Guía de operaciones de CA
Esta página proporciona una guía e información sobre la configuración de autoridades de certificación, perfiles y configuración general de una instancia EJBCA.
Para obtener más información sobre las tareas de administración de RA, consulte la Guía de operaciones de RA y para obtener información sobre los conceptos y la configuración de EJBCA, consulte la Guía de conceptos de CA de EJBCA .
Temas de la Guía de Operaciones de CA
Flujos de trabajo
Página de descripción general
La primera página que verá en la interfaz de usuario de CA es la Página de descripción general , que brinda información general sobre el estado de esta instancia de EJBCA.

Administración de CA
Administración de CA X509
Una autoridad de certificación (CA) emite certificados y garantiza la autenticidad de las entidades.
→ Para obtener información sobre la gestión de CA e instrucciones sobre cómo crear, renovar, revocar e importar y exportar autoridades de certificación (CA), consulte Gestión de CA.
Para conocer los flujos de trabajo que describen cómo realizar operaciones de CA Management, consulte las siguientes páginas:
Gestión de CA CVC
Los Certificados de Tarjeta Verificable (CVC) se utilizan en pasaportes electrónicos y documentos de identidad electrónicos con Control de Acceso Extendido (EAC) de la UE. Las CA CVC difieren de las CA x509 estándar en algunos aspectos.
→ La página Administración de CA CVC cubre estas diferencias.
Para conocer los flujos de trabajo que describen cómo realizar operaciones de administración de CA CVC, consulte:
→ Creación de una CA DV y emisión de certificados del sistema de inspección
Tokens criptográficos
En EJBCA, las claves criptográficas se almacenan en un token criptográfico. Este token puede almacenarse en una base de datos, conocida como almacén de claves de software, o en un módulo de seguridad de hardware (HSM).
→ Para obtener información sobre cómo administrar tokens criptográficos, con instrucciones sobre cómo crear, editar y activar tokens criptográficos, consulte Administrar tokens criptográficos .
Perfiles de certificados
Un perfil de certificado define las restricciones del certificado, por ejemplo, qué claves puede usar y cuáles serán las extensiones.
→ Para obtener información sobre cómo crear y editar perfiles de certificado, consulte Administrar perfiles de certificado .
Para conocer los flujos de trabajo que describen cómo configurar varios perfiles de certificado comunes, consulte las siguientes páginas:
→ Crear un perfil de certificado para servidores SSL
→ Crear un perfil de certificado para un firmante de documentos para pasaportes
Perfiles de entidad final
Los perfiles de entidad final permiten limitar e ingresar automáticamente algunas variables utilizadas en el certificado.
El Perfil de Entidad Final se utiliza junto con el Perfil de Certificado para crear los certificados firmados por la CA. El Perfil de Certificado define las restricciones del certificado, por ejemplo, qué claves puede usar y cuáles serán las extensiones, mientras que el Perfil de Entidad Final define la información del certificado, por ejemplo, el país y la organización.
→ Para obtener más información sobre la importación y exportación de perfiles de entidad final e instrucciones para crear un perfil de entidad final de servidor, consulte Operaciones de perfil de entidad final
Gestión de OCSP
→ Para obtener información sobre cómo administrar un respondedor OCSP, ya sea ubicado localmente en la misma máquina que la CA o de forma remota en un VA, consulte Administración de respondedores OCSP .
Roles y reglas de acceso
→ Para obtener información sobre cómo trabajar con roles y reglas de acceso, consulte Operaciones con roles y reglas de acceso .
Temas de la Guía de Operaciones de CA
La lista completa de temas de la guía de operaciones es la siguiente:
Flujos de trabajo
Página: Importación de una CA externa
Página: Crear un perfil de certificado para un firmante de documentos para pasaportes
Página: Creación de una CA DV y emisión de certificados del sistema de inspección
Página: Configuración de un editor par de autoridad de validación
Página: Creación de una CA emisora firmada por una raíz externa
Página: Creación de una CA emisora firmada por una raíz en el mismo nodo
Página: Creación de una CA raíz
Página: Creación de una CA CVC