Certificados PKI

Descarga nuestros certificados publicos para verificar timestamps

Certificado CA Raiz

Certificado de la Autoridad Certificadora raiz. Necesario para validar la cadena de confianza de los timestamps.

Cargando informacion...

Descargar CA (ca.crt)

Certificado TSA

Certificado usado para firmar los timestamps. Contiene la extension timeStamping (OID 1.3.6.1.5.5.7.3.8).

Cargando informacion...

Descargar TSA (tsa.crt)

Cadena de Certificados Completa

Archivo PEM con ambos certificados (TSA + CA) para verificacion con OpenSSL.

Descargar cadena (chain.pem)

Fingerprints para Verificacion Manual

Compara estos fingerprints con los certificados descargados para verificar su autenticidad.

Certificado CA

Cargando fingerprints...

Certificado TSA

Cargando fingerprints...

Verificacion con OpenSSL:
openssl x509 -in ca.crt -fingerprint -sha256 -noout

Instrucciones de Instalacion

Instalar certificado CA en Windows

  1. Descarga el archivo ca.crt
  2. Haz doble clic en el archivo
  3. Clic en "Instalar certificado..."
  4. Selecciona "Equipo local" y clic en Siguiente
  5. Selecciona "Colocar todos los certificados en el siguiente almacen"
  6. Clic en "Examinar" y selecciona "Entidades de certificacion raiz de confianza"
  7. Clic en Finalizar
Nota: Se requieren permisos de administrador para instalar certificados en el almacen de equipo local.

Instalar certificado CA en macOS

Opcion 1: Usando Llavero (GUI)

  1. Descarga el archivo ca.crt
  2. Haz doble clic en el archivo para abrir Acceso a Llaveros
  3. Selecciona el llavero "Sistema" o "Inicio de sesion"
  4. Busca el certificado, haz clic derecho y selecciona "Obtener informacion"
  5. En "Confiar", selecciona "Confiar siempre" para SSL

Opcion 2: Terminal

sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain ca.crt

Instalar certificado CA en Linux

Debian/Ubuntu:

sudo cp ca.crt /usr/local/share/ca-certificates/transparency-solutions-ca.crt sudo update-ca-certificates

RHEL/CentOS/Fedora:

sudo cp ca.crt /etc/pki/ca-trust/source/anchors/transparency-solutions-ca.crt sudo update-ca-trust

Arch Linux:

sudo cp ca.crt /etc/ca-certificates/trust-source/anchors/transparency-solutions-ca.crt sudo trust extract-compat

Importar en Java Keystore

Para aplicaciones Java que verifican timestamps:

# Importar certificado CA keytool -importcert -alias transparency-ca \ -file ca.crt \ -keystore $JAVA_HOME/lib/security/cacerts \ -storepass changeit # Verificar importacion keytool -list -keystore $JAVA_HOME/lib/security/cacerts \ -storepass changeit | grep transparency
Nota: La contrasena por defecto del keystore de Java es changeit