For the complete documentation index, see llms.txt. This page is also available as Markdown.

Certificado de usuario

Esta función requiere la versión 2.4 o superior

Puede generar manualmente certificados de usuario X.509, incluida una clave privada, a través de la interfaz web de SCEPman Certificate Master. Esos certificados pueden usarse en diversos escenarios de autenticación basada en certificados (CBA), para tarjetas inteligentes y firmas de correo electrónico. De forma predeterminada, los certificados generados tendrán el EKU Autenticación de cliente y un Nombre alternativo del sujeto (SAN) establecido como una propiedad de tipo UPN cuyo valor coincide con el UPN proporcionado en la interfaz de usuario.

Emisión de un certificado de usuario

  1. Navega a Nuevo certificado de usuario en el menú de SCEPman Certificate Master.

  2. Introduzca un UPN para el certificado y seleccione los EKU requeridos.

  3. Pulse Enviar y el navegador descargará automáticamente el certificado con la clave privada en formato PKCS#12/PFX unos segundos después de que se emita el certificado. El archivo PKCS#12 está cifrado con la contraseña que se muestra en la pantalla. Puede importar el PKCS#12 directamente en el sistema donde se necesite utilizando la contraseña.

Certificate Master - Nuevo certificado de usuario

YubiKey

Realice los siguientes pasos para inscribir un certificado de tarjeta inteligente en su dispositivo YubiKey.

Lista de verificación: Requisitos previos

Pasos

  1. Abra el portal web de Certificate Master y haga clic en el + icono

  2. Seleccione Nuevo certificado de usuario

  3. Especifique el UPN según sus requisitos

  4. Establezca el Longitud de la clave para 2048 bits (actualmente, YubiKey no admite claves de 4096 bits).

  5. Seleccione PKCS#12 como Formato del archivo de descarga

  6. Seleccione Autenticación de cliente y Inicio de sesión con tarjeta inteligente desde el Usos de clave extendidos

  1. Antes de hacer clic en Enviar, asegúrese de tomar nota temporal de la Contraseña ya que será necesaria al importar el certificado a YubiKey.

  2. Abra YubiKey Manager

  3. Navega a Aplicaciones > PIV y haga clic en Configurar certificados

  4. Seleccione Autenticación (Ranura 9a) y haga clic en Importar

  5. Cargue el certificado que se generó previamente desde Certificate Master y proporcione la Contraseña.

  6. Establezca una Clave de administración y haga clic en OK

Última actualización

¿Te fue útil?