Perso, je ne connais pas "l'authentification via clé publique sur postfix"
Nous sommes au moins deux.
ps : j'ai déjà déjà de l'authentification via clé publique sur mon postfix, je ne veux pas qu' IPCOP fasse une authentification smtp, juste qu'il laisse passer le flux.
1. Oui ... enfin non ! L'authentification ne tient pas à la clé publique mais au certificat TLS. Tout dépend du niveau de confiance que l'on peut faire à ce certification et en fait surtout à l'AC qui l' a délivré. Si c'est un certificat auto signé cela ne vaut pas grand chose. Si c'est un certificat signé, délivré par une AC, il reste encore à apprécier son niveau. Un certificat de niveau 1 délivré par internet n'offre pas le même niveau de confiance qu'un certificat de niveau 3 délivré en face à face strict avec présentation d'une pièce d'identité. Ensuite TLS est principalement utilisé pour chiffrer l'échange entre deux extrémités lors d'un dialogue smtp, mais surement pas entre l'émetteur et le destinataire du mail. Que reste t il de l'authentification, du moins de la confiance que l'on peut lui accorder ?
2. Authentifier ... laisser passer ... que de confusion. En fin de compte vous ne parlez pas d'authentification, mais de filtrage. Rien à voir.
Une solution serait possible avec un produit comme SSL Explorer ou Connectra. Mais très lourd, très cher et pour quoi finalement ? Si l'on a besoin d'un système de messagerie capable de garantir l'identité des utilisateurs de l'entreprise alors on n'utilise pas de protocoles tel que pop, imap ou smtp, en tout cas pas "tout nus". Aucun n'est conçu avec une prise en compte de la sécurité. On utilise autre chose dans des conditions de contraintes qui sont fortes. Pas facile d'être agréé "Conf Def". Vous n'en êtes sans doute pas là.