Menú
Saltar al contenido principal
Contenido
<Todos los temas
impresión

Directrices para la emisión de certificados con YubiKey

Las directrices de certificación definen los requisitos de seguridad que debe cumplir una YubiKey antes de que se emita un certificado. Esto garantiza que solo se utilicen YubiKeys de confianza y que cumplan con los requisitos para la autenticación basada en certificados.

Las directrices se basan en la certificación de YubiKey. Esto verifica que la clave se generó directamente en la YubiKey y cumple con ciertos requisitos del dispositivo.

Después de completar el paso de inscripción Autenticación basada en certificados Una vez que haya agregado una configuración de YubiKey, podrá aplicar políticas de autenticación. Este paso de inscripción permite a los usuarios solicitar un certificado PKI de los Servicios de certificados de Active Directory (AD CS) y almacenarlo en la YubiKey. El certificado se utiliza posteriormente para la autenticación segura. Para obtener más información, consulte [enlace a la documentación correspondiente]. Conexión de la autenticación de tarjeta YubiKey (CCID) a los servicios de certificados MS AD (AD CS).




Cómo hacer cumplir las directrices de certificación

– En la interfaz de usuario de administración de Appterix, navegue hasta Configuración > Gestión de claves Yubi.

– Desplácese hacia abajo hasta el Directrices de certificación.

– Haga clic en Agregar nueva política, con el fin de añadir las directrices necesarias para la emisión de certificados.


– Seleccione la política requerida de la lista. Puede agregar una o más políticas de certificación clave:

Política de PIN

Política de contacto

Versión mínima de firmware

Versión máxima de firmware

Edición

factor de forma

Algoritmo clave

– Configure los valores en función de la política seleccionada.

– Haga clic en guardar.





Cuando un usuario inicia el registro de autenticación basada en certificados en su YubiKey, el sistema verifica automáticamente todas las políticas de certificación configuradas. Si la YubiKey no cumple con alguna de las políticas definidas, se rechaza la emisión del certificado y el registro falla.