|
|
||||||||||||||||||||||||||||||
|
Enlaces Esta en: documentos
|
DirectorioS/MIMES/MIME es un estándar para el envío y recepción de datos MIME seguros, especialmente en correo electrónico. Algunos clientes de correo proporcionan esta posibilidad automáticamente pero también se pueden realizar mediante la opción smime. Consulte la página de manual de smime 1) donde hay unos ejemplos variados. Verificar un mensaje S/MIME firmadoPara verificar un mensaje mime firmado, ponemos:
Si el certificado emisor está firmado por una CA, pueden aparecer varios mensajes de cabecera, y también una copia del mensaje junto con una nota sobre la verificación correcta. En caso contrario, si la firma S/MIME no es correcta o no se reconoce a la autoridad certificadora aparecerán una indicaciones de error. Muchos clientes de correo envían un copia del certificado público adjunto al mensaje. Desde la línea de órdenes puede ver los datos certificados. Con la opción smime -pk7out pasa mediante una tubería una copia del certificado a la opción pkcs7:
Si lo que quiere es extraer una copia del certificado para uso posterior sólo tendría que usar la primera parte de la tubería:
Ahora puede integrarlo en su infraestructura OpenSSL o tenerlo para cualquier otro uso:
Cifrar un mensaje S/MIMESupongamos que alguien le envía su certificado público y le solicita que le cifre algún mensaje. Ha guardado su certificado como her-cert.pem y quiere cifrar el mensaje en my-message.txt. Si queremos usar el cifrado estándar, simplemente indicamos el fichero y el certificado::
Si el destinatario dispone también de las herramientas SSL necesarias, puede especificar un algoritmo más robusto como triple DES:
El mensaje cifradojunto con las cabecers se envía de a la entrada estándar, salvo que especifiquemos mediante -out un fichero concreto. También se puede usar la salida estándar para enviar el correo directamente a sendmail:
Como firmo un mensaje S/MIMESi no tiene necesidad de cifrar todo el mensaje y sí quiere firmarlo para asegurar la integridad tenemos que usar una receta similar al cifrado. La principal diferencia es que tiene que tener sus propias llave y certificado, ya que no puede firmar nada con el certificado del recipiente.
Página Principal |
Visita nuestro proveedor:
Publicidad: |
||||||||||||||||||||||||||||