El Certificado SSL/TLS de Mailfence
Al acceder a los servicios de mailfence, la transmisión de datos entre su navegador y nuestros servidores en Bruselas (Bélgica) permanece siempre cifrada y protegida por SSL/TLS – para lo cual cada página web tiene un Certificado (Clave Pública) verificado por una Autoridad de Certificación confiable.

Un navegador moderno debería verificar automáticamente la validez del certificado SSL/TLS de Mailfence, y alertarle si se detecta algo sospechoso. En caso de que un adversario logre suplantar a Mailfence (con un certificado SSL/TLS falso), podrá detectar este tipo de ataque (AiTM) comprobando manualmente las huellas digitales del certificado SSL/TLS.
Las huellas digitales de nuestros certificados SSL/TLS [válidas hasta el 22 marzo 2023, 14:12 (Hora Central Europea de Hiberno)] son:
Huella digital SHA1:
4E:C6:C8:14:B4:93:16:D2:9A:77:F1:79:F2:A0:5E:9B:B0:1A:FB:10
Huella digital SHA-256:
1A:40:D1:FA:2F:9C:1B:33:AC:88:5F:F5:6D:9A:44:31:BD:14:DD:27:31:74:15:5D:AC:25:5E:3A:69:1E:71:83
Si esto coincide con lo que ve en su navegador, entonces sabrá que se está comunicando con la verdadera página web de Mailfence, que está usando la clave pública adecuada para cifrar su información delicada, y que únicamente Mailfence puede descifrarla.
Última actualización: enero de 2023
Próxima actualización: marzo de 2023
Directrices:
- Para Chrome:
- Haga clic en el icono en forma de candado verde en la barra de direcciones.
- Haga clic en el Certificado.
- En “General“, verifique que las huellas digitales (SHA1 y SHA-256) coincidan con las indicadas arriba.
- Para Firefox:
- Haga clic en el botón del candado, frente al URL, y después haga clic en la flecha a la derecha del menú desplegable.
- Haga clic en “Más información“.
- Vaya a “Seguridad“, y haga clic en “Ver Certificado“.
- Verifique que las huellas digitales (SHA1 y SHA-256) coincidan con las indicadas arriba.
- Para Safari:
- Haga clic en el icono en forma de candado, frente al URL
- Seleccione “Mostrar certificado“, en “Detalles“, desplácese hacia el fondo de la página.
- Verifique que las huellas digitales (SHA1 y SHA-256) coincidan con las indicadas arriba.
Nota: asegúrese de estar viendo, en su navegador, el certificado de entidad final (mailfence.com, *.mailfence.com). Este certificado no cubre los nombres de dominio blog.mailfence.com y kb.mailfence.com.
Si necesita ayuda, no dude en enviarnos un e-mail a support@mailfence.com
Salman es analista de seguridad de la información en Mailfence. Sus áreas de interés incluyen la criptografía, la arquitectura y diseño para la seguridad, el control de acceso y la seguridad de operaciones. Pueden seguirlo en LinkedIn @mohammadsalmannadeem