Foro

Avatar de tinetnet
tinetnet
Yo probé el VDSL
02-09-2023
Resuelto

Error SSL por suplantación

Hola.

El pasado viernes día 1 de Septiembre, cambié mi contrato Fusión que tenía desde hacía años por un Movistar Ilimitado.

La madrugada del sábado 2 de septiembre a eso de las 2:14h, mi servidor dejó de funcionar. Alguien cambió mi certificado comercial SSL de DigiCert por uno estándar de telefónica (PKI Root TG Telefonica). Al ser uno autofirmado, sin ninguna autoridad de certificación oficial de por medio, no cumple con los estándares de seguridad del propio servidor y por tanto ha dejado inutilizada mi página web por insegura.

Intentar recuperar el certificado original (Certificado pem y llave privada csr) cargándolo de nuevo no ha servido de nada, ya que el servidor me da error continuamente al intentar implementarlo.

Llamada al 1004. La operadora, intentó solucionar el problema, pero la conexión falló y no volvió a llamar. Cosa que dijo que si que haría de cortarse la comunicación. Algo que parece que sucede con cierta frecuencia, ya que era un centro de Colombia.

Me pongo en contacto ahora desde la comunidad movistar para ver si alguien ha tenido este problema antes y ver cómo lo puedo solucionar.

Lo que necesitaría saber es cómo puedo eliminar este certificado de Telefonica de mi página web, para volver a poner el anterior y funcionar con normalidad.

Muchas gracias.

  • Avatar de tinetnet
    tinetnet
    06-09-2023

    Solucionado.

     

    Os paso la chuleta por si alguien le ocurriera lo mismo que a mí. Sólo sirve para certificaciones DigiCert en Mac, pero seguro que el proceso para con otras entidades de certificación debe ser muy parecido.

     

     

    PROCEDIMIENTO:

     

    1-Abrir la aplicación del servidor Acceso a Llaveros (Keychain Access). Está en la carpeta Utilidades dentro de la carpeta Aplicaciones del mac.

     

    2-Hacer clic en el apartado Certificados (columna lateral izquierda). Saldrán un montón de ellos.

     

    3- Buscar DigiCert en la casilla de búsqueda de la app.

     

    4-Eliminar el certificado DigiCert High Assurance EV Root CA, marcándolo antes como caducado. Salir del Acceso a Llaveros.

     

    5-Eliminar todo certificado y llave privada de la app que gestiona tus SSL. En mi caso Rumpus.

     

    6-Empieza de nuevo el proceso de certificación, como si fuera la renovación anual...o la primera vez.

     

     

    Gracias Theliel por el interés mostrado.

     

     

     

     

14 Respuestas

Las respuestas se han desactivado para esta discusión