Publicado por enramos.com en Enero 8, 2009
Hace tiempo que no hablaba sobre certificados & firmas digitales, pero hoy me he encontrado un artículo que me parece interesante del cual me gustaría dejar referencia para la posteridad
)
El artículo en cuestión trata sobre como realizar comunicaciones firmadas y encriptadas con thunderbird utilizando OpenSSL para crear nuestro propio certificado.
[k3x.es] ~$ Thunderbird y certificados
Publicado en General | Etiquetado: Certificado Digital, firma digital, OpenSSL, Thunderbird | Deja un Comentario »
Publicado por enramos.com en Octubre 13, 2008
Certificado Digital (Wikipedia):
Un Certificado Digital es un documento digital mediante el cual un tercero confiable (una autoridad de certificación) garantiza la vinculación entre la identidad de un sujeto o entidad y su clave pública.
Autoridad de Certificación (Wikipedia):
En criptografía una Autoridad de certificación, certificadora o certificante (AC o CA por sus siglas en inglés Certification Authority) es una entidad de confianza, responsable de emitir y revocar los certificados digitales o certificados, utilizados en la firma electrónica, para lo cual se emplea la criptografía de clave pública. Jurídicamente es un caso particular de Prestador de Servicios de Certificación.
Firma Digital (Wikipedia):
La firma digital o firma electrónica es, en la transmisión de mensajes telemáticos y en la gestión de documentos electrónicos, un método criptográfico que asocia la identidad de una persona o de un equipo informático al mensaje o documento. En función del tipo de firma, puede, además, asegurar la integridad del documento o mensaje.
La firma electrónica, como la firma ológrafa (autógrafa, manuscrita), puede vincularse a un documento para identificar al autor, para señalar conformidad (o disconformidad) con el contenido, para indicar que se ha leido o, según el tipo de firma, garantizar que no se pueda modificar su contenido.
Criptografía Asimétrica (Wikipedia):
La criptografía asimétrica es el método criptográfico que usa un par de claves para el envío de mensajes. Las dos claves pertenecen a la misma persona a la que se ha enviado el mensaje. Una clave es pública y se puede entregar a cualquier persona, la otra clave es privada y el propietario debe guardarla de modo que nadie tenga acceso a ella. El remitente usa la clave pública del destinatario para cifrar el mensaje, y una vez cifrado, sólo la clave privada del destinatario podrá descifrar este mensaje.
Prestador de Servicios de Certificación (Wikipedia):
Prestador de servicios de certificación es la persona física o jurídica que expide certificados electrónicos o presta otros servicios en relación con la firma electrónica.
Se define en la Ley 59/2003 de Firma Electrónica y en otras normativas relacionas con la certificación digital.

Bart Van den Bosch (CC BY-SA 2.5)
Publicado en Seguridad | Etiquetado: Autoridad de Certificación, Certificado Digital, Criptografía Asimétrica, firma digital, Prestador de Servicios de Certificación | Deja un Comentario »
Publicado por enramos.com en Abril 21, 2008
Sigo con mis dudas/problemas con la firma digital…
Ahora cuando firmo un documento con OpenOffice me dice que la firma digital es correcta pero que no se ha podido validar.

Publicado en Criptografía | Etiquetado: Certificado Digital, firma digital, fnmt, OpenOffice | 8 Comentarios »
Publicado por enramos.com en Abril 2, 2008
Haciendo pruebas para firmar digitalmente mensajes de correo electrónico, envío un correo firmado a cuentas de gmail y hotmail y los intento visualizar en un ordenador con Windows, ya que todas estas pruebas se tratan de realizar unas implantaciones en máquinas Windows.
Utilizando Firefox, en la cuenta de hotmail, por ningún lado veo que aparezca mención a que el mensaje se encuentra firmado. Por el contrario, en Gmail, aunque tampoco aparece ninguna mención a la firma, aparece un archivo adjunto con nombre smime.p7s, que si lo descargamos se nos abre con una aplicación llamada P7SFile que al parecer es un programita de Microsoft para ver los certificados.
Publicado en Criptografía | Etiquetado: Certificado Digital, email, firma digital, fnmt, P7SFile, smime.p7s | Deja un Comentario »
Publicado por enramos.com en Abril 1, 2008
Tras solicitar una nueva firma digital a la FNMT, e intentar firmar digitalmente un mensaje de correo electrónico me sigue apareciendo un mensaje de seguridad, esta vez indicando que la firma digital utilizada no tiene ningún correo electrónico asociado.
Ahora ¿como puedo adjuntarle un correo electrónico a la firma digital? Eso me gustaría saber a mí.
Historia completa:
Publicado en Criptografía | Etiquetado: Certificado Digital, email, firma digital, fnmt | Deja un Comentario »
Publicado por enramos.com en Marzo 24, 2008
Como comenté en un post anterior (http://kikuelo.wordpress.com/2008/03/18/firma-digital/) el tema de firmar mensajes digitalmente me estaba dando un problemilla puesto que la dirección de correo electrónico que utilizo actualmente, no es la misma con la que solicité el certificado (el caso, es que no recuerdo haber tenido que indicar ninguna cuenta de correo al solicitarlo pero puedo estar equivocado).
Como no he encontrado información al respecto, seguramente por no saber buscar, me he puesto en contacto con La FNMT, más concretamente con CERES para ver si me podía aclarar el tema. La pregunta que les he enviado a través de un formulario de contacto de la web oficial ha sido:
Tengo un certificado digital emitido por la FNMT. Al ir a firmar un mensaje me sale un mensaje de advertencia diciendo:
“Aunque la firma digital es válida, no se puede discernir si el remitente y el firmante son la misma persona. La dirección de correo indicada en el certificado del firmante es diferente de la dirección de correo que se ha usado para enviar este mensaje. Por favor verifique los detalles del certificado de la firma para descubrir quién firmó el mensaje”
¿Significa esto que necesito un certificado digital para cada una de las cuentas de correo que tengo?
Y la respuesta ha sido:
“El certificado de la FNMT se asocia a un DNI y a una única dirección de correo electrónico. Si desea usar varias direcciones electrónicas quizá debería contratar el servicios de alguna otra empresa que facilite dichos certificados.”
Como soy un cabezón, y además necesito la firma digital de la FNMT les he vuelto a preguntar:
“La pregunta sería entonces si existe forma de cambiar la dirección de email original, o si por el contrario si al perder la cuenta de correo por cambiar de proveedor de servicios de internet ya no puedo tener un certificado FNMT.”
Y la respuesta ha sido:
“Las aplicaciones de correo electrónico de Microsoft y Lotus Notes , no permiten enviar correos firmados con un certificado ( sea de FNMT o de otra AC ) asociado a una cuenta electrónica diferente a la configurada en el gestor de correos. Los gestores de Mozilla, tipo Thunderbird, permiten hacerlo pero cuando se recibe el correo muestran la advertencia que indica en su mensaje.
Lo mejor es que el certificado esté asociado a la cuenta que tenemos en el gestor, si se cambia de dirección mail, no se podrá usar el certificado para firmar electrónicamento correos, pero sí para culaquier trámite vía web que solicite indentificación con certificado. Si queremos usar un certificado para la cuenta nueva de correo, habría que solicitar un certificado completamente nuevo ( nuevo código y nueva acreditación ).”
Total, que parece que me toca solicitar de nuevo el certificado digital….
Publicado en Criptografía | Etiquetado: Certificado Digital, Criptografía, firma digital, fnmt | 1 comentario
Publicado por enramos.com en Marzo 18, 2008
Cuando firmo mensajes de correo con el certificado digital que solicité en la FNMT me aparece un mensaje diciendo que el correo no ha sido validado puesto que estoy utilizando una cuenta de correo distinta a la que incluye el certificado.
Por más que intento buscar información sobre como modificar esto, no encuentro nada. Supongo que la solución sería solicitar un nuevo certificado digital pero entonces ¿es necesario un certificado digital para cada dirección de correo electrónico que tenga?
Es algo que aún intento averiguar……
Publicado en Criptografía | Etiquetado: Certificado Digital, Criptografía, email, firma digital, fnmt | 2 Comentarios »