¿Cómo podemos ayudar?
Descripción general de las directrices de certificación de YubiKey
La siguiente tabla ofrece una descripción general de todas las políticas de autenticación de YubiKey disponibles y sus valores correspondientes. Utilice esta información como referencia al configurar las políticas de autenticación para la emisión de certificados con YubiKeys.
Puedes encontrar instrucciones de configuración paso a paso en Directrices para la emisión de certificados con YubiKey.
| Directiva | Valores disponibles |
| Política de PIN: Determina con qué frecuencia el usuario introduce un PIN. | – una vezSe requiere un PIN una vez por sesión para usar una clave privada para firmar, descifrar o realizar un intercambio de claves. – EternidadSe requiere un PIN antes de cada transacción con clave privada. – NieNunca se requiere un PIN. – Confirmar para cada sesión (Solo YubiKey 5.7 o superior) Se requiere verificación biométrica o mediante PIN una vez por sesión. – Confirmar el acceso a cada objeto (Solo YubiKey 5.7 o superior) Se requiere verificación biométrica o mediante PIN para cada acceso al objeto. |
Política de contacto: Determina cuándo es necesario un toque para realizar operaciones clave. | – NieNo es necesario contactar. – EternidadSe requiere el uso del tacto para cada aplicación. – Almacenamiento intermedio (Solo YubiKey 4.3 o superior)No es necesario tocar la YubiKey si ya se ha tocado en los últimos 15 segundos. |
| Versión mínima de firmware: Establece la versión de firmware mínima permitida para la YubiKey. | Introduzca una versión de firmware compatible. |
| Versión máxima de firmware: Establece la versión de firmware máxima permitida para la YubiKey. | Introduzca una versión de firmware compatible. |
| Edición: Limitado a una edición específica de YubiKey. | – Estándar – FIP – CSPN |
| factor de forma: Limita los tipos de modelos de YubiKey permitidos. | – Llavero USB-A – USB-A Nano – USB-C Nano – Llavero USB-C – USB-C Lightning – Llavero biométrico USB-A – Llavero biométrico USB-C |
| Algoritmo clave: Especifica qué algoritmos están permitidos para las solicitudes de certificados. | – RSA – ECC |