Menú
Saltar al contenido principal
Contenido
<Todos los temas
impresión

Descripción general de las directrices de certificación de YubiKey

La siguiente tabla ofrece una descripción general de todas las políticas de autenticación de YubiKey disponibles y sus valores correspondientes. Utilice esta información como referencia al configurar las políticas de autenticación para la emisión de certificados con YubiKeys.
Puedes encontrar instrucciones de configuración paso a paso en Directrices para la emisión de certificados con YubiKey.

DirectivaValores disponibles
Política de PIN:
Determina con qué frecuencia el usuario introduce un PIN.
– una vezSe requiere un PIN una vez por sesión para usar una clave privada para firmar, descifrar o realizar un intercambio de claves.
– EternidadSe requiere un PIN antes de cada transacción con clave privada.
– NieNunca se requiere un PIN.
– Confirmar para cada sesión (Solo YubiKey 5.7 o superior) Se requiere verificación biométrica o mediante PIN una vez por sesión.
– Confirmar el acceso a cada objeto (Solo YubiKey 5.7 o superior) Se requiere verificación biométrica o mediante PIN para cada acceso al objeto.

Política de contacto:
Determina cuándo es necesario un toque para realizar operaciones clave.
– NieNo es necesario contactar.
– EternidadSe requiere el uso del tacto para cada aplicación.
– Almacenamiento intermedio (Solo YubiKey 4.3 o superior)No es necesario tocar la YubiKey si ya se ha tocado en los últimos 15 segundos.
Versión mínima de firmware:
Establece la versión de firmware mínima permitida para la YubiKey.

Introduzca una versión de firmware compatible.
Versión máxima de firmware:
Establece la versión de firmware máxima permitida para la YubiKey.

Introduzca una versión de firmware compatible.
Edición:
Limitado a una edición específica de YubiKey.
– Estándar
– FIP
– CSPN
factor de forma:
Limita los tipos de modelos de YubiKey permitidos.
– Llavero USB-A
– USB-A Nano
– USB-C Nano
– Llavero USB-C
– USB-C Lightning
– Llavero biométrico USB-A
– Llavero biométrico USB-C
Algoritmo clave:
Especifica qué algoritmos están permitidos para las solicitudes de certificados.

– RSA
– ECC