Bonjour Jean,
Merci pour votre retour. La raison pour laquelle l’erreur persiste est que renommer simplement le fichier cert.pem en .cer ne change pas son format. Il reste au format PEM, alors que Windows attend un certificat encodé en DER ou en Base64 avec l’extension .cer pour pouvoir l’importer correctement. Outlook continuera à rejeter le certificat tant que la chaîne de certification n’est pas entièrement approuvée.
Pour corriger ce problème, commencez par récupérer le certificat racine depuis votre NAS Synology plutôt que le simple certificat serveur. Pour cela, connectez-vous au NAS, ouvrez le Panneau de configuration, puis Sécurité, et enfin Certificat, afin de télécharger le certificat racine. Si vous utilisez Let’s Encrypt, il vous faudra le certificat ISRG Root X1.
Si vous ne disposez que d’un fichier PEM, convertissez-le en format .cer avec PowerShell en utilisant la commande certutil -encode cert.pem cert.cer. Cela garantit que le certificat est dans un format compatible avec Windows.
Ensuite, ouvrez la console MMC et ajoutez le module complémentaire Certificats pour le compte de l’ordinateur. Importez le certificat racine dans le magasin Autorités de certification racines de confiance. S’il existe un certificat intermédiaire, placez-le dans le magasin Autorités de certification intermédiaires. Après l’importation, vérifiez dans MMC, sous l’onglet Chemin d’accès de certification, que la chaîne est complète, du certificat racine jusqu’au certificat Synology.
Enfin, redémarrez Outlook et testez la connexion. Assurez-vous également que le nom du serveur configuré dans Outlook correspond au Nom commun (CN) ou au SAN indiqué dans le certificat, et vérifiez que vos paramètres IMAP/SMTP sont conformes aux exigences de chiffrement du certificat.
Cordialement,
Marcellus