Seguridad y SSL
GnuPG en cPanel: gestionar claves para cifrar correo
La opción Cifrado de cPanel permite generar, importar, exportar y eliminar claves GnuPG. La clave pública se comparte con quienes necesiten cifrar mensajes para ti; la clave privada se conserva en secreto y se usa para descifrarlos o firmar.
La interfaz de cPanel gestiona las claves, pero no cifra automáticamente todos los mensajes enviados desde webmail, IMAP o SMTP. Necesitas un cliente o complemento compatible y debes verificar la identidad y huella de la clave pública por un canal independiente.
Protege la clave privada con una frase de paso, guarda una copia de recuperación segura y prepara un certificado de revocación. Si pierdes la clave privada o su frase de paso, el proveedor no puede descifrar tus mensajes por ti.
Preparar una prueba de cifrado
- Decide qué aplicación compatible utilizarás y dónde guardarás la clave privada. Si necesitas que el servidor no pueda descifrar el contenido, no almacenes allí esa clave.
- En cPanel > Correo electrónico > Cifrado, puedes crear o importar claves cuando la función esté disponible. Revisa la identidad y caducidad antes de confirmar.
- Instala las claves necesarias en el cliente de correo y verifica la huella pública del destinatario por otro canal.
- Envía un mensaje de prueba sin información sensible y confirma que el destinatario puede descifrarlo. Prueba también cómo recuperar el acceso desde tu copia segura.
Cifrar y firmar son acciones diferentes: la firma ayuda a verificar el origen e integridad, pero no oculta el contenido. TLS protege el transporte entre conexiones; tampoco equivale al cifrado del mensaje con la clave del destinatario.
No borres una clave privada antigua solo porque haya caducado: puede seguir siendo necesaria para descifrar mensajes históricos. Conserva su copia y revisa el proceso de revocación antes de sustituirla. Herramienta de cPanel.
También te puede ayudar
- Alerta histórica de 2022 sobre una cadena de ataque en PrestaShop Resume la alerta de PrestaShop de julio de 2022, aclara las condiciones de explotación y explica cóm...
- Aviso histórico sobre registros masivos en PrestaShop 1.6 y 1.7 Documenta el fallo corregido en PrestaShop 1.6.1.24 y 1.7.5.2 y explica cómo actuar si todavía se lo...
- CAPTCHA y contención temporal en PrestaShop 1.6 Expone la migración prioritaria desde PrestaShop 1.6 y las medidas temporales de CAPTCHA, restricció...
- Cambiar la URL de acceso con WPS Hide Login Muestra cómo cambiar la ruta de acceso con WPS Hide Login, sus límites como control de seguridad y c...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.