EJBCA con RA/VA distribuidos

Para configurar una PKI capaz de inscribir un conjunto diverso de usuarios y dispositivos, generalmente es necesario introducir múltiples tipos de Autoridades de Registro (RA) para diferentes propósitos.

imágenes/en línea/ad5fdfe3ed3b08decdc84b027debcbd7fdd02fba912f89446ff11a97e32e5853.png

Usando EJBCA, puede conectar un número ilimitado de RAs distribuidas, comunicándose con la CA mediante protocolos estándar como CMP, SCEP y servicios web. Las RAs pueden ser componentes EJBCA, RAs desarrolladas a medida o productos estándar como MdM o productos de gestión de tokens. Los niveles de seguridad se pueden escalar vertical y horizontalmente, como en el ejemplo anterior, y las RAs pueden usar diferentes métodos de autenticación, como secretos compartidos, autenticación de certificado de cliente, etc. La CA emplea control de acceso basado en roles para decidir qué funciones tiene acceso cada RA. Se pueden configurar fácilmente múltiples CAs para diferentes propósitos (VPN, MdM, TLS, etc.).

imágenes/en línea/d7f86d12af6acf65a38d68cd82fbcca1d7c361499c2a4a017cccb8890d9acac6.png

Los diferentes protocolos adecuados para las operaciones de RA son: