Bienvenido a nuestra completa base de conocimientos, donde le ofrecemos una guía detallada sobre cómo verificar de forma independiente el sellado de tiempo certificado de correos electrónicos archivados utilizando RFC3161.
Requisitos previos
-
-
sha256sumyopensslinstalados - Para obtener el certificado CA del Archiver, siga estos sencillos pasos:
- Acceda a su cuenta de Archiver y navegue hasta el menú: Archiver > Compliance > Certified Timestamp.
- Busque la opción etiquetada "Download CA certificate" y haga clic en ella.
- Una vez que haga clic en el botón, recibirá instantáneamente su certificado CA del Archiver en forma de un archivo llamado "cert.pem".
- Descargue el archivo de archivo (formato zip) que contiene el correo electrónico a verificar desde la página de volúmenes: Archiver > Storage > Volume.
-
Pasos de validación
-
- Al extraer el contenido del archivo (Nota: si el tenant está cifrado, debe usar la "Tenant encryption key" como parámetro de extracción), obtendrá los siguientes archivos:
- signature (archivo de firma de Openssl)
- signature.json (lista de hash de cada EML firmado)
- lista de archivos EML firmados
- Calcule el HASH de "signature.json" con sha256, obteniendo el hash sha256 del archivo de firma.
ej:
sha256sum signature.json - Verifique la firma con el comando:
openssl ts -verify -digest SIGNATURE_JSON_HASH_RESULT -sha256 -in SIGNATURE_FILE -CAfile cert.pemej:openssl ts -verify -digest '02e40e87e86c71f22e68cd4213a3f7a4a1ee04de00dcffc94cac549f5ddd714d' -sha256 -in signature -CAfile cert.pem - SI la respuesta indica "Verification: OK" significa que la validación de la firma JSON se ha verificado correctamente y puede continuar con el procedimiento de validación.
- Calcule el hash del archivo EML con sha256, obteniendo el hash sha256 del EML.
ej:
sha256sum 9.eml - Recupere el hash JSON del EML del archivo signature.json, donde "filename" representa el nombre del archivo EML y "hash" es su hash EML relacionado
… { "filename": "9.eml", "hash": "e38d0fbcdb9ad059ee85f37ee5342ebc2db35cb3cf63a746e98043b6ed4374d0" } … - Compare el HASH de signature.json (paso 6) con el HASH del EML calculado (paso 5). Si los dos hashes son idénticos, indica una validación EXITOSA de su archivo EML.
- Al extraer el contenido del archivo (Nota: si el tenant está cifrado, debe usar la "Tenant encryption key" como parámetro de extracción), obtendrá los siguientes archivos: