Home » Tecnología » Comunicaciones » Importar certificado raiz CER en symbian / nokia

Importar certificado raiz CER en symbian / nokia

En los dispositivos symbian de nokia podemos incorporar nuestros propios certificados raiz de usuario. ¿Para qué es útil esto? Cuando queremos desplegar servidores seguros https, o aplicaciones web que utilizan servidores seguros (como por ejemplo ActiveSync Exchange) , o redes privadas virtuales VPN que nosotros mismos hemos desplegado con nuestra propia PKI; necesitamos hacer ver a los dispositivos implicados que somos quienes decimos que somos y eso se hace con el certificado raiz, o de la autoridad de certificación. Normalmente es Verisign o alguna similar quien cobrando establece la confianza, pero como he dicho, hay muchas personas y compañias que despliegan sus propias autoridades de certificación.

Bien, dentro de los teléfonos móviles nokia, como he dicho, podemos incorporar nuestras autoridades de certificación personales. Hasta la fecha, con dispositivos Symbian S60, como el 6600 y el N70, no había tenido ningún problema. El caso es que con mi nuevo teléfono Symbian S60 3rd, feature pack1.. (jeje) no reconoce los ficheros de certificado y se niega a importarlos. Hasta ahora bastaba con un fichero .cer en formato binario x.509, pero ahora eso no funciona.

Me he vuelto loco y parece que es un fallo del sistema pero tiene “truco” o solución.

Para poder instalarlos, lo tenemos que hacer a través del navegador, conectándonos a un servidor en el que hayamos alojado el fichero y descargándolo, pero con eso sólo no vale. Además el servidor le debe decir al dispositivo Symbian que el fichero que se está descargando es un certificado, en el idioma que symbian entiende: “application/x-x509-ca-cert”. Por tanto la configuración mime-type debe ser esa para los ficheros con extensión .cer.

Si no queréis volveros locos, o no tenéis un servidor… alguien nos puede ayudar:
http://www.redelijkheid.com/symcaimport/index.cfm

Suerte!


Respuestas5

  1. Kelusse dice:

    Muy clarito.

    Solo una cosa, como se pasa el certificado .cer a formato binario x.509??

    Hay algun programa que realice esta funcion???

    Muchas Gracias

  2. Javier dice:

    El propio visor de certificados de windows te permite hacerlo, si tienes cualquier archivo de tipo certificado (CER, PFX, P7B…) al hacer doble click sobre el mismo te aparece el visor de certificados de windows y en la pestaña “detalles” tienes un botón que pone “copiar en archivo”. Si pulsas ese botón tienes un asistente de exportación de certificados que te permite seleccionar el tipo de certificado que necesites.

    Saludos,

  3. Kelusse dice:

    Muchas gracias por tu ayuda y rapida respuesta.

  4. Antonio González dice:

    Interesante triquiñuela!

    Una pregunta: ¿Puede hacerse lo mismo para instalar certificados personales, como los de la FNMT, desde un archivo PFX?

    Muchas gracias.

  5. neofar dice:

    Buenas .. muy interesante el articulo, es casi lo que buscaba. Desde hace una semana tengo un i560v de samsung y estoy volviendome loco para firmar aplicaciones y poder instalarlas .. y bueno todavia me sigo peleando con ello.

    Un detalle, en mi telefono si abro el archivo .cer me lo abre con el bloc de notas y veo el contenido, pero si lo renombro a .der entonces si que me da la opción de instalarlo, sin necesidad de recurrir al wap para descargarlo (lastima que lo descubriera tras 7 u 8 pruebas dandole caña al wap, jeje)

    Y queria saber una cosa … cuando instalo un certificado de este tipo me da a elegir unas opciones para los privilegios que le quiero dar (internet, vpn y nose que mas) .. sabes como podria crear un certificado que me diera privilegios total para Instalar aplicaciones?

    Ya que cuando firmo una aplicacion con esto .. me da el aviso de que no se conoce la fuente y si quiero continuar, pero luego ya me dice que no no … que una aplicacion ‘protegida’ no se puede instalar con un provedor desconocido (o algo asi … y con lo de protegida, ya sabemos todos a que me refiero, jiji)

    Un saludo

Usted debe serconectado

*
© 2003-2011 Suescun.Net