Ir al contenido

gnoMint. Gestor visual de Autoridades de Certificación

Mi proyecto de fin de carrera vuelve a estar vivo, una década después.

gnoMint. Gestor visual de Autoridades de Certificación
Versión1.6.8
Actualizado2026-06-20
Estrellas17
LicenciaGPL-3.0

Página histórica del proyecto en gnomint.sourceforge.net.

gnoMint

Descripción

gnoMint es un gestor visual de Autoridades de Certificación X.509 (CAs) para GNU/Linux. Lo empecé en 2004 como proyecto de fin de carrera, alcanzó su última versión estable en 2016 (1.3.0 «Sha Sha dance») y entró en hiatus. En mayo de 2026 publiqué la 1.4.0 «Lazarus», que integra una década de parches de la comunidad Debian, moderniza el build, añade tests automáticos, soporta Y2K38 y trae varias funcionalidades nuevas.

Tecnología

C + GTK 3 + GnuTLS + libgcrypt + SQLite 3, gestionado con autotools. El sistema de tests incluye un verificador estático de ficheros .ui de GtkBuilder y un test de regresión del flujo de la GUI ejecutado bajo un compositor Wayland headless. Devcontainer y GitHub Actions configurados para builds reproducibles.

Dos interfaces, un código

gnoMint comparte el grueso de su código entre dos frontends: una interfaz gráfica con GTK 3 (gnomint) y una línea de comandos interactiva basada en readline (gnomint-cli). El almacenamiento es una base de datos SQLite por CA (ficheros .gnomint), conforme a la XDG Base Directory Specification, de modo que ambas interfaces operan sobre los mismos almacenes. Por defecto firma con SHA-512 (SHA-256 disponible) y la aplicación está internacionalizada a 13 idiomas mediante gettext.

01

Autoridades de Certificación

Crea y gestiona CAs raíz o intermedias, con políticas configurables por CA.

02

CSRs y emisión

Genera Certificate Signing Requests, los firma y emite los certificados resultantes.

03

Importación y exportación

Formatos PEM, PKCS#12 y PKCS#8, con cifrado opcional de las claves privadas.

04

Subject Alternative Names

SANs en todo el flujo: editor al crear CA o CSR, visualización en propiedades y parseo de certificados existentes.

05

Listas de revocación

Genera y exporta CRLs, y permite revocar tanto certificados sueltos como CAs enteras.

06

Almacenamiento SQLite

Una base de datos por CA (ficheros .gnomint), conforme a la XDG Base Directory Specification.

07

Dos interfaces, un código

GUI con GTK 3 (gnomint) y CLI interactiva con readline (gnomint-cli) compartiendo el grueso del código.

08

Criptografía moderna

SHA-512 por defecto (SHA-256 disponible) y compatibilidad con Y2K38 forzando time_t a 64 bits incluso en sistemas de 32 bits.

09

Internacionalizado

Traducido a 13 idiomas mediante gettext.