La operativa de gestión de los certificados es la siguiente:
-
El acceso al menú de certificados del equipo es solo posible con un usuario con permiso
de gestión de usuarios.
-
La opción de carga del certificado y la clave privada solo está disponible con conexiones
HTTPS. En caso de usar una conexión no segura (HTTP), solo se permite la descarga
del certificado.
-
Solo se pueden subir al equipo certificado y clave privada tipo PEM. La clave privada
puede estar en claro o bien encriptada con encriptación AES.
-
Desde la página web se puede seleccionar los ficheros de certificado (Certificate file),
clave privada (Private key file) y la clave de encriptación de la clave privada (Private
key password).
-
Se puede subir el certificado y la clave privada de forma individual o simultáneamente
con el botón Upload files, seleccionando previamente el botón Browse para escoger el
fichero correspondiente al certificado y/o a la clave privada.
-
Cuando se suba solo el certificado, este tiene que estar emparejado con la clave privada
ya almacenada en el equipo, o en caso contrario se producirá un error de verificación. En
ese caso el fichero subido se descarta. Sucede lo mismo con la clave privada.
-
Si no se introduce ningún valor en la clave de encriptación de la clave privada, entonces
se considera que la clave privada no está encriptada. Si se introduce la contraseña, se
desencripta la clave privada y se vuelve a encriptar con una contraseña propia del
equipo con algoritmo AES 256 CBC. La contraseña introducida por el usuario no se
almacena en el equipo en ningún caso.
-
Después de pulsar el botón para subir los ficheros (Upload files), se realiza un chequeo
del certificado y/o de la clave privada. En caso de error se le indica al usuario con un
mensaje y se descartan los ficheros subidos.
-
Desde la misma página web existe la posibilidad de descargar el certificado actual
(Download certificate), pero en ningún caso la clave privada.
-
Una vez subidos los ficheros, es necesario aplicar los cambios en el equipo (pulsar el
botón de Apply) para que los nuevos ficheros de certificado y/o clave privada tengan
efecto.
M0ZLFA1807E
E-21
ZLF: Protección de Distancia
© ZIV APLICACIONES Y TECNOLOGÍA, S.L.U. 2018
Anexo E. Ciberseguridad