Descripción general de las entidades finales

Esta descripción general abarca los conceptos de entidades finales en las siguientes secciones. Para obtener más información sobre cómo gestionarlas, consulte Operaciones con entidades finales .

Una entidad final es el titular y propietario básico de un certificado, ya sea una persona física, un dispositivo, una subCA o un componente como un respondedor OCSP. Una entidad final siempre es propiedad de una Autoridad de Certificación , y los certificados emitidos para ella se definen mediante un único Perfil de Certificado . Para que los administradores puedan limitar las opciones de registro de los usuarios (predefiniendo, prohibiendo o exigiendo ciertos campos), cada entidad final también se ajusta a un Perfil de Entidad Final . Varias entidades finales pueden compartir el mismo perfil, por lo que puede configurarse para que esté disponible para varias CA y varios perfiles de certificado.

Los campos del perfil de entidad final se definen en su propia página y, además de las restricciones mencionadas anteriormente, los valores también pueden restringirse mediante expresiones regulares. Existen casos de uso en los que la CA debe generar los pares de claves en nombre del usuario (en lugar de simplemente firmar una CSR). En estos casos, el par de claves puede guardarse (cifrado en PKCS#12) en la base de datos, lo que permite su posterior recuperación .

Estados de entidad final

Las entidades finales tienen un estado actual, que denota lo que esa entidad final puede hacer actualmente.

Nombre del evento

Valor de la base de datos

Descripción

ESTADO_NUEVO

10

La entidad final acaba de crearse o se ha configurado para su renovación.

ESTADO_FALLIDO

11

La generación del certificado para esta entidad final ha fallado.

ESTADO_INICIALIZADO

20

Valor heredado, ya no se utiliza en EJBCA.

ESTADO_EN_PROCESO

30

Valor heredado, ya no se utiliza en EJBCA.

ESTADO_GENERADO

40

Se establece cuando se ha emitido un certificado para esta entidad final.

ESTADO REVOCADO

50

La entidad final se establece como revocada.

ESTADO_HISTÓRICO

60

Valor heredado, ya no se utiliza en EJBCA.

REVISIÓN DE TECLA DE ESTADO

70

La entidad final ha sido configurada para la recuperación de clave por un administrador.

ESTADO_ESPERANDOAGREGARAPROBACIÓN

80

La entidad final está pendiente de aprobación antes de su creación. Nunca se almacena en la base de datos, pero se usa temporalmente para solicitudes de estado.