Certificado de usuario
solo en SCEPman Enterprise Edition
Esta función requiere la versión 2.4 o superior
Puede generar manualmente certificados de usuario X.509, incluida una clave privada, a través de la interfaz web de SCEPman Certificate Master. Esos certificados pueden usarse en diversos escenarios de autenticación basada en certificados (CBA), para tarjetas inteligentes y firmas de correo electrónico. De forma predeterminada, los certificados generados tendrán el EKU Autenticación de cliente y un Subject Alternative Name (SAN) configurado como una propiedad de tipo UPN, donde el valor coincide con el UPN proporcionado en la interfaz.
Emisión de un certificado de usuario
Navega a Nuevo certificado de usuario en el menú SCEPman Certificate Master.
Introduzca un UPN para el certificado y seleccione los EKU requeridos.
Pulse Enviar y el navegador descargará automáticamente el certificado con la clave privada en formato PKCS#12/PFX después de que el certificado se emita unos segundos más tarde. El archivo PKCS#12 está cifrado con la contraseña que se muestra en la pantalla. Puede importar el PKCS#12 directamente al sistema donde se necesite usando la contraseña.
Tenga en cuenta que, una vez que abandone esta página, la contraseña ya no estará accesible.

YubiKey
Siga los pasos a continuación para inscribir un certificado de tarjeta inteligente en su dispositivo YubiKey.
Lista de verificación: prerrequisitos
Pasos
Abra el portal web de Certificate Master y haga clic en el + icono
Selecciona Nuevo certificado de usuario
Especifique el UPN según sus requisitos
Establezca la Longitud de la clave a 2048 bits (YubiKey actualmente no admite claves de 4096 bits).
Selecciona PKCS#12 como Formato de archivo de descarga
Selecciona Autenticación de cliente y Inicio de sesión con tarjeta inteligente de los Usos extendidos de clave

Antes de hacer clic en Enviar, asegúrese de anotar temporalmente la Contraseña ya que será necesaria al importar el certificado a la YubiKey.
Abra YubiKey Manager
Navega a Aplicaciones > PIV y haga clic en Configurar certificados

Selecciona Autenticación (ranura 9a) y haga clic en Importar
Cargue el certificado que se generó previamente en Certificate Master y proporcione la Contraseña.
Establezca una clave de administración y haga clic en Aceptar

Última actualización
¿Te fue útil?