La importancia de los certificados


--- Fecha: lun 18 dic 2023 13:50:11 CET ---

- Actualización -


El tema de los certificados en gemini es muy simple, pero robusto a la vez. Para poder comunicarse en gemini son obligatorios los certificados TLS (Transport Layer Security). Estos cifran y protegen la transmisión de información, además de certificar la identidad del servidor.


Si le requieres información a un certificado, te dirá varias cosas:



Esta información la podrás obtener pinchando en el candadito verde al lado de la URL. Además podrás obtener las huellas digitales, tanto la copia de certificado como la clave pública, ambas SHA-256.


TLS en Gemini


Para que un servidor identifique correctamente a un cliente, por ejemplo Lagrange, el cliente o navegador deberá proporcionar un certificado durante el protocolo de conexión TLS. Si no hay ningún certificado, el cliente automaticamente generará uno temporal basado en la dirección IP del cliente, pero esto tiene un problema: si reinicias el ruter, tu ISP te asignará otra IP, por lo que mediante este sistema el servidor no podrá asociar al cliente con nada, y ciertos servicios no funcionarán bien. Además, las IPs de nuestro ISP se comparten, varias personas y/o dispositivos pueden usar la misma IP pública.


Por lo tanto, es mejor generar un certificado.


Soy usuario de Lagrange porque además de ser multiplataforma, me parece que actualmente es el mejor navegador gemini que hay, por su cantidad de funcionalidades. Pero como todos los clientes modernos manejan certificados (o deberían), este manual también será válido para ti si usas un cliente diferente, aunque deberás buscar las opciones específicas de tu navegador para configurarlo.


Generando el certificado


En Lagrange, los certificados se llaman Identidades, y puedes encontrarlas en View -> Show identities, o CTRL+4

En Android está en las preferencias -> Identidades. Son autofirmados con un cifrado RSA de 2048 bits.


En ese menú están las opciones de identidades, donde se pueden crear nuevas, borrar las que hay, editarlas o exportar/importar.

Para crear una nueva le damos a "+ New..." y aparece la ventana de creación. Aquí lo importante son 2 cosas.



Hay una opción de crear un certificado temporal, y opcionalmente puedes poner un email, un ID, localización, país, etc, pero no es necesario.


Ahora puedes exportarlo a un archivo tipo "pem" para llevarlo a todos los dispositivos que tengas y poder seguir usando los servicios desde ellos.


¿Qué servicios necesitan certificados?


Hay quien piensa que gemini solo es una página con texto y ya está, pero es mucho más que eso. Como dice SL1200, hasta se podría crear una cápsula bancaria y sería más segura que su versión HTTP.

Cuando hablo de servicios hablo de cápsulas que ofrecen funcionalidades interesantes, por ejemplo el desaparecido buzón de comentarios Fatline, las redes sociales, los foros como BBS, etc.

Podrás usar los servicios, pero aparecerán como Anonymous o con algún otro tipo de nombre. En cambio, con un certificado, aparecerá el nombre que le hayas puesto.

Pero voy más allá. Podría haber alguna cápsula que solo admita visitas con certificados conocidos. Si no tienes uno, quizá no puedas entrar y te de un mensaje de error de certificado.


Así pues, dedica 2 minutos a crearte un certificado y disfruta de todo el potencial de gemini. Tu identidad se guarda en GNU/Linux en .config/lagrange/idents, y puedes tener más de una, como si fuesen perfiles de navegación.


Cuestión de confianza


Lagrange guarda en un archivo de texto las cápsulas que visitas, con sus huellas digitales (clave pública SHA-256) que en GNU/Linux se guarda en .config/lagrange/trusted.txt

Si abres el archivo verás el nombre del sitio y un número alfanumérico largo, que debe coincidir con la clave pública SHA-256 del candadito que dije al principio.



Tags: #lagrange #certificado



◄◄ Inicio



/gemini/