{"id":1997,"date":"2018-05-16T18:24:01","date_gmt":"2018-05-17T00:24:01","guid":{"rendered":"https:\/\/www.lastdragon.net\/?p=1997"},"modified":"2018-05-16T18:59:22","modified_gmt":"2018-05-17T00:59:22","slug":"s-mime-cifrando-correos-electronicos","status":"publish","type":"post","link":"https:\/\/www.lastdragon.net\/?p=1997","title":{"rendered":"S\/MIME Cifrando correos electr\u00f3nicos"},"content":{"rendered":"<p>No es muy diferente a usar OpenGPG o PGP  en cuanto a concepto, sin embargo muchos clientes de correo requieren la instalaci\u00f3n de plugins como enigmail mientras que el S\/MIME ya  viene soportado en muchos de los clientes de correos mas famosos como Outlook o ThunderBird entre otros.<\/p>\n<p><strong>\u00bf Donde usarlo ?<\/strong><\/p>\n<p>Por lo general se usa en empresas o en grupos de personas que se conocen y quieren mantener sus correos de forma confidencial ademas de que puedan ser firmados para saber que provienen de la persona que dice ser quien lo env\u00eda evitando suplantaci\u00f3n de identidad. <\/p>\n<p><strong>Creando llave privada y los certificados<\/strong><\/p>\n<p>En una organizaci\u00f3n lo mejor es tener un responsable que se encargue de ser la autoridad certificadora o CA y que solo esta persona emita nuevos certificados para nuevos miembros. Si no estas muy empapado de como funcionan los certificados, las llaves publicas y privadas  seria mejor que primero leas algo de eso para tener mas claro como funciona este nivel de seguridad.<\/p>\n<p><strong>Se requiere<\/strong><\/p>\n<p>&#8211; Crear una llave privada y el certificado para la autoridad certificadora.<br \/>\n&#8211; Instalar el certificado de autoridad en las maquinas como Certificado ROOT\/CA<br \/>\n&#8211; Crear la llave privada y certificados para cada correo electr\u00f3nico firmados por la autoridad certificadora<br \/>\n&#8211; Crear el archivo PFX para cifrar o firmar los correos antes de enviarlos<br \/>\n&#8211; Instalar estos certificados en las maquinas donde se requieran.<\/p>\n<p><strong>Comandos para crear los archivos de certificados y llaves usando OpenSSL<\/strong><\/p>\n<p><em>Generar llaves privadas y publicas de 512 Bytes<\/em><\/p>\n<p><code>openssl genrsa -out private.key 4096<\/code><\/p>\n<p><em>Crear un certificado autoridad<\/em><\/p>\n<p><code>openssl req -new -x509 -days 10000 -key private.key -subj '\/C=MX\/ST=DF\/L=CDMX\/CN=Last Dragon Email' -out calastdragon.net.crt<\/code><\/p>\n<p><em>Crear el requerimiento de firma para certificado de correo electr\u00f3nico<\/em><\/p>\n<p><code>openssl req -new -key emailprivate.key -subj '\/emailAddress=email@lastdragon.net\/C=MX\/ST=DF\/L=CDMX\/CN=Email de Last Dragon' -out email.lastdragon.net.csr<\/code><\/p>\n<p><em>Firmar el requerimiento con el certificado de autoridad certificadora<\/em><\/p>\n<p><code>openssl x509 -req -CA calastdragon.net.crt -CAkey caprivate.key -days 10000 -in email.lastdragon.net.csr -CAcreateserial -out email.lastdragon.net.crt<\/code><\/p>\n<p><em>Crear el archivo PFX que incluye el certificado y la llave privada en un solo archivo binario<\/em> <\/p>\n<p><code>openssl pkcs12 -export -out email.lastdragon.net.pfx -inkey emailprivate.key -in email.lastdragon.net.crt<\/code><\/p>\n<p><strong>Thunderbird<\/strong><\/p>\n<p>En este articulo usare Thunderbird, aunque outlook y otros clientes soportan estas configuraciones cada uno se configura a su manera ademas estos clientes de correo electr\u00f3nico no se encuentran en todos los sistemas operativos, sin embargo thunderbird es configurable de la misma forma en macOS, GNU\/Linux o Windows.<\/p>\n<p><strong>Instalando los certificados en Thunderbird.<\/strong><\/p>\n<p>En la configuraci\u00f3n de la cuenta en la opci\u00f3n de seguridad y presionar el bot\u00f3n de Administrador de certificados. <\/p>\n<p><em>Instalar el certificado autoridad.<\/em><\/p>\n<p>Ir a la pesta\u00f1a de Autoridades e importar el el certificado autoridad en cada cliente donde se vaya a asegurar los correos electronicos.<\/p>\n<p><em>Instalar el archivo PFX para cifrar correos o firmarlos.<\/em><\/p>\n<p>En la pesta\u00f1a de tus certificados, te preguntara la clave que introdujiste al momento de generar el archivo PFX<\/p>\n<p>Aceptar y seleccionar en firma digital y encriptacion\/cifrado el certificado PFX reci\u00e9n importado.<\/p>\n<p><em>Instalar el certificado de cada correo al que vayas a enviar correos seguros.<\/em><\/p>\n<p>En la pesta\u00f1a de gente\/personas\/people importar cada certificado generado por correo electr\u00f3nico, de no instalar el certificado de cada persona no podr\u00e1s enviarles correos cifrados, solo a correos normales sin firma o cifrar. <\/p>\n<p><strong>\u00bf Donde consigo cada certificado de correo para enviar ?<\/strong><\/p>\n<p>Si es una organizaci\u00f3n, los puede generar y distribuir el encargado de ser autoridad certificadora, si no es parte de la organizaci\u00f3n puede ser enviado como un archivo adjunto o incluirlo una URL de descarga  en la firma al pie del correo, el certificado incluye la llave publica, por lo que distribuirla en medios no seguros no es problema. <\/p>\n<p><strong>Im\u00e1genes de la instalaci\u00f3n de los archivos de certificados en Thunderbird.<\/strong><\/p>\n<p><a href=\"https:\/\/www.lastdragon.net\/misarchivos\/smime\/pfx.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/smime\/pfx.jpg\" alt=\"SMIME en Thunderbird\" width=\"425\" height=\"350\" \/><\/a><\/p>\n<p><a href=\"https:\/\/www.lastdragon.net\/misarchivos\/smime\/selectcrt.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/smime\/selectcrt.jpg\" alt=\"SMIME en Thunderbird\" width=\"425\" height=\"350\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>No es muy diferente a usar OpenGPG o PGP en cuanto a concepto, sin embargo muchos clientes de correo requieren la instalaci\u00f3n de plugins como enigmail mientras que el S\/MIME ya viene soportado en muchos de los clientes de correos mas famosos como Outlook o ThunderBird entre otros. \u00bf Donde usarlo ? Por lo general&#8230;<\/p>\n","protected":false},"author":1,"featured_media":1998,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-1997","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-consultoria-y-manuales"],"_links":{"self":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1997","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1997"}],"version-history":[{"count":4,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1997\/revisions"}],"predecessor-version":[{"id":2002,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1997\/revisions\/2002"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/media\/1998"}],"wp:attachment":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1997"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1997"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1997"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}