Si, lo sé, me inventé la traducción. Pero es que en inglés se llama “Root Certificate Authority” y en español… pues, no he visto traducción decente. La cosa es que Microsoft tiene un paquete que se instala en los servidores Windows 2003 R2 que permite la gestión de los certificados de seguridad. Y vaya que la aplicación se las trae.

Ventajas tiene por montón: al tener el propio gestor de certificados en el Active Directory, el mismo autoinstala el certificado de Emisor de Certificados en las confianzas del dominio por lo que TODAS las máquinas de la red lo reconocen como seguro automáticamente. No más firmas inválidas!

Desventajas: sólo serán válidas las firmas dentro de la red INELMECA o cuando el usuario final instale el certificado de Emisor de Confiaza.

Todo el cuento viene porque llevamos un año intentando incorporar las firmas electrónicas a los documentos, proceso este que requiere de la generación de un certificado de seguridad sobre el cual, admito, no tenía peregrina idea de que trataba. Poco a poco fui comprendiendo el mecanismo y entre esto y la implementación de certificados de servidor y correo (gracias Comodo), logré el conocimiento necesario.

Ahora tengo mi propio Servidor para emitir los Certificados de Seguridad y lo configuré para que automáticamente publique los certificados emitidos en el Active Directory. Aproveché y generé un certificado para el Servidor de Actualizaciones (WSUS) y verifiqué que todas las firmas se reconocen como válidas, al menos dentro de INELMECA. Y eso, al final de cuentas, es lo que interesa.

Temas Similares

  • Implementando Firmas Electrónicas II Viene de: Implmentando Firmas Electrónicas I Instalado mi nuevo certificado personal de Comodo para el envío y cifrado de correo, pude experimenta...
  • Controlador de Dominio y Autoenrollment ID 13 El primer fallo que he encontrado al servicio de Certificación de Microsoft Server lo encontré debido al bloqueo de un servidor con ISA instalado. ...
  • Implementando Firmas Electrónicas I Uno de los retos más atractivos que he tenido oportunidad últimamente es la de lograr crear una plataforma para el firmado digital de documentos en...
  • Renovando el Certificado de Seguridad La renovación del Certificado llegó a feliz término: compramos un Certificado de Seguridad por un año con Comodo (UC  Certificate). Lo asombroso ...
  • 10 Tips de seguridad para WordPress Basado sobre: Si te han hackeado alguna vez sabrás lo desagradable que es: la molestia, el esfuerzo por tratar de recuperar algo de la página, el p...

Comentarios

comentarios

Powered by Facebook Comments