S/MIME
De Wikipedia, la enciclopedia libre
S/MIME (Secure / Multipurpose Internet Mail Extensions, del inglés, Extensiones de Correo de Internet de Propósitos Múltiples / Seguro) es un estándar para criptografía de clave pública y firmado de correo electrónico encapsulado en MIME.
Tabla de contenidos |
[editar] Historia
S/MIME fue desarrollado originalmente por RSA. La especificación original usó la especificación MIME de IETF recientemente desarrollada con el estándar de facto de mensaje seguro PKCS #7.
[editar] Función
S/MIME provee los siguientes servicios de seguridad criptográfica para aplicaciones de mensajería electrónica:
- autenticación, integridad y no repudio (mediante el uso de firma digital) y
- privacidad y seguridad de los datos (mediante el uso de cifrado)
S/MIME especifica el tipo application/pkcs7-mime (tipo smime "enveloped-data") para envoltura de datos (cifrado): la entidad MIME completa a ser envuelta se cifra y se empaca en un objeto que luego se inserta en una entidad MIME application/pkcs7-mime.
La funcionalidad S/MIME está construída en la mayoría de los clientes de correo electrónico modernos y son capaces de interoperar entre ellos.
[editar] Certificados S/MIME
Antes de que S/MIME pueda usarse en alguna de las aplicaciones antes mencionadas, se debe obtener e instalar una clave/certificado individual tanto de la autoridad certificante (AC) interna como de una AC pública, como una de las que se lista abajo. Una buena práctica es usar claves privadas separadas (y certificados asociados) para firma y para cifrado.
[editar] Véase también
- MIME (Multipurpose Internet Mail Extensions)
- TLS (Transport Layer Security), inicialmente SSL
- Pretty Good Privacy (PGP)
- GPG
[editar] Enlaces externos
- Boletín del grupo de trabajo de S/MIME — tiene enlaces a RFCs relacionadas con S/MIME y borradores de Internet
- Cómo falsificar una firma S/MIME — crítica a algunas implementaciones de S/MIME
- Grupo de trabajo de S/MIME de IETF
- S/MIME y OpenPGP
- Test de compatibilidad de S/MIME con clientes de correo electrónico
- Directorio público de VeriSign (ldap://directory.verisign.com)
- MozillaZine Knowledge Base: Adquiriendo un certificado S/MIME
- Integración de la confianza en entornos corporativos (Enterprise Trust Integration), estándares de Servicios Web y demos.
- Safelayer Secure Communications, implementación comercial.