Creación de certificados en la RA
El menú Inscribir incluye opciones para realizar solicitudes de certificados y recuperar (inscribir) certificados emitidos al Usuario.
Realizar nueva solicitud
La página "Crear nueva solicitud" permite solicitar un nuevo certificado. Tenga en cuenta que las opciones disponibles dependen de su rol. Si solo hay una opción disponible y, por lo tanto, no hay opciones disponibles, esta no se muestra en la página. Para ver estas opciones predefinidas, haga clic en "Mostrar detalles" en la esquina inferior derecha de cada sección.
Seleccionar plantilla de solicitud
Seleccione el tipo de certificado para elegir el que desea solicitar. Si tiene acceso para solicitar varios certificados, podrá seleccionar las opciones en una lista. Tenga en cuenta que no tendrá que seleccionar ninguna opción si solo tiene acceso a un tipo de certificado.
En segundo lugar, seleccione el subtipo de certificado . La opción de subtipo existe si hay varios. Variantes, por ejemplo, firma o cifrado SMIME, o diferentes periodos de validez para los certificados TLS. Si solo tiene acceso a un subtipo de certificado, no podrá elegir nada.
En tercer lugar, puede elegir a qué CA solicitar el certificado si tiene acceso a más de una. Si solo hay una opción de CA disponible, no podrá elegir ninguna.
Finalmente, en la sección Plantilla de solicitud, elige si proporcionarás una CSR o si la CA generará un almacén de claves que incluya la clave privada. Si solo hay una opción disponible, no podrás elegir nada.
Subir CSR
Si la última opción en la sección Plantilla de solicitud fue "Proporcionada por el usuario" , ahora podrá cargar una CSR. Una vez cargada, se mostrará información básica sobre la CSR, como el tipo y la longitud de la clave pública.
Algoritmo de selección de clave
Si la última opción en la sección Plantilla de solicitud fue En el servidor , ahora puede elegir el tipo de clave y la longitud de la clave, dentro de las restricciones establecidas por la política.
Seleccionar el tipo de token
Si la última opción en la sección Plantilla de solicitud fue Posponer , se creará una entidad final sin inscribir un certificado ni un almacén de claves. Puede elegir el tipo de token para la futura inscripción.
Proporcionar información solicitada
En esta sección se ingresan los datos personales para la solicitud. Esto incluye el nombre completo , el nombre alternativo del sujeto y los campos de restricción de nombre permitidos o excluidos. Solo se muestran los campos disponibles y un asterisco (*) marca los campos obligatorios.
Proporcionar ID de cuenta externa
La sección "Enlace de cuenta externa" solo se muestra si el subtipo de certificado seleccionado tiene espacios de nombres de cuenta externa configurados. El campo "ID de cuenta externa" es obligatorio y su valor debe estar entre los ID de enlace de cuenta externa configurados (consulte "Enlaces de cuenta externa" ).
Proporcionar credenciales de usuario
La última sección que debe completar contiene sus credenciales de usuario . Estas pueden incluir un nombre de usuario y un código de registro , o solo un código de registro si el nombre de usuario se genera automáticamente. El código de registro se utilizará cuando, posteriormente, recupere su certificado.
Confirmar solicitud
La sección de resumen le permite verificar los datos ingresados antes de confirmar la solicitud. Como último paso, se le solicita confirmar la solicitud para su envío a aprobación o emitir el certificado inmediatamente si es posible para su rol.
Confirmar solicitud : crea una solicitud de aprobación y le proporciona un ID de solicitud para realizar el seguimiento de la solicitud.
Descargar : Emite inmediatamente un certificado
Usar ID de solicitud
Le permite comprobar el estado de una solicitud enviada para su aprobación mediante el ID de solicitud que recibió. Si la solicitud está lista para su emisión, podrá proporcionar el código de registro que proporcionó usted mismo o que le enviaron. Tras proporcionar el ID de solicitud y un código de registro, se le descargará su certificado o almacén de claves.
Usar nombre de usuario
Como alternativa a usar un ID de solicitud, su administrador puede proporcionarle un nombre de usuario y un código de registro. Estos se pueden usar en esta pantalla para emitir su certificado.
Esta función permite reemplazar o reinscribir certificados. Según la configuración, es posible que se requiera confirmar primero una nueva solicitud de aprobación.