enramos

Blog personal de Enrique Ramos Ortiz

Archivos de la categoría ‘Criptografía’

En esta categoría englobo las distintas entradas relacionados con los certificados digitales como puede ser el de la Fabrica Nacional de Moneda y Timbre (FNMT) y su utilización como firma digital, cifrado, etc.

También tienen cabida herramientas como GPG, GPG4Win, WinPT, FireGPG, etc.

Por último también añado las entradas relacionadas con Facturación Electrónica, como es la aplicación Facturae, al menos en lo que a firmado y cifrado se refiere.

Lectores de DNIe gratuitos

Publicado por enramos.com en Octubre 1, 2009

DNIeDesde primeras horas de hoy se ha puesto en marcha la campaña que repartirá 300.000 lectores de DNIe de forma gratuita, pagando únicamente 2€ en concepto de gastos de envío a través de tarjeta de crédito y/o Paypal, aunque esta última opción se encuentra deshabilitada temporalmente por problemas y es posible que no de tiempo en solventarlos para cuando se acaben las existencias de lectores de DNIe.

La dirección donde podemos realizar nuestra solicitud es a través de los distintos portales personalizados que se han creado en tractis.com.

El proceso para conseguir uno de los lectores de DNIe es el siguiente:

  1. Rellenar el formulario de pedido.
  2. Pagar los 2€ de gastos de envío con tu tarjeta de crédito o débito o con PayPal.

Una vez realices estos pasos recibirás tu lector de DNIe en tu propia casa por correo ordinario.

Publicado en Criptografía | Etiquetado: | Deja un Comentario »

OpenOffice & FNMT Clase 2 CA: La firma del documento es correcta, pero no se han podido validar los certificados.

Publicado por enramos.com en Abril 21, 2008

Sigo con mis dudas/problemas con la firma digital…

Ahora cuando firmo un documento con OpenOffice me dice que la firma digital es correcta pero que no se ha podido validar.

Publicado en Criptografía | Etiquetado: , , , | 8 Comentarios »

Envío de correo certificado a webmail (gmail y hotmail)

Publicado por enramos.com en Abril 2, 2008

Haciendo pruebas para firmar digitalmente mensajes de correo electrónico, envío un correo firmado a cuentas de gmail y hotmail y los intento visualizar en un ordenador con Windows, ya que todas estas pruebas se tratan de realizar unas implantaciones en máquinas Windows.

Utilizando Firefox, en la cuenta de hotmail, por ningún lado veo que aparezca mención a que el mensaje se encuentra firmado. Por el contrario, en Gmail, aunque tampoco aparece ninguna mención a la firma, aparece un archivo adjunto con nombre smime.p7s, que si lo descargamos se nos abre con una aplicación llamada P7SFile que al parecer es un programita de Microsoft para ver los certificados.

Publicado en Criptografía | Etiquetado: , , , , , | Deja un Comentario »

+certificado

Publicado por enramos.com en Abril 1, 2008

Tras solicitar una nueva firma digital a la FNMT, e intentar firmar digitalmente un mensaje de correo electrónico me sigue apareciendo un mensaje de seguridad, esta vez indicando que la firma digital utilizada no tiene ningún correo electrónico asociado.

firma01.png

Ahora ¿como puedo adjuntarle un correo electrónico a la firma digital? Eso me gustaría saber a mí.

Historia completa:

Publicado en Criptografía | Etiquetado: , , , | Deja un Comentario »

Certificado Digital

Publicado por enramos.com en Marzo 24, 2008

Como comenté en un post anterior (http://kikuelo.wordpress.com/2008/03/18/firma-digital/) el tema de firmar mensajes digitalmente me estaba dando un problemilla puesto que la dirección de correo electrónico que utilizo actualmente, no es la misma con la que solicité el certificado (el caso, es que no recuerdo haber tenido que indicar ninguna cuenta de correo al solicitarlo pero puedo estar equivocado).

Como no he encontrado información al respecto, seguramente por no saber buscar, me he puesto en contacto con La FNMT, más concretamente con CERES para ver si me podía aclarar el tema. La pregunta que les he enviado a través de un formulario de contacto de la web oficial ha sido:

Tengo un certificado digital emitido por la FNMT. Al ir a firmar un mensaje me sale un mensaje de advertencia diciendo:

“Aunque la firma digital es válida, no se puede discernir si el remitente y el firmante son la misma persona. La dirección de correo indicada en el certificado del firmante es diferente de la dirección de correo que se ha usado para enviar este mensaje. Por favor verifique los detalles del certificado de la firma para descubrir quién firmó el mensaje”

¿Significa esto que necesito un certificado digital para cada una de las cuentas de correo que tengo?

Y la respuesta ha sido:

“El certificado de la FNMT se asocia a un DNI y a una única dirección de correo electrónico. Si desea usar varias direcciones electrónicas quizá debería contratar el servicios de alguna otra empresa que facilite dichos certificados.”

Como soy un cabezón, y además necesito la firma digital de la FNMT les he vuelto a preguntar:

“La pregunta sería entonces si existe forma de cambiar la dirección de email original, o si por el contrario si al perder la cuenta de correo por cambiar de proveedor de servicios de internet ya no puedo tener un certificado FNMT.”

Y la respuesta ha sido:

“Las aplicaciones de correo electrónico de Microsoft y Lotus Notes , no permiten enviar correos firmados con un certificado ( sea de FNMT o de otra AC ) asociado a una cuenta electrónica diferente a la configurada en el gestor de correos. Los gestores de Mozilla, tipo Thunderbird, permiten hacerlo pero cuando se recibe el correo muestran la advertencia que indica en su mensaje.

Lo mejor es que el certificado esté asociado a la cuenta que tenemos en el gestor, si se cambia de dirección mail, no se podrá usar el certificado para firmar electrónicamento correos, pero sí para culaquier trámite vía web que solicite indentificación con certificado. Si queremos usar un certificado para la cuenta nueva de correo, habría que solicitar un certificado completamente nuevo ( nuevo código y nueva acreditación ).”

Total, que parece que me toca solicitar de nuevo el certificado digital….

Publicado en Criptografía | Etiquetado: , , , | 1 comentario

Dirección de correo indicada en el certificado digital

Publicado por enramos.com en Marzo 18, 2008

Cuando firmo mensajes de correo con el certificado digital que solicité en la FNMT me aparece un mensaje diciendo que el correo no ha sido validado puesto que estoy utilizando una cuenta de correo distinta a la que incluye el certificado.

fnmt.png

Por más que intento buscar información sobre como modificar esto, no encuentro nada. Supongo que la solución sería solicitar un nuevo certificado digital pero entonces ¿es necesario un certificado digital para cada dirección de correo electrónico que tenga?

Es algo que aún intento averiguar……

Publicado en Criptografía | Etiquetado: , , , , | 2 Comentarios »

Facturae en linux

Publicado por enramos.com en Marzo 14, 2008

“El Ministerio de Industria, Turismo y Comercio ha desarrollado la aplicación Gestión de Facturación Electrónica que permite la generación de facturas electrónicas con formato Facturae (ORDEN PRE/2971/2007) de una manera cómoda y sencilla. Realizado con software abierto, se trata de un programa especialmente dirigido a PYMEs, microPYMEs y trabajadores autónomos, a los que permitirá dar solución a problemas derivados del almacenamiento de facturas en papel. “

Como no podía ser de otra manera, el Ministerio se ha olvidado de los usuarios de otros sistemas operativos para su programita de los cojones, y digo yo, ¿quizás debería pagar menos impuestos que el resto de españoles por tener menos derechos que ellos?, y eso que son muchas las comunidades autónomas a las que se les infla la boca cuando hablan de sus apuestas por el Software Libre, o abierto como le han llamado en la noticia, que viene a ser una mezcla de Software Libre y Código abierto que se han echo ellos mismos, pero la verdad es que en ningún lado hablan de la licencia de esta aplicación, o yo por lo menos no lo he visto.

Si he leído en la página de Ismael Olea que está trabajando en hacerlo funcionar bajo GNU/Linux, que no se si ya lo habrá conseguido, pero manda cojones!!!.

En resumen, que a ningún empresario se le ocurra usar Guadalinex o cualquier otra distribución autonómica porque es todo mentira!!!!, nadie apoya aquí al Software Libre. Si no usas Windows no eres nadie, y punto.

Algunos enlaces relacionados:

http://espana.barrapunto.com/article.pl?sid=08/02/06/2326209&from=rss

http://preguntas.barrapunto.com/article.pl?sid=08/04/17/2247204&from=rss

Publicado en Criptografía | Etiquetado: | 3 Comentarios »

Carta Urgente Certificada

Publicado por enramos.com en Febrero 2, 2008

Aunque he recogido hoy el acuse de recibo de el buzón de una carta que envié urgente y certificada el día 14/01/08 (http://kikuelo.wordpress.com/2008/01/14/carta-urgente-certificada-con-acuse-de-recibo-vs-firma-digital/), según este se me entregó el día 25/01/08.

Consultando en la página de correos el envío para ver que día llego al destinatario, este fue el 15/01/08, es decir, un día después de haberla enviado.

envio.png

Publicado en Criptografía | Etiquetado: | 1 comentario

Carta urgente certificada con acuse de recibo vs firma digital

Publicado por enramos.com en Enero 14, 2008

En vista de que no he conseguido firmar digitalmente un documento con OpenOffice en Debian GNU/Linux me he visto obligado a enviar una factura de manera tradicional, lo que viene siendo Correos.

En concreto he enviado la carta urgente, certificada y con acuse de recibo. La gracia me ha salido por 4.30 la carta urgente certificada, y por 0.64 el acuse de recibo, lo que hace un total de 4.94€.

Ahora queda pendiente ver lo que tarda en “urgente” pero eso ya se verá cuando reciba el acuse.

http://kikuelo.wordpress.com/2008/02/02/carta-urgente-certificada/

La verdad es que nunca había pensado que lo de firmar digitalmente documentos tuviera algún uso hasta que te soplan tal cantidad por enviar una puta facturita.

Publicado en Criptografía | Etiquetado: | 1 comentario

FNMT Clase 2CA & OpenOffice

Publicado por enramos.com en Enero 12, 2008

Aunque tengo el certificado digital de la Fabrica Nacional de Moneda y Timbre instalado en el navegador Firefox (Iceweasel para ser más exactos) en una máquina con Debian GNU/Linux Testing/Lenny, no consigo firmar digitalmente archivos en OpenOffice ya que me sale una lista vacía.

Lo que he leído es que OpenOffice busca los certificados en una variable de entorno llamada MOZILLA_CERTIFICATE_FOLDER, y que esta tiene que apuntar a donde tengamos nuestro perfil de firefox, en el cual deberían estar los archivos cert8.db key3.db secmod.db

Al ir a exportarla, tabulando la ruta, veo que me aparecen dos perfiles dentro de la carpeta ~/.mozilla/firefox, lo cual me genera duda de cual estoy usando realmente y si puede ser que esté ahí el problema.

$ cd .mozilla/firefox/
1i764y3m.default/ o0wkmo0e.default/

Para ver cual es mi perfil ejecuto el administrador de perfiles  de firefox.

$ firefox -ProfileManager &

Profile Manager Firefox

Cual es mi sorpresa cuando veo que en el administrador de perfiles solo tengo un perfil, y que además no me ayuda mucho a identificar el nombre de su carpeta.

Mirando en la ruta de firefox en mi home me encuentro con un archivo que supongo puede ayudarme.

$ cat ~/.mozilla/firefox/profiles.ini

[General]
StartWithLastProfile=1

[Profile0]
Name=default
IsRelative=1
Path=o0wkmo0e.default
Default=1

Efectivamente, solo tengo un perfil con el nombre default y cuya ruta es  o0wkmo0e.default asi que pruebo a asignar dicha ruta a la variable MOZILLA_CERTIFICATE_FOLDER.

$ export MOZILLA_CERTIFICATE_FOLDER=/home/kikuelo/Debian/.mozilla/firefox/o0wkmo0e.default

Abro Openoffice, y pruebo a firmar pero me sigue apareciendo vacío. He probado a exportar el otro perfil que me aparece (solo en los directorios) y tampoco me funciona.

De echo hay otra ruta donde también aparecen los archivos  cert8.db key3.db secmod.db pero tampoco me sale nada.

$ export MOZILLA_CERTIFICATE_FOLDER=/home/kikuelo/Debian/.mozilla/default/8dyt0vmd.slt

La verdad es que voy a desistir de firmar documentos digitalmente así que me toca facturar de manera tradicional a través de correspondencia, una pena.

Publicado en Criptografía | Etiquetado: , , , | 2 Comentarios »