Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Principal > Varios
Registrarse FAQ Miembros Calendario Guía de estilo Buscar Temas de Hoy Marcar Foros Como Leídos

Grupo de Teaming del ClubDelphi

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #81  
Antiguo 31-10-2017
Nasca Nasca is offline
Miembro
 
Registrado: abr 2007
Ubicación: Almería (España)
Posts: 249
Poder: 17
Nasca Va por buen camino
Parece que los certificados de StartSSL dejarán de servir pronto:

Notice:
1.StartCom certificates issued after 26 of September 2017 will not be trusted on any platform.
2.StartCom is in process of regaining the trust to be included in all major browsers as trusted CA.
3.For now, StartCom is able to provide, trusted in all major browsers, SSL certificates for Class 3 (OV) and Class 4 (EV) paid users.
4.For a limited period of time StartCom offers identity validation or renewal of validation for free, except the cases when customer requests trusted SSL certificate/s.


¿Alguna alternativa sencilla de obtener y no muy cara?
Responder Con Cita
  #82  
Antiguo 31-10-2017
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola a todos,

Cita:
Empezado por Nasca Ver Mensaje
Parece que los certificados de StartSSL dejarán de servir pronto:

Notice:
1.StartCom certificates issued after 26 of September 2017 will not be trusted on any platform.
2.StartCom is in process of regaining the trust to be included in all major browsers as trusted CA.
3.For now, StartCom is able to provide, trusted in all major browsers, SSL certificates for Class 3 (OV) and Class 4 (EV) paid users.
4.For a limited period of time StartCom offers identity validation or renewal of validation for free, except the cases when customer requests trusted SSL certificate/s.


¿Alguna alternativa sencilla de obtener y no muy cara?
¿No se ofrecerá ninguna alternativa por parte de esta misma gente? Ahora mismo es posible comprar un certificado como del que habalmos. Por cierto, que, yo debería renovarlo, puesto que hace dos años o por ahí que lo compré y todavía es válido y me hace su apaño: ¿no sería buena idea, si esta gente no ofrece otra alternativa, comprar el certificado ahora mismo? Al menos en mi caso, eso serían otros dos años de certificado...
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #83  
Antiguo 31-10-2017
Nasca Nasca is offline
Miembro
 
Registrado: abr 2007
Ubicación: Almería (España)
Posts: 249
Poder: 17
Nasca Va por buen camino
Cita:
Empezado por dec Ver Mensaje
Hola a todos,

¿No se ofrecerá ninguna alternativa por parte de esta misma gente? Ahora mismo es posible comprar un certificado como del que habalmos. Por cierto, que, yo debería renovarlo, puesto que hace dos años o por ahí que lo compré y todavía es válido y me hace su apaño: ¿no sería buena idea, si esta gente no ofrece otra alternativa, comprar el certificado ahora mismo? Al menos en mi caso, eso serían otros dos años de certificado...
Yo lo intentó hace unos meses y no funcionaba el procedimiento.

Pero aunque fuese así, no creo que sea solución ya que al verificar no los considerarían como emisores de certificados de confianza.
Responder Con Cita
  #84  
Antiguo 31-10-2017
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola a todos,

Cita:
Empezado por Nasca Ver Mensaje
Yo lo intentó hace unos meses y no funcionaba el procedimiento.

Pero aunque fuese así, no creo que sea solución ya que al verificar no los considerarían como emisores de certificados de confianza.
Puede que lleves razón, pero, entonces, ¿cómo es que siguen vendiendo los certificados? ¿Están vendiendo algo que mañana no será válido? Creo que habría que contactar con el soporte de la empresa a ver qué dicen...
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #85  
Antiguo 02-11-2017
Avatar de miado
miado miado is offline
Miembro
 
Registrado: mar 2008
Posts: 28
Poder: 0
miado Va por buen camino
Certifiados de confianza

Buenas a tod@s
Yo estoy en la misma situación, me cumple el certificado y estoy buscando alguna empresa que ofrezca certificados de confianza y que sea fácil de gestionar y no muy caro, si encontráis alguna, por favor, decidlo, si encuentro yo alguna lo comunico también.
Gracias.
Responder Con Cita
  #86  
Antiguo 02-11-2017
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola a todos,

Cita:
Empezado por miado Ver Mensaje
Buenas a tod@s
Yo estoy en la misma situación, me cumple el certificado y estoy buscando alguna empresa que ofrezca certificados de confianza y que sea fácil de gestionar y no muy caro, si encontráis alguna, por favor, decidlo, si encuentro yo alguna lo comunico también.
Gracias.
Personalmente, cuando se me caduque, intentaré de nuevo con la empresa de que venimos hablando en este hilo. Contactará primero a ver si hay algún problema de que vayan a cerrar o algo así, pero, intentaré hacerlo con ellos por dos razones: su precio, y, porque, me ha funcionado bien el certificado en cuestión. No creo que exista algo mejor de precio, puesto que estamos hablando de unos 60 dólares por un certificado para firmar código que puede durar al menos hasta dos años.

De modo que digo lo mismo que el compañero: si al final actualizo mi certificado actual (que tendré que hacerlo con esta u otra empresa) lo comentaré por aquí también.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #87  
Antiguo 02-11-2017
Nasca Nasca is offline
Miembro
 
Registrado: abr 2007
Ubicación: Almería (España)
Posts: 249
Poder: 17
Nasca Va por buen camino
Ya podrían los puñeteros de la FNMT gestionar el alta como entidad certificadora para la firma de código y todo sería más sencillo.
Ahora se puede, pero va a través de Ceres y vale muy caro.
Responder Con Cita
  #88  
Antiguo 02-11-2017
Nasca Nasca is offline
Miembro
 
Registrado: abr 2007
Ubicación: Almería (España)
Posts: 249
Poder: 17
Nasca Va por buen camino
Cita:
Empezado por dec Ver Mensaje
Hola a todos,



Personalmente, cuando se me caduque, intentaré de nuevo con la empresa de que venimos hablando en este hilo. Contactará primero a ver si hay algún problema de que vayan a cerrar o algo así, pero, intentaré hacerlo con ellos por dos razones: su precio, y, porque, me ha funcionado bien el certificado en cuestión. No creo que exista algo mejor de precio, puesto que estamos hablando de unos 60 dólares por un certificado para firmar código que puede durar al menos hasta dos años.

De modo que digo lo mismo que el compañero: si al final actualizo mi certificado actual (que tendré que hacerlo con esta u otra empresa) lo comentaré por aquí también.
En estos casos el problema es que la autoridad certificadora necesita tener cierta fiabilidad para que pueda certificar de forma efectiva que eres quién dices ser.
Los sistemas de esta empresa son bastante sencillos, que no quiere decir que no sean suficientes, y esto puede ser que haya reducido la confianza de Microsoft, Mozilla, Oracle, etc.

Si no la reconocen como autoridad certificadora, no vendrán precargados en los almacenes de autoridad de sus softwares, y por lo tanto aunque te permitan firmar el código, al final aparecerá como un certificado de no-confianza. Algo similar a lo que sucede cuando firmas con el certificado de la FNMT.
Responder Con Cita
  #89  
Antiguo 02-11-2017
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola a todos,

Cita:
Empezado por Nasca Ver Mensaje
En estos casos el problema es que la autoridad certificadora necesita tener cierta fiabilidad para que pueda certificar de forma efectiva que eres quién dices ser.
Los sistemas de esta empresa son bastante sencillos, que no quiere decir que no sean suficientes, y esto puede ser que haya reducido la confianza de Microsoft, Mozilla, Oracle, etc.

Si no la reconocen como autoridad certificadora, no vendrán precargados en los almacenes de autoridad de sus softwares, y por lo tanto aunque te permitan firmar el código, al final aparecerá como un certificado de no-confianza. Algo similar a lo que sucede cuando firmas con el certificado de la FNMT.
Es una cosa a tener en cuenta, ciertamente. Hasta ahora, es decir, el certificado que adquirí hace un par de años (es que yo creo que hace ya más de dos años...) parece funcionar bien en Windows 10. La verdad es que no soy ningún experto en este asunto y me temo que hay varios tipos de certificados, certificadoras, etc. Personalmente, me basta conque mi software no aparezca como "desconocido", puesto que, en Windows 10, el usuario ha de hacer varios "clics" hasta poder ejecutar un programa "desconocido".

Con lo dicho es suficiente para mí, aunque, igual no sea el mejor certificado del mundo. Pero llevas razón, Nasca, y, lo que dices hay que tenerlo en cuenta sin duda. De nada valdría un certificado, por barato que fuese, si no cumple lo dicho. Tocará preguntar cuando llegue el caso. A las malas, si no funcionase, tal vez se podría abrir una disputa en PayPal, o bien pedir la devolución del dinero. El tema es que el certificado que hasta ahora vendían parece funcionar bien. ¿No bastaría esto ya para asegurar certificados válidos al menos en Windows 10? O sea, ¿cuándo dejarían de ser válidos estos certificados? ¿En Windows 11? Pero este ni siquiera se ha publicado...
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #90  
Antiguo 06-11-2017
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola a todos,

He buscado un poco y al cabo encontrado este artículo del blog de Microsoft, donde se comenta que, en efecto, van a dejar de soportar los certificados de la empresa de que hablamos:

Cita:
Microsoft has concluded that the Chinese Certificate Authorities (CAs) WoSign and StartCom have failed to maintain the standards required by our Trusted Root Program. Observed unacceptable security practices include back-dating SHA-1 certificates, mis-issuances of certificates, accidental certificate revocation, duplicate certificate serial numbers, and multiple CAB Forum Baseline Requirements (BR) violations.

Thus, Microsoft will begin the natural deprecation of WoSign and StartCom certificates by setting a “NotBefore” date of 26 September 2017. This means all existing certificates will continue to function until they self-expire. Windows 10 will not trust any new certificates from these CAs after September 2017.

Microsoft values the global Certificate Authority community and only makes these decisions after careful consideration as to what is best for the security of our users.
No me queda claro si esto sirve para la "firma de código", pero, bien pudiera ser. Apunto esto aquí, porque, todo indica que habrá que buscar alguna alternativa a StartCom, seguramente, más cara.

P.D. Buscando en Google, no obstante, parece que no será complicado encontrar algo con un precio similar: unos 70/80 euros anuales, que, tal vez sirvan para más, puesto que yo sigo usando un certificado de StartCom de similar precio, desde hace ya más de un año... incluso más de dos años... y es que no sé bien cómo funciona esto de los certificados, para qué engañar a nadie.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #91  
Antiguo 06-11-2017
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola a todos,

La siguiente página web: https://www.sslpoint.com/eu/code-signing/ ofrece certificados "Comodo" por 69 euros anuales, pero, ojo: este precio es "for a 3 years certificate", que, debe ser algo parecido a lo que ofrecía StartCom, esto es, por eso mi certificado, que, tiene más de un año, puede seguir firmando los ejecutables sin problemas. No sé si esta web será de fiar o no, pero, entiendo que sí, y, su precio, es muy similar al de StartCom, cuando no mejor, puesto que creo que en StartCom hablamos de un certificado válido por dos años, y, en este caso son tres años.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #92  
Antiguo 06-11-2017
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola a todos,

Confirmado: el certificado que adquirí en StartCom tiene una validad de dos años:



Es decir, que, los certificados de Comodo que ofrece https://www.sslpoint.com/eu/code-signing/, parecen estar aún mejor de precio, pues, aunque el de StartCom son 60 dólares USD y el de esta última son 70 euros, esta última ofrece certificados con tres años de validez. Si no es esta alternativa que digo, será otra similar: creo que hay otras que ofrecen estos certificados de Comodo a un precio similar: unos 70 euros, que, como digo, "sirven" para tres años firmando código.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #93  
Antiguo 06-11-2017
Nasca Nasca is offline
Miembro
 
Registrado: abr 2007
Ubicación: Almería (España)
Posts: 249
Poder: 17
Nasca Va por buen camino
Me temo que para un certificado de 3 años tienes que multiplicar 69 * 3.
Lo que deja en 89 euros el certificado por 1 año de validez.
Responder Con Cita
  #94  
Antiguo 06-11-2017
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola a todos,

Cita:
Empezado por Nasca Ver Mensaje
Me temo que para un certificado de 3 años tienes que multiplicar 69 * 3.
Lo que deja en 89 euros el certificado por 1 año de validez.
Pues, yo diría que eso no es así. En primer lugar, el certificado que uso ahora mismo tiene una validez de dos años, pero, yo paqué el precio que se pide en StartCom, si no recuerdo mal. También, en la página que yo enlazo, pone que el certificado es válido para tres años. ¿En qué te basas tú para decir que eso no es así?



Ya... ya sé que pudiera ser que eso fuese el precio de oferta si se contratan tres años... llevas razón, también puede ser el caso. Pero, yo recuerdo pagar en StartCom por un certificado... y que este me va a durar dos años... de modo que no sé si estoy confundido, pero, creo que el certificado puede durar más de un año. Pero, lo cierto es que no estoy seguro: puedes llevar razón, ciertamente.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #95  
Antiguo 06-11-2017
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola a todos,

Cita:
Empezado por Nasca Ver Mensaje
Me temo que para un certificado de 3 años tienes que multiplicar 69 * 3.
Lo que deja en 89 euros el certificado por 1 año de validez.
Vas a llevar razón Nasca,... todo indica que el precio al que se refiere es al de un año, pero, al contrario que en StartCom, ahí no se especifica que el certificado pueda firmar código durante dos años: ciertamente en StartCom se especifica esto concretamente. No es el caso de la empresa alternativa que yo he enlazado arriba, donde parece que el precio se refiere a un año, o, al menos, no se indica otra cosa. Igual este es el precio al que debamos acostumbrarnos...
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #96  
Antiguo 06-11-2017
Nasca Nasca is offline
Miembro
 
Registrado: abr 2007
Ubicación: Almería (España)
Posts: 249
Poder: 17
Nasca Va por buen camino
Cita:
Empezado por dec Ver Mensaje
Hola a todos,

Ya... ya sé que pudiera ser que eso fuese el precio de oferta si se contratan tres años... llevas razón, también puede ser el caso. Pero, yo recuerdo pagar en StartCom por un certificado... y que este me va a durar dos años... de modo que no sé si estoy confundido, pero, creo que el certificado puede durar más de un año. Pero, lo cierto es que no estoy seguro: puedes llevar razón, ciertamente.
En StarCom te limitaba el servicio de certificación a un año. Aunque el certificado te lo daban por un año, no podías solicitar otro certificado para ganar un año adicional cuando estaba a punto de caducar su servicio de certificación.

En este nuevo caso, si ellos te diesen el certificado por 3 años pagando un solo año, me temo que se estarían haciendo la trampa ellos mismos.
Responder Con Cita
  #97  
Antiguo 06-11-2017
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola a todos,

Cita:
Empezado por Nasca Ver Mensaje
En StarCom te limitaba el servicio de certificación a un año. Aunque el certificado te lo daban por un año, no podías solicitar otro certificado para ganar un año adicional cuando estaba a punto de caducar su servicio de certificación.

En este nuevo caso, si ellos te diesen el certificado por 3 años pagando un solo año, me temo que se estarían haciendo la trampa ellos mismos.
No; Nasca. Vamos, creo que te equivocas: en StartCom, por el precio de 59 dólares, te daban un certificado válido por dos años: lo pone en su sitio web ahora mismo, y, yo mismo, estoy firmando código con dicho certificado, justamente, desde hace ya casi dos años.



El problema es que en esta alternativa de empresa no ponen eso, no especifican que el certificado dure dos años, de hecho, todo indica que se trata de un año, pero, con cierto descuento si pagas tres: lo que pasa puede inducir a error, puesto que es posible que un certificado pueda durar más de un año.

Pero ya digo... creo que este no es el caso... y que el precio que mencionan de 70 euros es si pagas tres años de certificado, que, sería válido para tres años. Ya digo, al contrario que en StartCom, donde pagas lo que te dicen y el certificado resulta ser de dos años: cuando uno pensaba en un año.

En conclusión, es más cara esta posible alternativa, según parece. Lo malo es que no creo que existan alternativas mucho mejores...
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #98  
Antiguo 06-11-2017
Nasca Nasca is offline
Miembro
 
Registrado: abr 2007
Ubicación: Almería (España)
Posts: 249
Poder: 17
Nasca Va por buen camino
Cita:
Empezado por dec Ver Mensaje
Hola a todos,

No; Nasca. Vamos, creo que te equivocas: en StartCom, por el precio de 59 dólares, te daban un certificado válido por dos años: lo pone en su sitio web ahora mismo, y, yo mismo, estoy firmando código con dicho certificado, justamente, desde hace ya casi dos años.
Efectivamente, eran dos años de certificado, pero yo intente volver a pedir de nuevo otro certificado antes de que pasara el año y así poder tener casi 3 años: un certificado inicial y otro al año, con dos años. Encadenando dos certificados tenia al final 3 años cubiertos.
Pero no fue posible. Evitaban de alguna manera que no recuerdo esa pequeña trampa.

De la opción que me comentas me preocupa el tema de la escala que ponen. De hecho su coste es sensiblemente inferior.
Aparte del procedimiento de certificación de identidad que tengan implantado. El de StarCom era bastante flexible y sencillo.

Todo se arreglaría si en Ceres-FNMT no quisieran cobrarte la cabeza por un certificado de este tipo y facilitasen un poco el emprendimiento aprovechando su infraestructura de identificación de identidades de los certificados de personas físicas. Pero claro, entonces el amigo de turno no se forraría.

http://www.cert.fnmt.es/catalogo-de-...irma-de-codigo

Por cierto en esa web veras el tema de limitación de precios según lo pagado. Esto es como el alojamiento o los dominios, si lo pagas por varios años tienen rebaja.

Y por cierto, a pesar de lo que cobran, dudo mucho que los certificados raíz de la FNMT estén incluidos de serie en los sistemas operativos Windows.
Responder Con Cita
  #99  
Antiguo 06-11-2017
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola a todos,

Cita:
Empezado por Nasca Ver Mensaje
Efectivamente, eran dos años de certificado, pero yo intente volver a pedir de nuevo otro certificado antes de que pasara el año y así poder tener casi 3 años: un certificado inicial y otro al año, con dos años. Encadenando dos certificados tenia al final 3 años cubiertos.
Pero no fue posible. Evitaban de alguna manera que no recuerdo esa pequeña trampa.
Creo que llevas razón, Nasca, sin embargo, eso que "cito" no lo entiendo bien, pues, como digo, en StartCom pagabas 59 dólares y el certificado era válido por dos años. El certificado que uso ahora mismo es así, es decir, yo pagué 59 dólares y ahora está a punto de caducar: después de dos años. De hecho lo siguen poniendo en su web. Lo malo es que esta empresa, como apuntó el otro compañero, no va a poder usarse en adelante.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #100  
Antiguo 08-11-2017
Avatar de miado
miado miado is offline
Miembro
 
Registrado: mar 2008
Posts: 28
Poder: 0
miado Va por buen camino
Empresa Española

Buenas, mirando por ahí he visto esta empresa que ofrece certificados, no se si alguno la conocéis, el precio creo que son 94€ anuales, es algo caro pero asequible.
No sé si se podrá poner el link, lo pongo y si el moderador lo considera que lo quite.
Si alguno ha tenido experiencia con ellos, por favor, comentarlo.
Otra cosilla, como somo varios los interesados, no nos podría hacer una oferta al comprar varios?

bueno el link es este: https://www.redalia.es/ssl/comodo/comodocsc/

Responder Con Cita
Respuesta


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
imprimir código de barras en balanza digital jfrancho Varios 3 12-02-2013 02:16:06
Problemas con certificado digital Paulao Varios 3 26-09-2011 18:00:46
codigo de seguridad digital Willo Varios 1 13-11-2007 22:41:48
Activex de AEAT para firmar efactura diegosz Providers 0 28-10-2006 15:37:44
Se puede conseguir el código fuente de la JVCLMegaDemo David Varios 1 14-08-2006 22:49:32


La franja horaria es GMT +2. Ahora son las 17:17:00.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi