En otras ocasiones ya he comentado como instalar una tarjeta criptográfica y su correspondiente lector (Instalar una tarjeta criptográfica, Instalar un lector de tarjetas criptográficas SCR3310), y como firmar y cifrar correos con Thunderbird (Firmar y cifrar mensajes con Thunderbird en Ubuntu).
Ahora se trata de instalar certificados digitales en soporte software para utilizar con Evolution en Ubuntu. ¿Y porque ahora certificados digitales en soporte software?. Bueno, la ventaja del soporte software es que no tienes que andar con la tarjeta de un lado para otro, simplemente te tienes que acordar de la clave. El inconveniente es evidente, cualquiera que pueda acceder a tu máquina, podría utilizar tu firma (si conoce la clave, claro!).
Con esta ligera introducción, entramos en directo en el meollo de la cuestión. Lo primero que tenemos que hacer es instalar los certificados digitales de la Autoridad de Certificación que ha expedido tu certificado digital.
Instalación de los certificados de la autoridad de certificación
En mi caso se trata de la Agencia de Tecnología y Certificación Electrónica (Autoritat de Certificació de la Comunitat Valenciana) ACCV, en tu caso podría ser el CERES (CERtificación ESpañola) que lidera la Fábrica de Moneda y Timbre, o cualquier otra autoridad de certificación acreditada.
En el caso de la ACCV, tenemos que dirigirnos a la página de la ACCV y pulsar sobre el icono de descargar CERTIFICADOS:
Una vez allí, veremos un listado de Claves Públicas. Tenemos que descargar el enlace Certificado de la Autoridad de Certificación Raíz: Root CA Generalitat Valenciana:
Para descargarlo simplemente haces clic con el botón derecho del ratón sobre el enlace, y en el menú contextual seleccionas guardar enlace como..
Y te aparecerá la siguiente ventana:
Guardar y seguimos…
En el caso del CERES, la operación es la misma, pero en esta caso tienes que visitar la página correspondiente donde están alojados los certificados raíz.
Instalación de los certificados de la Autoridad Certificadora en Evolution
En Evolution, vas a Editar > Preferencias y seleccionas Certificados que está abajo a la izquierda en la ventana, y seleccionas la pestaña autoridades. Pulsas el botón importar y seleccionas el archivo a importar. Pulsas Abrir y te aparecerá la siguiente ventana. Marcas toda, y pulsas Aceptar. Yo por si acaso, he instalado varios de los certificados. Ahora toca instalar los certificados de usuario en Evolution…
Instalación de los certificados de usuario en Evolution
Ahora en la misma ventana, tienes que seleccionar la pestaña «Sus certificados» y pulsas sobre importar. Seleccionas el archivo que contiene la firma y te pedirá la contraseña. Posteriormente te pedirá la contraseña para el archivo PKCS12 (que es la misma contraseña que la anterior). Ahora ya tendrás tu certificado de firma y de cifrado (pueden ser uno o dos).
Asignar certificados a cuentas
Por último queda asignar el certificado a la/s cuentas. Para ello seleccionas Cuentas de correo, y selecciona aquella a la que quieras asignar la firma, y pulsas sobre el botón Editar. En la ventana que aparece, vas a la pestaña seguridad. En la parte inferior MIME seguro (S/MIME) pulsas sobre el botón Seleccionar para la firma y/o para el cifrado.
Pues ya lo tienes, ahora, ya puedes enviar tus correos con tu firma digital con Evolution en Ubuntu.
Más información | ACC
Muy buenas Lorenzo, este tema es bastante antiguo, pero estoy teniendo problemas ahora con kubuntu 18.04 y linux mint 19 que es la distro que estoy usando ahora. No hay manera de importar el fichero de DNI digital al almacén de claves de mint, en kubuntu tuve el mismo problema, abre los ficheros pero no consigo importarlos, no me da esa opción. He instalado gnome para tener acceso a gnome-sessions y gdm3, ya que es la unica solucion que he encontrado googleando, pero ni por esas. En firefox y thunderbird si que se importan, pero el programa autofirma los busca en el almacén de claves, así que sigo sin poder firmar nada. ¿Conoces alguna solucion? gracias https://uploads.disquscdn.com/images/3ea659e5c3731b56684413c78937a22f020d63cae79daf14cb60cf4f1d153a93.png
Tengo justo el mismo problema, autofirma me dice que no hay certificados en el almacén de claves, y por más que busco solo encuentro que los almacenes de claves están en chrome y firefox, pero el de ubuntu no tiene ningún certificado ni me deja importarlo.