Con S/MIME se pueden cifrar los correos ele­c­tró­ni­cos de modo que solo el de­s­ti­na­ta­rio previsto pueda leerlos. Para ello se utiliza su clave pública, con la que se cifra el mensaje. Este se descifra después con la clave privada co­rre­s­po­n­die­n­te. Un ce­r­ti­fi­ca­do S/MIME se puede importar fá­ci­l­me­n­te en los clientes de correo.

¿Qué es S/MIME?

En la pu­bli­ca­ción RFC 1847 de 1995 se detallan dos ex­te­n­sio­nes de seguridad para el estándar de correo ele­c­tró­ni­co MIME, siglas de Mu­l­ti­pu­r­po­se Internet Mail Extension (en español, Ex­te­n­sio­nes Mu­l­ti­pro­pó­si­to de Correo de Internet): por un lado, el formato multipart/signed para firmar mensajes y, por el otro, el formato multipart/encrypted para co­di­fi­car­los. Solo cuatro años más tarde el IETF (Internet En­gi­nee­ri­ng Task Force) publicó con la extensión para MIME de­no­mi­na­da S/MIME descrita en RFC 2633, un estándar co­m­pa­ti­ble con el formato de firma antes citado.

Para la co­di­fi­ca­ción, en cambio, recurre a la solución propia ap­pli­ca­tion/pkcs7-mime. Puedes elegir si quieres que S/MIME solo codifique o solo firme el correo o, si por el contrario, deseas aplicar ambas ope­ra­cio­nes, di­s­po­ni­bles para los clientes de correo ele­c­tró­ni­co más conocidos, como Microsoft Outlook, Thu­n­de­r­bi­rd o Apple Mail. Una de las al­te­r­na­ti­vas más conocidas que soporta multipart/signed y multipart/encrypted es OpenPGP, definida en 2007.

Seguridad del correo ele­c­tró­ni­co
  • Pro­te­c­ción de datos y seguridad pro­fe­sio­nal
  • Cifrado de correo ele­c­tró­ni­co con SSL/TLS
  • Máxima pro­te­c­ción antivirus gracias a co­r­ta­fue­gos y filtros antispam
  • Copias de seguridad diarias, pro­te­c­ción diaria

¿Cómo funcionan la co­di­fi­ca­ción y la firma con S/MIME?

S/MIME se basa en el cifrado asi­mé­tri­co y recurre para ello a un par de claves, estas son, una clave privada (private key) y una pública (public key). Mientras que la pública se comparte con todos los contactos de la cuenta de correo, la privada se reserva solo para el usuario y será necesaria, por un lado, para de­co­di­fi­car los mensajes recibidos y, por otro, junto con la clave pública del de­s­ti­na­ta­rio, para poder enviar correos ele­c­tró­ni­cos cifrados. Con un ce­r­ti­fi­ca­do S/MIME, ofertado por di­fe­re­n­tes pro­vee­do­res, el cliente de correo ele­c­tró­ni­co puede crear e in­te­r­ca­m­biar claves.

Para que funcione el cifrado de correos ele­c­tró­ni­cos, a cada mensaje S/MIME se antepone la in­fo­r­ma­ción del en­ca­be­za­do, que envía al cliente receptor las in­di­ca­cio­nes ne­ce­sa­rias para registrar y tratar el contenido, entre las que se incluyen el tipo de contenido (en los archivos cifrados, por ejemplo, “enveloped-data”), el nombre de archivo co­rre­s­po­n­die­n­te (como smime.p7m para datos firmados o pro­te­gi­dos) o la forma del código. Un en­ca­be­za­do factible para un correo cifrado puede ser, por ejemplo:

Content-Type: application/pkcs7-mime; smime-type=enveloped-data; name=smime.p7m
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename=smime.p7m

La firma S/MIME puede ad­ju­n­tar­se al correo ele­c­tró­ni­co au­to­má­ti­ca­me­n­te cuando se está re­da­c­ta­n­do, y se considera de gran utilidad por diversos motivos. En primer lugar, permite comunicar al de­s­ti­na­ta­rio la clave pública que asegura el proceso de co­mu­ni­ca­ción entre ambos, de modo que este puede también enviar mensajes con in­fo­r­ma­ción cifrada. Además, la firma también demuestra al de­s­ti­na­ta­rio que has enviado el mensaje y, al contrario que en PGP, al in­tro­du­cir una firma no aparecen ca­ra­c­te­res cifrados. En caso de que el cliente de correo de­s­ti­na­ta­rio encuentre in­co­n­grue­n­cias al verificar la firma recibida, la le­gi­ti­mi­dad del mensaje no puede ser co­n­fi­r­ma­da, lo que puede denotar una ma­ni­pu­la­ción de los datos.

Nota

Incluso si no utilizas la firma digital, continúa siendo posible dar a conocer la clave pública a través de otros métodos: publícala en un servidor de claves, en tu propia web o guárdala como archivo en un di­s­po­si­ti­vo externo de al­ma­ce­na­mie­n­to.

¿Cómo adquirir un ce­r­ti­fi­ca­do S/MIME para enviar tus propios correos?

Como ya se ha dicho, para usar S/MIME se requiere un ce­r­ti­fi­ca­do (X.509). En principio podemos crearlo nosotros mismos, no obstante, para ello vamos a necesitar primero un ce­r­ti­fi­ca­do raíz, que en este caso debe generarse también. Además, antes de que se produzca un in­te­r­ca­m­bio de in­fo­r­ma­ción cifrada, todos los in­te­r­lo­cu­to­res deberán haber importado este ce­r­ti­fi­ca­do raíz. Por ello, se re­co­mie­n­da optar por una opción más fácil y rápida, co­n­si­s­te­n­te en la ad­qui­si­ción de un ce­r­ti­fi­ca­do en un organismo oficial de ce­r­ti­fi­ca­ción. Una cla­si­fi­ca­ción típica divide a los ce­r­ti­fi­ca­dos en tres tipos:

  • Clase 1: el ce­r­ti­fi­ca­do expedido por el organismo de ce­r­ti­fi­ca­ción garantiza la veracidad de la dirección de correo dada.
  • Clase 2: el ce­r­ti­fi­ca­do garantiza la veracidad de la dirección de correo dada así como la del nombre que se le asigna. Además, siempre que tenga im­po­r­ta­n­cia, se co­n­fi­r­ma­rá también la empresa. La ve­ri­fi­ca­ción de los datos se produce mediante bases de datos de terceros o copias de carnets de identidad.
  • Clase 3: este tipo de ce­r­ti­fi­ca­dos se di­fe­re­n­cia del de la clase 2 en que el so­li­ci­ta­n­te tiene que ide­n­ti­fi­car­se en persona.

Si deseas cifrar tus mensajes con S/MIME y estás buscando un ce­r­ti­fi­ca­do, es im­po­r­ta­n­te que no pierdas de vista su función principal, esta es, proteger la co­mu­ni­ca­ción vía correo ele­c­tró­ni­co y evitar que el contenido de los mensajes sea in­te­r­ce­p­ta­do y ma­ni­pu­la­do por terceros, motivo por el cual es esencial tener en cuenta la seriedad y el grado de confianza del proveedor que se vaya a elegir.

Un servicio re­co­me­n­da­ble, cuyos ce­r­ti­fi­ca­dos son re­co­no­ci­dos por el 99 % de los clientes de correo ele­c­tró­ni­co, es Sectigo (an­te­rio­r­me­n­te Comodo). Esta autoridad de ce­r­ti­fi­ca­ción, conocida sobre todo por sus ce­r­ti­fi­ca­dos SSL de alta calidad, ofrece ce­r­ti­fi­ca­dos S/MIME para uso personal (desde $24.50 al año) que permiten im­ple­me­n­tar un cifrado de correo ele­c­tró­ni­co de extremo a extremo con S/MIME.

Generador de correos ele­c­tró­ni­cos con IA
  • Si­m­pli­fi­ca tu trabajo con correos
  • Diseño sencillo y rápido
  • Función de tra­du­c­ción integrada

Cómo instalar S/MIME en tu programa de correo ele­c­tró­ni­co

Para poder integrar estos pro­ce­di­mie­n­tos de seguridad en el cliente de correo utilizado, lo primero que se necesita, como es lógico, es un ce­r­ti­fi­ca­do S/MIME, por lo que la búsqueda del proveedor se convierte en el primer paso para conseguir que tus correos sean seguros y estén pro­te­gi­dos. A co­n­ti­nua­ción, se procede a generar e instalar un ce­r­ti­fi­ca­do pe­r­so­ni­fi­ca­do, proceso que en la mayoría de los casos varía mí­ni­ma­me­n­te de un proveedor a otro. Tras la in­s­ta­la­ción es im­po­r­ta­n­te co­n­fi­gu­rar el programa de correo co­rre­s­po­n­die­n­te para que haga uso de S/MIME y recurra al ce­r­ti­fi­ca­do insertado. Por norma general el proceso de in­s­ta­la­ción finaliza al reiniciar al cliente, tras lo cual se activan funciones es­pe­cí­fi­cas para el cifrado o la firma au­to­má­ti­ca o manual de los mensajes.

En los si­guie­n­tes apartados te ofrecemos in­s­tru­c­cio­nes de­ta­lla­das para instalar S/MIME en el sistema de es­cri­to­rio Windows y macOS, así como en los sistemas móviles iOS y Android.

In­s­ta­la­ción de S/MIME en Windows

Si quieres usar la te­c­no­lo­gía S/MIME en un ordenador con Windows, pero no quieres pagar por utilizar Outlook o Microsoft Office, puedes recurrir a la al­te­r­na­ti­va gratuita Thu­n­de­r­bi­rd, producto de la casa Mozilla, al igual que el navegador Firefox. Si aún no lo has hecho, es necesario que instales el cliente y crees una cuenta, tras lo cual deberás guiarte por los si­guie­n­tes pasos para activar el cifrado y la firma S/MIME:

  1. Una vez que hayas obtenido tu ce­r­ti­fi­ca­do S/MIME de un proveedor de tu elección, abre Thu­n­de­r­bi­rd e inicia el proceso desde el menú de Co­n­fi­gu­ra­ción. En el apartado “Pri­va­ci­dad y seguridad” en­co­n­tra­rás la sección “Ce­r­ti­fi­ca­dos”. Haz clic en el botón “Ad­mi­ni­s­trar ce­r­ti­fi­ca­dos…”.
Imagen: Configuración de privacidad y seguridad en Thunderbird
En los ajustes de „Pri­va­ci­dad y seguridad“, haz clic en “Ad­mi­ni­s­trar ce­r­ti­fi­ca­dos” para acceder a la co­n­fi­gu­ra­ción de ce­r­ti­fi­ca­dos.
  1. Accederás al menú de gestión de ce­r­ti­fi­ca­dos. Se­le­c­cio­na la pestaña “Tus ce­r­ti­fi­ca­dos” e importa el ce­r­ti­fi­ca­do S/MIME que hayas recibido y guardado de tu proveedor haciendo clic en “Importar” y se­le­c­cio­ná­n­do­lo. A co­n­ti­nua­ción, introduce la co­n­tra­se­ña fa­ci­li­ta­da por el proveedor para completar el proceso.
Imagen: Importar certificado en Thunderbird
Haz clic en el botón “Importar” para se­le­c­cio­nar el ce­r­ti­fi­ca­do S/MIME de tu proveedor.
  1. Ve a los ajustes de la cuenta de correo ele­c­tró­ni­co en la que quieras activar el cifrado. Haz clic en el apartado “Cifrado de extremo a extremo”. Allí en­co­n­tra­rás la opción de S/MIME y podrás se­le­c­cio­nar el ce­r­ti­fi­ca­do S/MIME que acabas de importar para firmar y cifrar tus correos ele­c­tró­ni­cos. Haz clic en el botón “Se­le­c­cio­nar” para activarlo.
Imagen: Seleccionar certificado en Thunderbird
En los ajustes de tu cuenta, haz clic en “Se­le­c­cio­nar” para usar el ce­r­ti­fi­ca­do S/MIME importado en el cifrado y la firma de tus correos.
  1. Cuando redactes un nuevo correo ele­c­tró­ni­co, podrás activar o des­ac­ti­var el uso de S/MIME desde el botón co­rre­s­po­n­die­n­te en la barra de he­rra­mie­n­tas. Además, tendrás la opción de decidir si quieres aplicar S/MIME solo para el cifrado, solo para la firma o para ambas funciones.
Imagen: Activar cifrado en Thunderbird
Al redactar un correo, puedes activar o des­ac­ti­var la función de cifrado y firma mediante un clic en “S/MIME”.

In­de­pe­n­die­n­te­me­n­te de si el cifrado y la firma en Thu­n­de­r­bi­rd se añaden de forma manual o au­to­má­ti­ca, debes tener en cuenta que el asunto seguirá siendo visible.

In­s­ta­la­ción de S/MIME en macOS e iOS

Los di­s­po­si­ti­vos de Apple disponen ya, con el cliente “Mail”, de una solución instalada que desde un principio da la po­si­bi­li­dad de cifrar y firmar correos con S/MIME. Si posees una cuenta de correo, puedes crear di­re­c­ta­me­n­te un ce­r­ti­fi­ca­do con tu proveedor sin necesidad de instalar un programa adicional. El pro­ce­di­mie­n­to no se di­fe­re­n­cia mucho del que seguimos con Windows: accede a la página web de tu proveedor y crea un ce­r­ti­fi­ca­do basado en tus datos pe­r­so­na­les. Fi­na­l­me­n­te, procede como se indica para instalar el ce­r­ti­fi­ca­do y co­n­fi­gu­rar el cifrado S/MIME:

  1. Tras abrir el correo enviado por tu proveedor, descarga el ce­r­ti­fi­ca­do en cua­l­quie­ra de las carpetas. Al hacer doble clic, los archivos de­s­ca­r­ga­dos pueden abrirse en macOS di­re­c­ta­me­n­te y añadirse al ad­mi­ni­s­tra­dor de co­n­tra­se­ñas con llaveros. Si además, quieres usar S/MIME en iPhone o iPad, puedes enviarlo por correo ele­c­tró­ni­co al di­s­po­si­ti­vo móvil.

  2. Tras la in­s­ta­la­ción, hay que iniciar o reiniciar Apple Mail para poder integrar los pro­ce­di­mie­n­tos de cifrado y firma.

  3. Ahora puedes probar S/MIME en­viá­n­do­te a ti mismo un mensaje cifrado y firmado. Abre Apple Mail y crea un nuevo correo ele­c­tró­ni­co. En el campo “De”, se­le­c­cio­na la cuenta de correo para la que hayas co­n­fi­gu­ra­do un ce­r­ti­fi­ca­do S/MIME en el llavero. En el en­ca­be­za­do del mensaje verás dos iconos: una marca de ve­ri­fi­ca­ción para la firma y un candado para el cifrado.

Cómo co­n­fi­gu­rar S/MIME en Android

Android, al igual que Windows, no cuenta con un cliente propio para integrar S/MIME. Sin embargo, existen distintas apli­ca­cio­nes que soportan este sistema y que se pueden descargar desde Google Play. Entre las so­lu­cio­nes gratuitas destaca la app de código abierto FairEmail, que en su versión Pro (sin anuncios) es de pago. Al igual que en la co­n­fi­gu­ra­ción del cifrado y firma S/MIME en Windows y macOS, primero necesitas un ce­r­ti­fi­ca­do S/MIME válido, que puedes generar siguiendo el pro­ce­di­mie­n­to ya explicado. A co­n­ti­nua­ción, deberás completar los si­guie­n­tes pasos:

  1. Para importar tu ce­r­ti­fi­ca­do S/MIME generado, abre primero en los ajustes de la apli­ca­ción el menú “Cifrado”. De­s­plá­za­te hasta el apartado “S/MIME* y pulsa en “Importar clave privada”.
Imagen: Importar clave en FairEmail
FairEmail permite importar tanto ce­r­ti­fi­ca­dos S/MIME como claves PGP.
  1. En el mismo menú indica qué algoritmo de firma y qué algoritmo de cifrado quieres utilizar. Después, en la parte superior del menú de “Cifrado” (sección “General”), puedes definir en qué casos se cifrarán tus mensajes, por ejemplo, de forma pre­de­te­r­mi­na­da o solo al responder a un correo cifrado recibido.
Imagen: Configuración del cifrado en FairEmail
Si has importado varias claves de firma, puedes es­pe­ci­fi­car cuál deseas utilizar.
  1. Cuando redactes mensajes, el cifrado y la firma se añadirán au­to­má­ti­ca­me­n­te, siempre que lo hayas co­n­fi­gu­ra­do así en el paso anterior. De lo contrario, puedes usar los botones al final de la ventana del mensaje para activar estas funciones de seguridad.
Hosted Microsoft Exchange 2019
  • The world’s leading email and calendar solution
  • Secure hosting from a single source
  • Anytime remote access with Microsoft Outlook
Ir al menú principal