<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>::Cristian Menghi:: &#187; CA</title>
	<atom:link href="http://www.menghi.biz/tag/ca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.menghi.biz</link>
	<description>FLOSS, Informatica, Fotografia y Musica</description>
	<lastBuildDate>Sat, 31 Dec 2011 14:42:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>SSL, Courier IMAPs y certificados de CACERT</title>
		<link>http://www.menghi.biz/2007/ssl-courier-imaps-y-certificados-de-cacert/</link>
		<comments>http://www.menghi.biz/2007/ssl-courier-imaps-y-certificados-de-cacert/#comments</comments>
		<pubDate>Fri, 14 Dec 2007 19:33:07 +0000</pubDate>
		<dc:creator>cristian</dc:creator>
				<category><![CDATA[FLOSS]]></category>
		<category><![CDATA[Trabajo]]></category>
		<category><![CDATA[CA]]></category>
		<category><![CDATA[cacert.org]]></category>
		<category><![CDATA[Courier Imaps ssl cacert.org]]></category>
		<category><![CDATA[ssl cacert.org]]></category>

		<guid isPermaLink="false">http://www.menghi.biz/2007/ssl-courier-imaps-y-certificados-de-cacert/</guid>
		<description><![CDATA[En la empresa tenemos corriendo algunos servidores con IMAPS, mas específicamente Courier, si bien podemos certificarnos nosotros mismos, decidimos usar una entidad certificadora, que crea certificados sin costo alguno, es CACERT. Para eso vamos a seguir unos pasos muy sencillos. Vamos a usar OpenSSL así que debemos tenerlo instalado. Bien, primero creamos la key del <a href="http://www.menghi.biz/2007/ssl-courier-imaps-y-certificados-de-cacert/"> leer más <span class="meta-nav">&#187;</span></a>]]></description>
			<content:encoded><![CDATA[<p>En la empresa tenemos corriendo algunos servidores con IMAPS, mas específicamente Courier, si bien podemos certificarnos nosotros mismos, decidimos usar una entidad certificadora, que crea certificados sin costo alguno, es <a href="http://www.cacert.org/">CACERT.</a> Para eso vamos a seguir unos pasos muy sencillos.<br />
Vamos a usar OpenSSL así que debemos tenerlo instalado.</p>
<p>Bien, primero creamos la key del servidor para encriptar y firmar</p>
<p><span id="more-138"></span></p>
<p><strong><small>#openssl genrsa -out servidor.key<br />
#chmod 400 servidor.key</small></strong></p>
<p>Luego de esto debemos crear el CSR <a href="http://en.wikipedia.org/wiki/Certificate_signing_request">(Certificate signing request)</a></p>
<p><strong><small>#openssl req -new -nodes -key servidor.key -out servidor.csr</small></strong></p>
<p><small><big>Aquí debemos de responder a varias preguntas, siendo la mas importante el <u><em>CommonName<br />
</em></u>donde debemos especificar el hostname exacto del mailserver, pej correo.dominio.com.<br />
El CSR es el archivo que ser enviara a CA (Certificate Authority &#8211; Entidad Certificadora) quien sera el que nos firme, en este caso usamos CaCert, por que lo hace sin costo alguno, pero se puede usar cualquier otro, los pasos no se si varían mucho, pero creo que no.</big></small></p>
<p><small><big>En CaCert.org, debemos registrarnos, ingresar un dirección de correo, agregar el dominio y aquí se nos pedida que peguemos el contenido del CSR, el cual podemos hacer # cat servidro.csr y copiar el contenido al navegador.<br />
Luego de esto CaCert nos proveerá por mail y por la pagina el contenido firmado. Este lo guardamos como servidor.crt.</big></small></p>
<p><small><big>Ahora nos resta crear el archivo <a href="http://es.wikipedia.org/wiki/X.509">.pem</a> que es lo que lee el Courier, este consta de 2 partes<br />
</big></small></p>
<ol>
<li><small><big>La .key del servidor</big></small></li>
<li>El certificado firmado por el CA</li>
<li>Y el codigo <a href="http://es.wikipedia.org/wiki/Diffie-Hellman">Diffie-Hellman</a></li>
</ol>
<p>Para eso realizamos los siguientes pasos:</p>
<pre># cat servidor.key servidor.crt &gt; /etc/courier/imapd.pem</pre>
<pre># openssl gendh &gt;&gt; /etc/courier/imapd.pem</pre>
<p>Y reiniciamos courier, ahora cuando ingresemos al servidor desde nuestro cliente para acceder<br />
al IMAPs estaremos usando nuestro certificado, dependiendo del cliente debemos de agregar la entidad certificadora para eso instalamos este certificado : <a href="https://www.cacert.org/certs/root.crt">https://www.cacert.org/certs/root.crt</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.menghi.biz/2007/ssl-courier-imaps-y-certificados-de-cacert/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

