> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/gestion-de-certificados/certificate-master/manage-certificates.md).

# Administrar certificados

SCEPman Certificate Master le permite buscar, inspeccionar y administrar los certificados que su PKI de SCEPman ha emitido. Utiliza dos bases de datos diferentes como backend:

* Una tabla de datos en la Azure Storage Account desplegada con SCEPman, y
* la base de datos de certificados emitidos de Intune.

Dependiendo de si inscribió un certificado a través del MDM de Intune o por otros medios (p. ej. [manualmente con Certificate Master](/es/gestion-de-certificados/certificate-master.md) o para [controladores de dominio](/es/gestion-de-certificados/domain-controller-certificates.md)), debe buscar en una u otra tabla. Puede acceder a ambas a través de la barra de navegación en el lado izquierdo de la interfaz web de Certificate Master.

{% hint style="info" %}
Pueden pasar hasta 6 horas después de inscribir un certificado a través de Intune hasta que aparezca en la lista de certificados de Intune debido a retrasos en la API de Intune.
{% endhint %}

### Almacenar metadatos de certificados en la base de datos de certificados

SCEPman 2.3 y versiones posteriores permite almacenar en la Storage Account los certificados emitidos a través de uno de los extremos SCEP. Esto se puede configurar por extremo:

* [Jamf](/es/configuracion-de-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-enablecertificatestorage)
* [Static](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage)
* [Static-AAD](/es/configuracion-de-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enablecertificatestorage)
* [DC](/es/configuracion-de-scepman/application-settings/scep-endpoints/dc-validation.md#appconfig-dcvalidation-enablecertificatestorage)

¡Solo los certificados emitidos después de habilitar esta configuración se almacenarán en la base de datos y se podrán encontrar y revocar manualmente!

### Buscar certificados en la base de datos de certificados

Si se encuentra en la vista Administrar certificados en Certificate Master, verá una tabla de certificados y algunas opciones de filtrado encima de la tabla.

Los textos introducidos en el **Cuadro de búsqueda** filtran los certificados mediante una búsqueda de texto completo en todo lo que se muestra en la interfaz de usuario, por ejemplo, el número de serie del certificado, la huella digital, el sujeto, los nombres alternativos del sujeto y el solicitante original del certificado.

Para los filtros restantes, existe la vista estándar que se adapta a la mayoría de los casos de uso y permite una selección rápida e intuitiva de filtros. Si desea ver un conjunto más específico de certificados, puede habilitar el **filtro avanzado** para ver opciones de filtro adicionales.

El **Tipo de certificado** el filtro solo es visible cuando la opción de filtro avanzado está habilitada. Permite mostrar certificados de tipos específicos, lo que principalmente determina a qué tipo de entidad MDM está vinculada su validez:

* *Static* los certificados no tienen revocación automática. Se trata de certificados emitidos a través del [Extremo SCEP estático](/es/gestion-de-certificados/static-certificates.md) o a través de [Master de certificados](/es/gestion-de-certificados/certificate-master.md).
* [controladores de dominio](/es/gestion-de-certificados/domain-controller-certificates.md) reciben certificados de tipo *DC*.
* *Usuario* los certificados están vinculados a objetos de usuario de AAD o Jamf. Si estos objetos se deshabilitan o eliminan, o si el riesgo de usuario de AAD es demasiado alto, el certificado correspondiente pasará a ser inválido.
* *Dispositivo* los certificados están vinculados a objetos de dispositivo de AAD o Intune, o a objetos de equipo o dispositivo de Jamf. Al eliminar o deshabilitar estos objetos, estos certificados se revocan automáticamente. Si está habilitado, los certificados de este tipo también pasan a estar revocados temporalmente si el objeto de directorio vinculado deja de cumplir las directivas.

El **Estado de validez** el filtro le permite mostrar solo los certificados cuya fecha ValidTo ya ha pasado (*Expirado*), que han sido *revocados* manualmente, o que se encuentran dentro de su período de validez y no han sido revocados manualmente (*Válido*). La revocación automática no cuenta para este filtro; por ejemplo, un certificado de dispositivo cuyo dispositivo fue eliminado en AAD, pero no revocado manualmente, solo aparecerá si selecciona Válido (o Cualquiera), aunque en realidad está revocado y no puede usarse.

{% hint style="info" %}
El *Certificados de Intune revocados* la tabla en Certificate Master solo es relevante si revoca manualmente certificados emitidos por Intune o si Intune ha revocado los certificados, por ejemplo, debido a un borrado pendiente u otras condiciones.
{% endhint %}

También puede filtrar por el canal por el que se inscribió el certificado con el filtro **Origen de la solicitud del certificado**. La configuración específica tiene los siguientes significados.

* *Master de certificados* comprende los certificados emitidos manualmente a través de la interfaz web de Certificate Master.
* *REST* son los certificados inscritos a través de la [SCEPman REST API](/es/gestion-de-certificados/api-certificates.md).
* *SCEP* son todos los certificados emitidos a través de uno de los extremos SCEP, pero solo si el almacenamiento de certificados se ha habilitado en este extremo SCEP. También incluye los certificados que se han inscrito a través de Intune y revocado manualmente.
* *SCEP (Genérico)* son certificados inscritos a través de los extremos SCEP Static, Static-AAD y Domain Controller. Este es un filtro avanzado y solo se puede seleccionar cuando el filtro avanzado está habilitado.
* *SCEP (Jamf)* son certificados inscritos a través del MDM de Jamf. Este es un filtro avanzado y solo se puede seleccionar cuando el filtro avanzado está habilitado.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/gestion-de-certificados/certificate-master/manage-certificates.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
