Je rejoins @Bleu, ce n’est pas hyper claire ce que tu souhaites faire.
Le chiffrement des e-mails est pratiqué par les utilisateurs même, pas par le serveur d’e-mail. Il y a le cas de ProtonMail qui fait différemment, mais c’est une exception.
Tu n’as donc pas à toucher à PGP en tant qu’administrateur système, ce sont tes clients qui, s’ils le souhaitent, mettent en place un chiffrement de bout en bout de leur e-mail.
On parle de chiffrement coté client (CSE, Client-Side Encryption si tu veux trouver de la documentation.)
Aussi, je ne comprends pas si souhaites héberger un serveur d’e-mail ou juste un web client.
Si c’est le premier cas, Zimbra (ZCS) est effectivement basé sur pleins de logiciel libres qui vont supporter le chiffrement à leur niveau, c’est-à-dire, celui qui a du sens dans leur contexte.
Le plus souvent, c’est une surcouche TSL à un protocole existant, donc la configuration de SMTPS plutôt que STMP et IMAPS plutôt que IMAP (mais également HTTPS plutôt que HTTP).
Pour finir, il n’y a pas juste le chiffrement, une grosse part de la sécurité des e-mails est l’authentification. Donc la mise en place de DKIM, DMARK et SPF puis la protection des noms de domaines associés.
Bref !
Si tu héberges des e-mails, assure-toi :
- D’utiliser la version sécurisée des protocoles ayant une surcouche TSL généralement
- D’avoir bien mis en place l’authentification de tes serveurs d’e-mail
- De chiffrer les disques durs sur lesquelles tu stockes les e-mails (LUKS par exemple)
- D’avoir une gestion des sauvegardes serveurs.
- De bien sécurisé les NdD associés à tes serveurs (principalement s’assurer que toutes les personnes qui ont accès à la modification des enregistrements DNS sont connus, la mise en place de 2FA sur ce service, potentiellement, la mise en place de DNSSEC, même si c’est pas très utilisé/supporter il me semble donc pas forcément).