Ismael Olea | 6 Nov 2012 10:52
Gravatar

Re: soy nuevo


Perdón por no haber contestado a través de la lista, me despisté.

2012/11/5 Moisés Reyes M. <moises-hQcHNdCpgJmeZLLa646FqQ@public.gmane.org>
Si, tambien el intermedio.

Realice el comando siguiente:

openssl verify -verbose  -CAfile cacert.pem firmacert.pem

y me da como resultado OK
 cacert.pem tiene el certificado raiz e intermedio

No acabo de entender el problema. Si instalas el certificado raiz en el navegador no suele quedar a la vista de, en este caso, openssl.

¿Tu problema es en el navegador o con otro sw?

--

Ismael Olea

http://olea.org/diario/
Abraham Guerrero | 6 Nov 2012 00:36
Picon
Favicon

RE: soy nuevo

Pienso que el problema sería que el certificado raíz no es conocido por el
programa openssl.  Por eso lo está tratando como si fuera firmado por si
mismo.  No sé de memoria los comandos para ese programa, pero pienso que
tienes que bajar los certificados raíz y luego registrarlo en el programa
para eliminar dicho error.

Si quieres verificar que el certificado no es el problema, aun otra vez te
recomiendo que mandes una respuesta a este mensaje con una firma digital y
nosotros podemos ver si el certificado que usaste es válido o no.

Abraham
-----Original Message-----
From: Moisés Reyes M. [mailto:moises@...] 
Sent: Monday, November 05, 2012 5:57 PM
To: abraham.guerrero02@...
Subject: Re: soy nuevo

Otra cosa, realizo el comando siguiente:

openssl s_client -connect localhost:995
. . .
    Start Time: 1352156103
    Timeout   : 300 (sec)
    Verify return code: 19 (self signed certificate in certificate chain)
---
+OK Dovecot ready.
^C

On Monday, November 05, 2012 03:30:35 PM you wrote:
> ¿Cuál navegador de internet estas usando?  Yo uso Internet Explorer 9 
> y Mozilla Firefox 16 y puedo autentificar con ambos.  ¿Estas usando 
> algún otro programa?  Cuando envíes tu respuesta, intenta de usar el 
> certificado con para firmar el mensaje.  Así podemos ver el certificado
que estas usando.
> 
> 
> 
> -----Original Message-----
> From: moises@... [mailto:moises@...]
> Sent: Monday, November 05, 2012 11:59 AM
> To: cacert-es@...
> Subject: soy nuevo
> 
> 
> 
> 
> 
> Hola, soy nuevo aqui y tengo un problema, cuando uso su sitio para 
> autentificar, las aplicaciones sacan el siguiente mensaje:self signed 
> certificate in certificate chain no he encontrado mi error. Les 
> suplicaria me ayudaran al respecto.
> 
> 
> 
> Saludos
Attachment (smime.p7s): application/pkcs7-signature, 4248 bytes
moises | 5 Nov 2012 17:59
Picon
Favicon

soy nuevo


Hola, soy nuevo aqui y tengo un problema, cuando uso su sitio para
autentificar, las aplicaciones sacan el siguiente mensaje:self signed
certificate in certificate chain
no he encontrado mi error. Les suplicaria me ayudaran al respecto.

Saludos

Chema Alonso | 15 Mar 2012 13:57
Picon
Favicon

Anuncio de CAcert/OpenPGP party en Madrid (26 de marzo de 2012)

Hola a todos,

El próximo lunes 26 de marzo de 2012 a las 13:30 horas el grupo nibbler
celebra en el IES Clara del Rey (CL Padre Claret, 8 28002 Madrid) a las
13:30 una fiesta de firmas OpenPGP y CAcert [1] a la cual estáis todos
invitados. Trataremos que al menos haya tres notarios de CAcert.

En [1] hemos tratado de explicar cómo será el desarrollo de las mismas.

He tratado de incluir este evento en la wiki de CAcert [2] pero no he sido
capaz, creo que no me deja dar de alta nuevos eventos.

Por supuesto la participación en este evento es gratuita.

Muchas gracias por vuestra participación y recibid un cordial saludo.

[1] http://nibbler.es/cms/events/fiesta-gpg-pgp-cacert-en-clarinux-2012 
[2] http://wiki.cacert.org/Events/
Antonio Peña | 27 Sep 2011 18:20
Picon

Anuncio de la próxima CAParty Madrid 2011, 14 de octubre 18h

Buenas tardes,

El próximo viernes 14 de octubre 2011 a las 18 horas tendrá lugar en
Medialab-Prado (Calle Alameda 15, 28014 Madrid) la CAParty Madrid
2011, una fiesta de firmas PGP y CAcert.

CAParty  Madrid 2011 cuenta con la página web
http://caparty.geek.org.es/ donde se explican los detalles técnicos
del desarrollo de la jornada de firmas y una reseña en el wiki de
CAcert
http://wiki.cacert.org/Events/Medialab-Prado2011

La participación en la jornada es completamente libre y gratuita.

Aprovecho para comentar que se ha creado recientemente la página de la
Comunidad CAcert hispanohablante
http://wiki.cacert.org/SpanishCommunity

--

-- 
Un saludo
 Antonio Peña

Juan Jose Amor | 24 Aug 2011 16:43
Picon

Re: [CAcert party] cuando y cómo?


Hola

Estoy de vacaciones y hasta ahora no me he sentado con estos correos, por mi parte os comento:

- Estoy de acuerdo en fechar la reunión en octubre, dará más tiempo de prepararnos, tener más gente, etc.

- El lugar, pues el que os guste. Podemos repetir en el medialab o probar otro lado (madrid on rails?). En el caso de medialab, conviene ir reservando la fecha, que siempre andan con demanda.

- Sitio web: la última ca-party la documenté en http://caparty.geek.org.es/ ... lo más simple posible. Se podría reutilizar (y arreglar los problemas de acentos que se ven ahora O:-) ) usar solo el dominio o pasar de todo. Lo que queráis.

- Lista de correo. Perfecto, si queréis seguimos por la lista.


Saludos,
    Juanjo


El 22/08/11 13:19, Jose Antonio Quevedo escribió:
Hola a todos,

Gracias Antonio por la info.
Ya me he suscrito a la lista de correo cacert-es.
Ya puede ser así siempre, que uno pida una cosa y esté hecha años ha.

Pues ahora deberíamos convenir una fecha para la party y cuando tengamos un cierto quorum anunciarlo en la lista, os parece bien?

En principio estoy disponible todo octubre excepto el primer fin de semana que estoy fuera.
Así que a partir del 6 de octubre por mi cuando querais.

Saludos!

El 19 de agosto de 2011 13:26, Antonio Peña <apenav-Re5JQEeQqe8AvxtiuMwx3w@public.gmane.org> escribió:
Hola a todos

FYI
https://lists.cacert.org/wws/info/cacert-es

Saludos
 Antonio



--
Jose Antonio Quevedo Muñoz
Key fingerprint: C88A AAFA CF91 F556 E1D5  52FC C3D7 3C5D 8224 5822
--
Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better.
~ Samuel Beckett ~



-- Juan Jose Amor Iglesias // -+- ¡Vorágine! -+- jjamor -at- gmail.com // juanjo -at- dramor.net -------------------- Visit my Blog! --------------------- The Boring Stories Written By DrAmor: http://dramor.net/blog/ ---------------------------------------------------------------
ulrich | 10 Jun 2011 21:40
Favicon

Nuevas firmas para subcertificados raíz clase 3 de CAcert - Cambios para usuarios de certificados CAcert

Comunicado de Prensa

10 de Junio del 2011

Nuevas firmas para subcertificados raíz clase 3 de CAcert -
Cambios para usuarios de certificados CAcert

CAcert firmará nuevamente su certificado de clase 3 con una nueva firma
basada en SHA256. La organización Mozilla desaprueba el uso de las
firmas MD5 en los certificados al considerarlas inseguras, por lo que
dejará de dar soporte a las claves de clase 3 firmadas con MD5 y
eliminará los certificados considerados inseguros a partir del 30 de
junio. Los usuarios de productos Mozilla como Firefox y Thunderbird
verán errores cuando esos programas intenten utilizar esos
certificados.

Para evitar mensajes de advertencia, tanto administradores de servidores
como usuarios de certificados clase 3 emitidos por CAcert tendrán que
descargar e instalar los nuevos certificados desde el sitio web
www.cacert.org a partir del 11 de junio. Debe seguirse el mismo
procedimiento si estos certificados de clase 3 se usan para correo
electronico seguro, firma de código o firma de documentos.

Procedimiento a partir del 11 de junio:

1. Descargar la nueva clave PKI clase 3 desde
   http://www.cacert.org/index.php?id=3&lang=es_ES

2. Instalarla directamente en el navegador, o en cualquier otro programa
   que use el certificado, a guárdela en el directorio de configuración
   de SSL de su servidor web.
   En Apache esto sería en: /etc/apache2/ssl/class3.crt (Formato PEM).

3. Verificar la huella SHA1 (fingerprint) del certificado descargado:
   AD:7C:3F:64:FC:44:39:FE:F4:E9:0B:E8:F4:7C:6C:FA:8A:AD:FD:CE
   Puede usar el siguiente comando:
   openssl x509 -fingerprint -noout -in class3.crt
   También se puede verificar la huella al importar el certificado en
   el navegador.

4. Los administradores de servidores web deben volver a crear el hash
   necesario usando c_rehash o equivalente.

Mediante las claves seguras tipo SHA256, CACert contribuye a mantener
la seguridad de las comunicaciones en Internet. Para mayor información
consultar en el Wiki de CAcert la página
http://wiki.cacert.org/FAQ/Class3Resign.

--

-- 
Saludos / best regards
Ulrich Schroeter - CAcert Assurance Team Leader, CAcert Arbitrator

CAcert.org - Free Certificates
E-Mail: ulrich@... 
Attachment (smime.p7s): application/x-pkcs7-signature, 2319 bytes
Pablo Castellano | 21 Jul 2010 22:39
Picon
Gravatar

Traducción flyer

Hola!

He subido al svn una versión traducida al español del flyer de CAcert.
Le podéis echar un ojo bajándola desde aquí:
http://svn.cacert.org/CAcert/PR/Flyers/CAcert-Flyer-A4SingleFold_es.odt

Si véis alguna errata o algo que cambiaríais decidlo.

Saludos, Pablo.

Pablo Castellano | 9 Jul 2010 03:43
Picon
Gravatar

Presentación y dominio cacert.es

Hola a todos!

Me presento, ya que es mi primer correo a la lista.
Soy Pablo, un malagueño que ya conocía el proyecto desde hace un tiempo 
pero realmente lo conocí este año que estuve en la FOSDEM [1]. Allí 
dieron una charla de CAcert y estuvieron asegurando a un montón de 
gente. Yo también conseguí mis 100 puntitos rápidamente :)

He visto que hay comunidades por países, cada una con su dominio 
territorial y he ido a buscar cacert.es pero no estaba registrado.
He ido corriendo y lo he registrado yo, para evitar que lo cogiera algún 
"ciberokupa".

De momento redirige a cacert.org, pero podríamos crear algo para darle 
caña al proyecto en España, que en las conferencias solo vi alemanes! ;P
¿Qué se os ocurre?

Yo por mi parte, estoy haciendo promoción de cacert.org a gente que 
podría estar interesada e intentaré dar alguna charla el año que viene 
en mi facultad para seguir con la promoción.
Saludos, Pablo.

[1] http://www.fosdem.org/2010/

ulrich | 15 Jun 2009 17:21
Favicon

cacert-board@...

Hi,

Be back from the ATE-Flensburg event i've read today my outstanding mails
and found following mail ....which I would like to bring to your attention
...

===============================================================
Date: Fri, 12 Jun 2009 17:47:25 +0200
From: "Ian G (Audit)" <iang@...>
To: CAcert Board <cacert-board@...>
Subject: resignation as Auditor

Dear Board,

this is my letter of resignation as Auditor for the CAcert systems audit.

My reason for resigning are that the managment support needed to carry
on the audit is not present.  In support of this I quote:

1.  delays in documentation and systems.  Although it is reasonable to
accept some delays, there is a limit.  We are at 9 months, and 12 months
is likely before seeing the next phase complete.
2.  lack of management input.  There are typically several pending posts
to board list with little or no response from the board.
3.  unhealthy focus on personalities which distracts from focussing on
the problems that need fixing.
4.  finances.  The concept of a fixed-price audit does not make sense
when long delays are present.  Yet, my attempts to negotiate changes to
the MoU structure were rejected.
5.  too much done outside management's vision.  An example would be the
CCA and Assurer Policy rollouts, done almost entirely by people in the
Community.  In contrast, the board expresses surprise when old Assurers
are turned off.

It makes little sense to quibble about any particular thing, such as
today's decision by the board not to support an increase in finances for
the audit project.  This is just one signal amongst many.

The audit is getting tougher, not easier.  Systems review was turning up
serious issues that will need attention, which is basically not
available.  Software is another major concern.

It is therefore my judgement that CAcert needs to take pause and figure
out how to properly bring the assets to bear to solve the real issues.
The community is not served by continuing along this slow path.

Regards,
Ian Grigg.
===============================================================

regards, uli   ;-&
Attachment (smime.p7s): application/x-pkcs7-signature, 2319 bytes

Gmane