Ir al contenido principal

Firmar email con certificado FNMT y Thunderbird

Para firmar un email con la firma digital de la FNMT en Thunderbird, debemos seguir los siguientes pasos:

1. Instalar el certificado personal como nos indican en este link

2. Añadimos el certificado raíz de la FNMT (FNMT Clase 2 CA), que lo podemos descargar desde aquí. Lo instalamos igual que hemos instalado nuestro certificado digital pero desde la pestaña Autoridades. (Puede que ya esté instalado, con lo que pasamos al siguiente paso).

3. Pulsamos importar y seleccionamos el certificado raiz de FNMT que acabamos de descargar (FNMTClase2CA.cer). Buscamos el certificado por el nombre (FNMT) (y lo expandimos en caso de que no este expandido) y seleccionamos la fila del elemento que tiene dentro con nombre FNMT Class 2 CA - FNMT. Una vez seleccinado, pulsamos sobre el boton Editar Confianza y nos aseguramos que esten seleccinado los tres elementos.

4. Seleccionar, en el icono seguridad dentro del redactor de mensajes, la opción de firmar.

Comentarios

  1. Gracias por esta importante información .. Sus instrucciones son claras y concisas y fáciles de seguir.

    ResponderEliminar
  2. Pues yo he seguido todos estos pasos y me genera error al hacer el envío: "Falló el envío del mensaje. No se pudo firmar el mensaje. Compruebe que los certificados indicados en las opciones de cuentas de Correo y Noticias para esta cuenta son válidos y de confianza para correo."

    ResponderEliminar
    Respuestas
    1. Hola, me ocurría lo mismo y al final di con la solución.
      En mi caso resulta que el certificado ahora ya no es del tipo FNMT Clase 2 CA, sino que es AC Raíz FNMT-RCM, por tanto hay que añadir esa autoridad de certificación en la pestaña autoridades.

      Puedes descargarlo de esta página (es el segundo): https://www.sede.fnmt.gob.es/descargas/certificados-raiz-de-la-fnmt

      La solución la he encontrado aquí: http://todossomosclientes.blogspot.com.es/2015/10/problemas-comunes-con-certificados-electronicos-i.html

      Saludos!!

      Eliminar
  3. Funciona perfectamente. Muchas gracias por la precisión y claridad.

    ResponderEliminar
  4. Este comentario ha sido eliminado por el autor.

    ResponderEliminar
  5. Efectivamente. me ha sido de gran ayuda. He eliminado el comentario anterior porque no me fijé en que hay que seleccionar el certificado AC RAIZ FNMT-RCM de la lista de autoridades, pulsar el botón editar confianza y seleccionar las casillas tres casillas desmarcadas, entre ellas "este certificado puede identificar a los usuarios de correo", cómo muy bien indicas. Gracias.

    ResponderEliminar

Publicar un comentario

Entradas populares de este blog

Exportar archivo de configuración de WinSCP

S i estamos trabajando con WinSCP seguro que ya hemos guardado distintas sesiones para acceder a ellas directamente en futuras ocasiones y evitar volver a introducir todos los parámetro de configuración. Seguro que también muchos de vosotros habéis agrupado las sesiones en carpetas dependiendo de la naturaleza de las mismas. Este trabajo ocupa un valioso tiempo que no nos podemos permitir repetirlo para todos los equipos que tenemos, por lo que lo más lógico es configurar todas las sesiones y exportar su configuración al resto de equipos , teniendo una sola versión y evitarnos tener que volver a configurar todas las sesiones en cada uno. El problema es que WinSCP no nos muestra la opción de exportar de una forma sencilla, por lo que tendremos que buscarnos la vida. Lo primero que debemos hacer es abrir el programa y acceder a Preferencias -> Almacenamiento (o su equivalente al inglés) En esta pantalla deberemos indicar que almacene la configuración en un archivo

Asignar valores por defecto a input=”file” y a textarea

S eguro que muchos os habéis estado rompiendo la cabeza buscando la forma de dar un valor por defecto a el tipo de dato input=”file” . Pues que sepáis que no se puede!!! No se puede dar un valor por defecto a los campos de este tipo, ya que hacen referencia a una ruta física local y podrían surgir problemas de seguridad. Lo que se puede hacer, por ejemplo, es mostrar la imagen o el nombre del dato que tenemos almacenado y si el usuario desea modificarla, ofrecerle la opción de cargar una nueva. La etiqueta textarea , aunque pueda parecérnoslo, no se trata de un input y para darle valor por defecto simplemente debemos mostrar el texto que deseemos entre su marca de apertura y de cierre. Es decir, en caso de que lo que deseemos mostrar por defecto sea una variable, introduciremos el siguiente código: <textarea id="txtobservaciones" name="txtobservaciones" rows="2" cols="40" class="txt" ><?=$_POST["txtobservaciones"] ?&

Configuración de archivo de Logs para IpTables

I pTables se usa para configurar, mantener e inspeccionar las tablas de reglas de filtrado de IPs en el kernel de Linux, pero por defecto, su sistema de logs no es todo lo completo esperamos. Por defecto, la mayoría de los logs del sistema se guardan en el fichero /var/log/messages pero en este caso vamos a configurar un nuevo fichero para que almacene únicamente los logs que generaremos con algunas reglas en IpTables , creando así su propio archivo de bitácora . Lo primero que debemos hacer es configurar el archivo /etc/syslog.conf , que se trata de un archivo de configuración en el que se indica el modo en que los mensajes del sistema son bitacorizados a través de la utilidad syslogd que se instala y configura por defecto en todos los sistemas GNU/Linux . Debemos añadir al final del fichero la siguiente sentencia: kern.warning /var/log/iptables.log Con esto indicamos que se almacenen los mensajes provienen del kernel con prioridad 4 o superior ('warning' es el nivel de