elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
12 Octubre 2008, 07:22  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: ghastlyX, Red Mx)
| | |-+  Obtener clave publica de un certificado digital
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Obtener clave publica de un certificado digital  (Leído 243 veces)
netsilence

Desconectado Desconectado

Mensajes: 42



Ver Perfil
Obtener clave publica de un certificado digital
« en: 22 Enero 2008, 18:31 »

Hola!
Alguien sabe como puedo obtener la clave pública de un certificado digital expedido por la FNMT (*.P12) para enviarsela a alguien y que cifre los correos que me mande?

Lo que quiero conseguir es que una persona a la que NO le he enviado un mail firmado disponga de mi clave publica para enviarme de forma cifrada lo que desee.

He probado de todo y me estoy volviendo loco... lo mismo me falta un poco más de teoría...

PD. Me recomendais algún soporte para guardar el certificado?

Gracias.

Por cierto, utilizo Debian como sistema operativo.. por si hay algun programita que trabaje desde consola con estos temas y no me haya enterado.
« Última modificación: 22 Enero 2008, 18:48 por netsilence » En línea
netsilence

Desconectado Desconectado

Mensajes: 42



Ver Perfil
Ya lo tengo!
« Respuesta #1 en: 22 Enero 2008, 19:09 »

El comando es igual para Windows que para GNU/Linux desde consola en ambos:
openssl pkcs12 -in certificado.p12 -clcerts -nokeys -out clave_publica.pem

"pkcs12" hace referencia al formato.
con -in le indicamos el archivo
-clcerts indica que coja la segunda clave publica, ya que en el certificado primero aparece la de la FNMT y despues la nuestra... esto es así para que podamos comparar la firma publica de la FNMT impresa el el certificado, la firma con la que se ha firmado el certificado (firmado por la FNMT tambien) y las comparemos con la firma oficial de la CA (Autoridad certificadora) FNMT que obtenemos en su web.
-nokeys indica que no se exportará la clave privada
-out indica el archivo de salida


Cuidadin porque en la clave publica de TU firma digital expedida por la FNMT aparece tu nombre completo y tu DNI.

Si vamos a usar la clave publica para que nuestros "amigos" nos cifren los correos es mejor usar otras soluciones como GPG con Enigmail en Mozilla por ejemplo, ya que los datos que aparecen en las firmas GPG los elegimos nosotros.

Recomendado leer:
http://oasis.dit.upm.es/~jantonio/firmadigital/   (explica como utilizar la firma digital bajo Linux)
« Última modificación: 23 Enero 2008, 15:45 por netsilence » En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats