{"id":1282,"date":"2015-02-24T00:16:10","date_gmt":"2015-02-24T06:16:10","guid":{"rendered":"https:\/\/www.lastdragon.net\/?p=1282"},"modified":"2015-02-24T00:16:10","modified_gmt":"2015-02-24T06:16:10","slug":"last-dragon-certification-authority-firma-de-certificados-gratuitos","status":"publish","type":"post","link":"https:\/\/www.lastdragon.net\/?p=1282","title":{"rendered":"Last Dragon Certification Authority &#8211; Firma de certificados gratuitos"},"content":{"rendered":"<p>Estoy creando una autoridad certificadora porque es importante actualmente cifrar pr\u00e1cticamente todas las conexiones sin embargo no me gusta la forma en que los navegadores obligan a los usuarios a comprar certificados que cuestan aproximadamente 100 d\u00f3lares por a\u00f1o. Muchas veces m\u00e1s caro que el propio dominio del sitio web.<\/p>\n<p><strong>\u00bf Por que obligan ?<\/strong><\/p>\n<p>Cuando una persona quiere asegurar las conexiones de su sitio puede crear su propio certificado y auto firmarlo pero cuando lo intente usar el navegador ATERRORIZARA al usuario sacando leyendas como que est\u00e1 entrando en una p\u00e1gina peligrosa y que no es de confianza. Algo como esto:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/httpsfail.jpg\" alt=\"SSL TLS FAIL Last Dragon\" width=\"425\" height=\"350\" \/><br \/>\n<a href=\"https:\/\/www.lastdragon.net\/misarchivos\/httpsfail.jpg\">Ver mas grande<\/a><\/p>\n<p>La p\u00e1gina realmente est\u00e1 segura en su transmisi\u00f3n de datos, pero se le advierte al usuario que la p\u00e1gina podr\u00eda ser de un defraudador y esto puede no ser cierto. Tal vez la leyenda o explicaci\u00f3n a mostrar deber\u00eda ser diferente. Un texto como:<\/p>\n<p><em>La p\u00e1gina a la que esta accediendo es segura para transferir datos. Sin embargo si est\u00e1 intentando entrar a un comercio electr\u00f3nico, banco o a sus redes sociales usted no deber\u00eda estar leyendo este mensaje.<\/em><\/p>\n<p>El aviso anterior ya no es de terror, si leo algo as\u00ed me queda claro que estoy transmitiendo datos seguros pero que no debo confiar en el sitio si se trata de un banco o un comercio electr\u00f3nico, pero si es la p\u00e1gina de PEPE  o de LAURA entonces no hay ning\u00fan problema.<\/p>\n<p><strong>\u00bf Por que aterrorizan de esa forma ?<\/strong><\/p>\n<p>La intenci\u00f3n del navegador es que no conf\u00edes en un sitio bancario que no fue certificado para evitar el pishing  y el robo de identidad, una CA comercial solo le firma sus certificados a quienes demuestran que son los due\u00f1os de la empresa a la que representan en internet, por ejemplo yo demostr\u00e9 ser Last Dragon por eso cuando accedes a la  cueva del dragon ( esta p\u00e1gina ) no recibes mensajes de advertencia y la conexi\u00f3n es segura. Por su puesto hay que pagar para comprobar quien eres.<\/p>\n<p><strong>\u00bf Como funcionan los certificados de seguridad en el navegador de internet ?<\/strong><\/p>\n<p>Las autoridades de certificaci\u00f3n crean un certificado ra\u00edz auto firmado como el que crear\u00eda cualquier persona la \u00fanica diferencia es que Microsoft conf\u00eda en ellas y cuando entrega una nueva versi\u00f3n de Internet Explorer dentro del navegador viene el repositorio de todos los certificados ra\u00edz en los que Microsoft conf\u00eda. Lo mismo ocurre con Firefox viene con su repositorio de certificados, Chrome y Google conf\u00edan en lo que conf\u00ede Microsoft en repositorio de certificados ra\u00edz, as\u00ed que no incluyen un repositorio usan el mismo que usa Internet Explorer y Windows.<\/p>\n<p>Eso es todo, simplemente el certificado ra\u00edz viene incluido en el navegador o en el sistema operativo.<\/p>\n<p><strong>\u00bf De qu\u00e9 sirve el certificado ra\u00edz ?<\/strong><\/p>\n<p>El certificado ra\u00edz como cualquier otro certificado sirve para firmar otros certificados es una jerarqu\u00eda por eso se les denomina ra\u00edz porque arriba de ellos no hay mas certificados, simplemente se auto firman ellos mismos pero hacia abajo se usan para firmar certificados de menor rango que son los que se usan en los sitios WEB.<\/p>\n<p>Cuando un sitio web recibe un certificado de seguridad le dice al navegador por cual autoridad certificadora fue firmado. El navegador va a su repositorio de certificados ra\u00edz  y busca que este en la lista. Si lo encuentra aparece un candado y se puede navegar sin problemas de lo contrario aparece el mensaje de advertencia de que no se conf\u00eda en el sitio.<\/p>\n<p><strong>\u00bf Como una autoridad certificadora firma las solicitudes de nuevos certificados ?<\/strong><\/p>\n<p>El solicitante tiene que crear su llave privada y con la cual crear un CSR (certificate signing request ) este CSR es un certificado que requiere ser firmado por otro. La casa certificadora usa su certificado ra\u00edz para firmar el CSR , una vez firmado pasa a ser un CRT ( Certificate  ) Certificado valido y puede ser usado en cualquier pagina WEB o donde sea necesario.<\/p>\n<p><strong>Last Dragon Certification Authority<\/strong><\/p>\n<p>Con la autoridad que yo mismo me di he creado mi certificado ra\u00edz para ser una CA ( Certification Authority ) obviamente ning\u00fan navegador incluye mi certificado ra\u00edz en su repositorio, pero si decides instalar mi certificado ra\u00edz podr\u00e1s usar los certificados que firme sin que aparezcan esos horribles mensajes de advertencia del navegador.<\/p>\n<p><a href=\"https:\/\/www.lastdragon.net\/lastdragonCA\/taller\/lastdragon.crt\">Difunde m\u00ed certificado ra\u00edz<\/a> con tus amigos  y conocidos para poder disfrutar de p\u00e1ginas WEB seguras y los certificados ser\u00e1n firmados gratuitamente<\/p>\n<p><a href=\"https:\/\/www.lastdragon.net\/lastdragonCA\/taller\/lastdragon.crt\">Descarga mi certificado ra\u00edz<\/a> e inst\u00e1lalo en tu navegador, tambi\u00e9n se incluye en al entregar el certificado firmado.<\/p>\n<p><strong>Como hacer un CSR para ser firmado por Last Dragon en un CRT ( Certificado confiable o valido )<\/strong><\/p>\n<p>Se hace exactamente igual que si hicieras su solicitud a una CA comercial, creas tu llave privada y con ella tu solicitud CSR, si no sabes c\u00f3mo ejecuta estos comandos en tu consola de GNU\/Linux usando openssl<\/p>\n<p>Generar llave privada<\/p>\n<p><code>openssl genrsa -des3 -out mykey.pem 1024<\/code><\/p>\n<p>La llave privada requiere una contrase\u00f1a cada vez que se utiliza, si no quieres escribirla una y otra vez puedes incluirla en la llave con el siguiente comando<\/p>\n<p><code>openssl rsa -in mykey.pem -out claveprivada.key<\/code><\/p>\n<p>Finalmente se realiza el CSR<\/p>\n<p><code>openssl req -new -key claveprivada -out certificado.csr<\/code><\/p>\n<p>El contenido de certificado.csr se env\u00eda para firma y el resultado es un certificado firmado listo para ser usado<\/p>\n<p>Entra aqu\u00ed para ir a la zona de firma de CSR de <a href=\"https:\/\/www.lastdragon.net\/lastdragonCA\/\">Last Dragon Autoridad certificadora<\/a><\/p>\n<p>En el siguiente video se muestra como instalar el certificado ra\u00edz de Last Dragon en el repositorio de Windows de modo que Chrome e Internet Explorer ya no muestren advertencias.<\/p>\n<p><iframe loading=\"lazy\" width=\"420\" height=\"315\" src=\"https:\/\/www.youtube.com\/embed\/hKNbGmr-HEs\" frameborder=\"0\" allowfullscreen><\/iframe><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Estoy creando una autoridad certificadora porque es importante actualmente cifrar pr\u00e1cticamente todas las conexiones sin embargo no me gusta la forma en que los navegadores obligan a los usuarios a comprar certificados que cuestan aproximadamente 100 d\u00f3lares por a\u00f1o. Muchas veces m\u00e1s caro que el propio dominio del sitio web. \u00bf Por que obligan ?&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-1282","post","type-post","status-publish","format-standard","hentry","category-consultoria-y-manuales"],"_links":{"self":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1282","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1282"}],"version-history":[{"count":2,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1282\/revisions"}],"predecessor-version":[{"id":1284,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1282\/revisions\/1284"}],"wp:attachment":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1282"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1282"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}