmail, la version payante propose les services imaps/smtp pour connecter un client lourd, type thunderbird.
Pour accĂ©der au service via un client lourd, il faut installer un client local sur votre desktop protonmail-bridge qui “simule” imaps/smtp via l’api de protonmail.
Si vous consulter protonmail depuis plusieurs postes, il faut installer le client sur chaque poste.
Le but de ce billet, est de montrer comment installer le service sur une serveur Gnu Linux et ainsi de pouvoir l’utiliser via plusieurs clients lourds sans rien a avoir Ă installer sur le poste de travail.
Dans mon cas, le serveur est une Rocky linux en version 9, mais il est possible de l’installer sur n’importe quel Gnu Linux du moment que le service protonmail-bridge peut ĂȘtre installĂ©: Ă l’heure actuelle : protonmail-bridge-3.0.21-1.x86_64
J’ai rencontrĂ© 2 soucis:
- Il faut installer un gestionnaire de mot de passe pour que protonmail-bridge y stocke vos identifiants protonmail.
- Le service ne fonctionne que sur le loopback du serveur, il faut donc ruser pour pouvoir y accéder via une interface réseau classique.
Gestionnaire de mot de passe
Comme protonmail-bridge est conçu pour fonctionner en mode desktop, il faut installer un gestionnaire de mdp, dans mon cas j’ai pris celui de gnome gnome-keyring, il faut donc installer le paquet de votre distribution et le lancer au dĂ©marrage via systemctl ou sysinit.
Il faut aussi ajouter un utilisateur pour ne pas faire tourner le service en root, logiquement j’ai crĂ©Ă© l ‘utilisateur protonmail.
Normalement, si tout es ok, il suffit de lancer protonmail-bridge –cli qui, la premiĂšre fois va vous demandez vos identifiants protonmail et va les stocker dans le gestionnaire de mot de passe pour les fois suivantes.
|
|
L’appli va gĂ©nĂ©rer un mot de passe identique pour imaps/smtp, nteWJzz7n10wRk6fAzaNx
, c’est ce mot de passe Ă mettre dans thunderbird. Le port d’Ă©coute smtp est 2025 et imaps 2143 (dans mon cas).
Protonmail bridge map les 2 services sur le loopback (localhost/127.0.0.1), il faut donc utiliser iptables pour natter les 2 ports (imaps et smtp) sur l’interface rĂ©seau qui va permette la connexion sur le service.
Par dĂ©faut, le kernel linux ne permet pas de natter sur localhost, il faut donc l’autoriser via net.ipv4.conf.all.route_localnet
|
|
Pour finir il faut créer un script systemd pour démarré automatiquement le service.
En root:
|
|
|
|
Puis:
|
|
En conclusion, tout fonctionne bien, pour 3 clients lourds, cĂ n’a jamais plantĂ©. JâespĂšre juste que l’implĂ©mentation des protocoles imap et smtp et bien sĂ©curisĂ© si on dĂ©cide de l’ouvrir sur un serveur visible sur internet.
@+