Certificado de usuario
Solo SCEPman Enterprise Edition
Puede generar manualmente certificados de usuario X.509, incluida una clave privada, a través de la interfaz web de SCEPman Certificate Master. Esos certificados pueden usarse en diversos escenarios de autenticación basada en certificados (CBA), para tarjetas inteligentes y firmas de correo electrónico. De forma predeterminada, los certificados generados tendrán el EKU Autenticación de cliente y un Nombre alternativo del sujeto (SAN) establecido como una propiedad de tipo UPN cuyo valor coincide con el UPN proporcionado en la interfaz de usuario.
Emisión de un certificado de usuario
Navega a Nuevo certificado de usuario en el menú de SCEPman Certificate Master.
Introduzca un UPN para el certificado y seleccione los EKU requeridos.
Pulse Enviar y el navegador descargará automáticamente el certificado con la clave privada en formato PKCS#12/PFX unos segundos después de que se emita el certificado. El archivo PKCS#12 está cifrado con la contraseña que se muestra en la pantalla. Puede importar el PKCS#12 directamente en el sistema donde se necesite utilizando la contraseña.
Tenga en cuenta que, una vez que abandone esta página, la contraseña ya no estará accesible.

YubiKey
Realice los siguientes pasos para inscribir un certificado de tarjeta inteligente en su dispositivo YubiKey.
Lista de verificación: Requisitos previos
Pasos
Abra el portal web de Certificate Master y haga clic en el + icono
Seleccione Nuevo certificado de usuario
Especifique el UPN según sus requisitos
Establezca el Longitud de la clave para 2048 bits (actualmente, YubiKey no admite claves de 4096 bits).
Seleccione PKCS#12 como Formato del archivo de descarga
Seleccione Autenticación de cliente y Inicio de sesión con tarjeta inteligente desde el Usos de clave extendidos

Antes de hacer clic en Enviar, asegúrese de tomar nota temporal de la Contraseña ya que será necesaria al importar el certificado a YubiKey.
Abra YubiKey Manager
Navega a Aplicaciones > PIV y haga clic en Configurar certificados

Seleccione Autenticación (Ranura 9a) y haga clic en Importar
Cargue el certificado que se generó previamente desde Certificate Master y proporcione la Contraseña.
Establezca una Clave de administración y haga clic en OK

Última actualización
¿Te fue útil?