Guía de operaciones de CA

Esta página proporciona una guía e información sobre la configuración de autoridades de certificación, perfiles y configuración general de una instancia EJBCA.

Para obtener más información sobre las tareas de administración de RA, consulte la Guía de operaciones de RA y para obtener información sobre los conceptos y la configuración de EJBCA, consulte la Guía de conceptos de CA de EJBCA .

Página de descripción general

La primera página que verá en la interfaz de usuario de CA es la Página de descripción general , que brinda información general sobre el estado de esta instancia de EJBCA.

imágenes/descargar/archivos adjuntos/102924944/Captura de pantalla_2020-12-15_a_las_14.13.05.png

Administración de CA

Administración de CA X509

Una autoridad de certificación (CA) emite certificados y garantiza la autenticidad de las entidades.

→ Para obtener información sobre la gestión de CA e instrucciones sobre cómo crear, renovar, revocar e importar y exportar autoridades de certificación (CA), consulte Gestión de CA.

Para conocer los flujos de trabajo que describen cómo realizar operaciones de CA Management, consulte las siguientes páginas:

Creación de una CA raíz

Importar una CA externa

Creación de una CA emisora firmada por una raíz externa

Gestión de CA CVC

Los Certificados de Tarjeta Verificable (CVC) se utilizan en pasaportes electrónicos y documentos de identidad electrónicos con Control de Acceso Extendido (EAC) de la UE. Las CA CVC difieren de las CA x509 estándar en algunos aspectos.

→ La página Administración de CA CVC cubre estas diferencias.

Para conocer los flujos de trabajo que describen cómo realizar operaciones de administración de CA CVC, consulte:

Creación de una CA CVC

Creación de una CA DV y emisión de certificados del sistema de inspección

Tokens criptográficos

En EJBCA, las claves criptográficas se almacenan en un token criptográfico. Este token puede almacenarse en una base de datos, conocida como almacén de claves de software, o en un módulo de seguridad de hardware (HSM).

→ Para obtener información sobre cómo administrar tokens criptográficos, con instrucciones sobre cómo crear, editar y activar tokens criptográficos, consulte Administrar tokens criptográficos .

Perfiles de certificados

Un perfil de certificado define las restricciones del certificado, por ejemplo, qué claves puede usar y cuáles serán las extensiones.

→ Para obtener información sobre cómo crear y editar perfiles de certificado, consulte Administrar perfiles de certificado .

Para conocer los flujos de trabajo que describen cómo configurar varios perfiles de certificado comunes, consulte las siguientes páginas:

Crear un perfil de certificado para servidores SSL

Crear un perfil de certificado para un firmante de documentos para pasaportes

Importar/Exportar perfiles de certificado

Perfiles de entidad final

Los perfiles de entidad final permiten limitar e ingresar automáticamente algunas variables utilizadas en el certificado.

El Perfil de Entidad Final se utiliza junto con el Perfil de Certificado para crear los certificados firmados por la CA. El Perfil de Certificado define las restricciones del certificado, por ejemplo, qué claves puede usar y cuáles serán las extensiones, mientras que el Perfil de Entidad Final define la información del certificado, por ejemplo, el país y la organización.

→ Para obtener más información sobre la importación y exportación de perfiles de entidad final e instrucciones para crear un perfil de entidad final de servidor, consulte Operaciones de perfil de entidad final

Gestión de OCSP

→ Para obtener información sobre cómo administrar un respondedor OCSP, ya sea ubicado localmente en la misma máquina que la CA o de forma remota en un VA, consulte Administración de respondedores OCSP .

Roles y reglas de acceso

→ Para obtener información sobre cómo trabajar con roles y reglas de acceso, consulte Operaciones con roles y reglas de acceso .

Temas de la Guía de Operaciones de CA

La lista completa de temas de la guía de operaciones es la siguiente: