SlideShare una empresa de Scribd logo
1 de 8
ITSanchez, Compartiendo Conocimiento<br />ITSanchez<br />Documento: Infraestructura CA 2 Niveles  <br />Fecha:  TIME  quot;
dd' de 'MMMM' de 'yyyyquot;
 16 de diciembre de 2010<br />CONTENIDO<br /> TOC  quot;
1-3quot;
    OBJETIVO PAGEREF _Toc280281042  3<br />INTRODUCCION PAGEREF _Toc280281043  3<br />PRE-REQUISITOS PAGEREF _Toc280281044  5<br />VALIDEZ DE LOS CERTIFICADOS PAGEREF _Toc280281045  6<br />RESUMEN PAGEREF _Toc280281046  8<br />OBJETIVO<br />El presente documento tiene como objetivo establecer el diseño y las consideraciones para implementación de una Entidad Certificante Autorizada CA de dos niveles (RootCA/CA Issuing) utilizando las mejores prácticas y consideraciones para emitir certificados SSL privados. <br />INTRODUCCION<br />Este documento tiene por objetivo reflejar en alto nivel, el diseño de la solución de Infraestructura de CA  que solo emitirá Certificados Digitales que serán utilizados por sitios webs seguros o a aplicaciones que lo requieran.<br />La solución de PKI propuesta se implementara tomando como guía algunas de las prácticas provistas por Microsoft.<br />En función de lo comentado se propone un modelo de 2 (dos) capas:<br />Capa 1: Root CA.<br />Capa2: CA Issuing.<br />Este modelo provee un mayor nivel de seguridad al proteger a la autoridad certificante de raíz (Root CA), aislándola de la red y manteniendo la misma fuera de línea.<br />El servidor que estar en línea será el responsable de la emisión de certificados ya sea vía Web, Auto enrolamiento (Autoenrollment) o vía la consola de gestión de Microsoft (Microsoft Management Console | MMC).<br />Para poder validar los certificados privados a través de internet se deben cumplir los siguientes requisitos:<br />Creación de un nuevo registro en el DNS público (Ej. ca.itsanchez.com.ar).<br />Se debe publicar por http puerto 80, el sitio del CA Issuing.<br />A continuación se detallaran los parámetros de configuración de cada uno de los componentes de la solución propuesta:<br />Instalación y configuración de un Enterprise Root CA.<br />Instalación de un Issuing CA<br />Emisión de certificados SSL.<br />El esquema funcional se muestra en la siguiente imagen:<br />Imagen 1<br />Para realizar la instalación se instalaron dos equipos con la siguiente configuración:<br />Sistema OperativoRolEn DominioEstadoWindows 2008 RTM SP2 Standard o R2RootCANoOfflineWindows 2008 RTM SP2 Enterprise 0 R2Issuing CASiOn Line<br />Tabla 1<br />PRE-REQUISITOS<br />Para dar comienzo a la implementación es necesario que el cliente realice las siguientes acciones: <br />Instalación del sistema operativo de los servidores contemplados dentro de la implementación <br />Instalación de actualizaciones de S.O. y seguridad en los servidores (físicos/virtuales) contemplados dentro de la implementación. <br />El equipo a utilizar como Root CA no tiene que formar parte del dominio (Windows 2008 Standard)<br />Unir el equipo a utilizar como Issuing CA (Windows 2008 Enterprise) al dominio.<br />Los servidores de CA deben estar instalados en particiones NTFS. Si el objetivo es tener una disponibilidad del 99,9% es recomendable utilizar una solución de tipo RAID 1 (Mirroring) para la partición del S.O. de los servidores físicos. <br />Es importante tener en cuenta la capacidad de almacenamiento en el caso de que los servidores estén pensados para emitir gran cantidad de certificados. Se recomienda un mínimo de 20Gb por servidor para las bases de certificados. <br />VALIDEZ DE LOS CERTIFICADOS<br />Configuración Root CA CAPolicy.inf:<br />[Version]Signature=quot;
$Windows NT$quot;
<br />[Certsrv_Server]<br />RenewalKeyLength=4096 <br />RenewalValidityPeriod=Years <br />RenewalValidityPeriodUnits=20 <br />[CRLDistributionPoint] <br />empty=true<br />[AuthorityInformationAccess] <br />empty=true<br />[PolicyStatementExtension]<br />Policies=AllIssuancePolicy<br />Critical=FALSE<br />[AllIssuancePolicy]<br />OID=2.5.29.32.0<br />URL=http://[url]/CPS<br />En este archivo estamos configurando la Root CA para generar un certificado de 4096 Bits con un periodo de validez de 20 años.<br />Configuración CA Issuing CAPolicy.inf:<br />[Version]Signature=quot;
$Windows NT$quot;
<br />[Certsrv_Server]<br />RenewalKeyLength=2048 <br />RenewalValidityPeriod=Years <br />RenewalValidityPeriodUnits=10 <br />CRLPeriod=DaysCRLPeriodUnits=14<br />CRLDeltaPeriod=DaysCRLDeltaPeriodUnits=2<br />[CRLDistributionPoint]URL=http://[url] /CDP/RootCA.crl<br />[AuthorityInformationAccess]URL=http://[url]/CDP/ca-root-01_RootCA.crtEn este archivo estamos configurando una CA Issuing para generar un certificado de 2048 Bits con un periodo de validez de 10 años.<br />RESUMEN<br />Se describen los requisitos que se deben cumplir para montar una entidad certificante de dos niveles sobe plataforma Microsoft.<br />Buenos Aires,  TIME  quot;
dd' de 'MMMM' de 'yyyyquot;
 16 de diciembre de 2010<br />Guillermo Sánchez<br />Consultor IT<br />
Infraestructura CA 2 Niveles
Infraestructura CA 2 Niveles
Infraestructura CA 2 Niveles
Infraestructura CA 2 Niveles
Infraestructura CA 2 Niveles
Infraestructura CA 2 Niveles
Infraestructura CA 2 Niveles

Más contenido relacionado

La actualidad más candente

Servidor de actualizaciones wsus3.0
Servidor de actualizaciones wsus3.0Servidor de actualizaciones wsus3.0
Servidor de actualizaciones wsus3.0Andres Ldño
 
Epo 450 cluster_install_guide_es-es
Epo 450 cluster_install_guide_es-esEpo 450 cluster_install_guide_es-es
Epo 450 cluster_install_guide_es-esPablo
 
HOWTO - Upgrade de la Infraestuctura Grid de Oracle11gR2 a Oracle12cR2
HOWTO - Upgrade de la Infraestuctura Grid de Oracle11gR2 a Oracle12cR2HOWTO - Upgrade de la Infraestuctura Grid de Oracle11gR2 a Oracle12cR2
HOWTO - Upgrade de la Infraestuctura Grid de Oracle11gR2 a Oracle12cR2José Francisco Gómez Díez
 
Instalacion Weblogic Server 12c Windows 10.
Instalacion Weblogic Server 12c Windows 10.Instalacion Weblogic Server 12c Windows 10.
Instalacion Weblogic Server 12c Windows 10.Moisés Elías Araya
 

La actualidad más candente (6)

Servidor de actualizaciones wsus3.0
Servidor de actualizaciones wsus3.0Servidor de actualizaciones wsus3.0
Servidor de actualizaciones wsus3.0
 
Epo 450 cluster_install_guide_es-es
Epo 450 cluster_install_guide_es-esEpo 450 cluster_install_guide_es-es
Epo 450 cluster_install_guide_es-es
 
HOWTO - Upgrade de la Infraestuctura Grid de Oracle11gR2 a Oracle12cR2
HOWTO - Upgrade de la Infraestuctura Grid de Oracle11gR2 a Oracle12cR2HOWTO - Upgrade de la Infraestuctura Grid de Oracle11gR2 a Oracle12cR2
HOWTO - Upgrade de la Infraestuctura Grid de Oracle11gR2 a Oracle12cR2
 
Requisitos jin
Requisitos jinRequisitos jin
Requisitos jin
 
Práctica 6
Práctica 6Práctica 6
Práctica 6
 
Instalacion Weblogic Server 12c Windows 10.
Instalacion Weblogic Server 12c Windows 10.Instalacion Weblogic Server 12c Windows 10.
Instalacion Weblogic Server 12c Windows 10.
 

Destacado

Active Matter and the Vicsek Model of Flocking
Active Matter and the Vicsek Model of FlockingActive Matter and the Vicsek Model of Flocking
Active Matter and the Vicsek Model of FlockingAbhranil Das
 
Simulating Evolution and Behaviour
Simulating Evolution and BehaviourSimulating Evolution and Behaviour
Simulating Evolution and BehaviourAbhranil Das
 
The Moore-Spiegel Oscillator
The Moore-Spiegel OscillatorThe Moore-Spiegel Oscillator
The Moore-Spiegel OscillatorAbhranil Das
 
Diffusion-Limited Aggregation
Diffusion-Limited AggregationDiffusion-Limited Aggregation
Diffusion-Limited AggregationAbhranil Das
 
Are Randomly Grown Graphs Really Random?
Are Randomly Grown Graphs Really Random?Are Randomly Grown Graphs Really Random?
Are Randomly Grown Graphs Really Random?Abhranil Das
 
Lyapunov Exponent of Time Series Data
Lyapunov Exponent of Time Series DataLyapunov Exponent of Time Series Data
Lyapunov Exponent of Time Series DataAbhranil Das
 
Derivation of the Boltzmann Transport Equation
Derivation of the Boltzmann Transport EquationDerivation of the Boltzmann Transport Equation
Derivation of the Boltzmann Transport EquationAbhranil Das
 

Destacado (8)

Active Matter and the Vicsek Model of Flocking
Active Matter and the Vicsek Model of FlockingActive Matter and the Vicsek Model of Flocking
Active Matter and the Vicsek Model of Flocking
 
Simulating Evolution and Behaviour
Simulating Evolution and BehaviourSimulating Evolution and Behaviour
Simulating Evolution and Behaviour
 
The Moore-Spiegel Oscillator
The Moore-Spiegel OscillatorThe Moore-Spiegel Oscillator
The Moore-Spiegel Oscillator
 
Diffusion-Limited Aggregation
Diffusion-Limited AggregationDiffusion-Limited Aggregation
Diffusion-Limited Aggregation
 
Are Randomly Grown Graphs Really Random?
Are Randomly Grown Graphs Really Random?Are Randomly Grown Graphs Really Random?
Are Randomly Grown Graphs Really Random?
 
Lyapunov Exponent of Time Series Data
Lyapunov Exponent of Time Series DataLyapunov Exponent of Time Series Data
Lyapunov Exponent of Time Series Data
 
Hyperactivation
HyperactivationHyperactivation
Hyperactivation
 
Derivation of the Boltzmann Transport Equation
Derivation of the Boltzmann Transport EquationDerivation of the Boltzmann Transport Equation
Derivation of the Boltzmann Transport Equation
 

Similar a Infraestructura CA 2 Niveles

Evidencia s ql
Evidencia s qlEvidencia s ql
Evidencia s qlsergio
 
Guia de instalacion de windows server 2008
Guia de instalacion de windows server 2008Guia de instalacion de windows server 2008
Guia de instalacion de windows server 2008jorgetar22
 
TSME10_MVSI_S01_MA01.pdfmanual de instalación
TSME10_MVSI_S01_MA01.pdfmanual de instalaciónTSME10_MVSI_S01_MA01.pdfmanual de instalación
TSME10_MVSI_S01_MA01.pdfmanual de instalaciónmariadejesusRiveraLe
 
Manual profit plus
Manual profit plusManual profit plus
Manual profit plusnorberthcv
 
Manual profit plus
Manual profit plusManual profit plus
Manual profit plusnorberthcv
 
Implementación Auditoria Windows Server 2008 R2
Implementación Auditoria Windows Server 2008 R2Implementación Auditoria Windows Server 2008 R2
Implementación Auditoria Windows Server 2008 R2RaGaZoMe
 
Sql server cluster
Sql server clusterSql server cluster
Sql server clusterjo_unwell
 
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server KARY
 
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server KARY
 
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server KARY
 
Manual(william ortega)
Manual(william ortega)Manual(william ortega)
Manual(william ortega)William Ortega
 
Creación de certificados digitales con openssl CA local
Creación de certificados digitales con openssl CA localCreación de certificados digitales con openssl CA local
Creación de certificados digitales con openssl CA localHenry Cristian Cuesta Vega
 

Similar a Infraestructura CA 2 Niveles (20)

Evidencia s ql
Evidencia s qlEvidencia s ql
Evidencia s ql
 
W2008
W2008W2008
W2008
 
W2008
W2008W2008
W2008
 
Guia de instalacion de windows server 2008
Guia de instalacion de windows server 2008Guia de instalacion de windows server 2008
Guia de instalacion de windows server 2008
 
TSME10_MVSI_S01_MA01.pdfmanual de instalación
TSME10_MVSI_S01_MA01.pdfmanual de instalaciónTSME10_MVSI_S01_MA01.pdfmanual de instalación
TSME10_MVSI_S01_MA01.pdfmanual de instalación
 
Manual profit plus
Manual profit plusManual profit plus
Manual profit plus
 
Manual profit plus
Manual profit plusManual profit plus
Manual profit plus
 
Implementación Auditoria Windows Server 2008 R2
Implementación Auditoria Windows Server 2008 R2Implementación Auditoria Windows Server 2008 R2
Implementación Auditoria Windows Server 2008 R2
 
Sql server cluster
Sql server clusterSql server cluster
Sql server cluster
 
Instalacion certificados-ssl
Instalacion certificados-sslInstalacion certificados-ssl
Instalacion certificados-ssl
 
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
 
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
 
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
Bd eq.#3 actividad 2 reporte instalacion microsoft sql server
 
Profit plus
Profit plusProfit plus
Profit plus
 
Manual(william ortega)
Manual(william ortega)Manual(william ortega)
Manual(william ortega)
 
Profit plus
Profit plusProfit plus
Profit plus
 
Unidad 2 actividad 2 bases de datos.doc
Unidad 2 actividad 2 bases de datos.docUnidad 2 actividad 2 bases de datos.doc
Unidad 2 actividad 2 bases de datos.doc
 
Instalar windows server 2008 r2
Instalar windows server 2008 r2Instalar windows server 2008 r2
Instalar windows server 2008 r2
 
Manual de sql 2008
Manual de sql 2008Manual de sql 2008
Manual de sql 2008
 
Creación de certificados digitales con openssl CA local
Creación de certificados digitales con openssl CA localCreación de certificados digitales con openssl CA local
Creación de certificados digitales con openssl CA local
 

Más de ITSanchez

Administración Usuarios y Dispositivos con Windows Intune
Administración Usuarios y Dispositivos con Windows IntuneAdministración Usuarios y Dispositivos con Windows Intune
Administración Usuarios y Dispositivos con Windows IntuneITSanchez
 
Uso de IT en Empresas de America Latina
Uso de IT en Empresas de America LatinaUso de IT en Empresas de America Latina
Uso de IT en Empresas de America LatinaITSanchez
 
Lync Server 2010 Requerimientos de Clentes
Lync Server 2010 Requerimientos de ClentesLync Server 2010 Requerimientos de Clentes
Lync Server 2010 Requerimientos de ClentesITSanchez
 
Jornadas Microsoft Virtualizacion
Jornadas Microsoft  VirtualizacionJornadas Microsoft  Virtualizacion
Jornadas Microsoft VirtualizacionITSanchez
 
Server virtualization Lync Server 2010
Server virtualization Lync Server 2010Server virtualization Lync Server 2010
Server virtualization Lync Server 2010ITSanchez
 
Lync Server 2010 requerimientos de software y hardware
Lync Server 2010 requerimientos de software y hardwareLync Server 2010 requerimientos de software y hardware
Lync Server 2010 requerimientos de software y hardwareITSanchez
 
Introduccion a Lync Serve 2010 Key Note
Introduccion a Lync Serve 2010 Key NoteIntroduccion a Lync Serve 2010 Key Note
Introduccion a Lync Serve 2010 Key NoteITSanchez
 
Webcast Technet: Profundizar el respaldo Hyper-V: Una mirada bajo la cubierta
Webcast Technet: Profundizar el respaldo Hyper-V: Una mirada bajo la cubierta  Webcast Technet: Profundizar el respaldo Hyper-V: Una mirada bajo la cubierta
Webcast Technet: Profundizar el respaldo Hyper-V: Una mirada bajo la cubierta ITSanchez
 
ITSanchez - Integracion Exchange 2010 SP1 con Lync Server 2010 RTM
ITSanchez -  Integracion Exchange 2010 SP1 con Lync Server 2010 RTMITSanchez -  Integracion Exchange 2010 SP1 con Lync Server 2010 RTM
ITSanchez - Integracion Exchange 2010 SP1 con Lync Server 2010 RTMITSanchez
 
Evaluacion VMWare Presentacion
Evaluacion VMWare PresentacionEvaluacion VMWare Presentacion
Evaluacion VMWare PresentacionITSanchez
 
Evaluacion VMWare
Evaluacion VMWareEvaluacion VMWare
Evaluacion VMWareITSanchez
 
Evaluacion VMWare ESX
Evaluacion VMWare ESXEvaluacion VMWare ESX
Evaluacion VMWare ESXITSanchez
 
Virtualización Hyper-V R2
Virtualización Hyper-V R2Virtualización Hyper-V R2
Virtualización Hyper-V R2ITSanchez
 
ITSanchez - Micgracion OCS 2007 R2 a Lync 2010
ITSanchez - Micgracion OCS 2007 R2 a Lync 2010ITSanchez - Micgracion OCS 2007 R2 a Lync 2010
ITSanchez - Micgracion OCS 2007 R2 a Lync 2010ITSanchez
 
Lync 2010 lo nuevo en gestion
Lync 2010   lo nuevo en gestionLync 2010   lo nuevo en gestion
Lync 2010 lo nuevo en gestionITSanchez
 
Lync 2010 migracion y coexistencia
Lync 2010   migracion y coexistenciaLync 2010   migracion y coexistencia
Lync 2010 migracion y coexistenciaITSanchez
 
Code camp 2010 - Hyper-V R2 y Linux
Code camp 2010 - Hyper-V R2 y LinuxCode camp 2010 - Hyper-V R2 y Linux
Code camp 2010 - Hyper-V R2 y LinuxITSanchez
 
Hyperv r2 trabajando con backups
Hyperv r2 trabajando con backupsHyperv r2 trabajando con backups
Hyperv r2 trabajando con backupsITSanchez
 
Webcast hyperv trabajando con discos de red
Webcast   hyperv trabajando con discos de redWebcast   hyperv trabajando con discos de red
Webcast hyperv trabajando con discos de redITSanchez
 
Webcast Hyperv R2 Y Linux
Webcast   Hyperv R2 Y LinuxWebcast   Hyperv R2 Y Linux
Webcast Hyperv R2 Y LinuxITSanchez
 

Más de ITSanchez (20)

Administración Usuarios y Dispositivos con Windows Intune
Administración Usuarios y Dispositivos con Windows IntuneAdministración Usuarios y Dispositivos con Windows Intune
Administración Usuarios y Dispositivos con Windows Intune
 
Uso de IT en Empresas de America Latina
Uso de IT en Empresas de America LatinaUso de IT en Empresas de America Latina
Uso de IT en Empresas de America Latina
 
Lync Server 2010 Requerimientos de Clentes
Lync Server 2010 Requerimientos de ClentesLync Server 2010 Requerimientos de Clentes
Lync Server 2010 Requerimientos de Clentes
 
Jornadas Microsoft Virtualizacion
Jornadas Microsoft  VirtualizacionJornadas Microsoft  Virtualizacion
Jornadas Microsoft Virtualizacion
 
Server virtualization Lync Server 2010
Server virtualization Lync Server 2010Server virtualization Lync Server 2010
Server virtualization Lync Server 2010
 
Lync Server 2010 requerimientos de software y hardware
Lync Server 2010 requerimientos de software y hardwareLync Server 2010 requerimientos de software y hardware
Lync Server 2010 requerimientos de software y hardware
 
Introduccion a Lync Serve 2010 Key Note
Introduccion a Lync Serve 2010 Key NoteIntroduccion a Lync Serve 2010 Key Note
Introduccion a Lync Serve 2010 Key Note
 
Webcast Technet: Profundizar el respaldo Hyper-V: Una mirada bajo la cubierta
Webcast Technet: Profundizar el respaldo Hyper-V: Una mirada bajo la cubierta  Webcast Technet: Profundizar el respaldo Hyper-V: Una mirada bajo la cubierta
Webcast Technet: Profundizar el respaldo Hyper-V: Una mirada bajo la cubierta
 
ITSanchez - Integracion Exchange 2010 SP1 con Lync Server 2010 RTM
ITSanchez -  Integracion Exchange 2010 SP1 con Lync Server 2010 RTMITSanchez -  Integracion Exchange 2010 SP1 con Lync Server 2010 RTM
ITSanchez - Integracion Exchange 2010 SP1 con Lync Server 2010 RTM
 
Evaluacion VMWare Presentacion
Evaluacion VMWare PresentacionEvaluacion VMWare Presentacion
Evaluacion VMWare Presentacion
 
Evaluacion VMWare
Evaluacion VMWareEvaluacion VMWare
Evaluacion VMWare
 
Evaluacion VMWare ESX
Evaluacion VMWare ESXEvaluacion VMWare ESX
Evaluacion VMWare ESX
 
Virtualización Hyper-V R2
Virtualización Hyper-V R2Virtualización Hyper-V R2
Virtualización Hyper-V R2
 
ITSanchez - Micgracion OCS 2007 R2 a Lync 2010
ITSanchez - Micgracion OCS 2007 R2 a Lync 2010ITSanchez - Micgracion OCS 2007 R2 a Lync 2010
ITSanchez - Micgracion OCS 2007 R2 a Lync 2010
 
Lync 2010 lo nuevo en gestion
Lync 2010   lo nuevo en gestionLync 2010   lo nuevo en gestion
Lync 2010 lo nuevo en gestion
 
Lync 2010 migracion y coexistencia
Lync 2010   migracion y coexistenciaLync 2010   migracion y coexistencia
Lync 2010 migracion y coexistencia
 
Code camp 2010 - Hyper-V R2 y Linux
Code camp 2010 - Hyper-V R2 y LinuxCode camp 2010 - Hyper-V R2 y Linux
Code camp 2010 - Hyper-V R2 y Linux
 
Hyperv r2 trabajando con backups
Hyperv r2 trabajando con backupsHyperv r2 trabajando con backups
Hyperv r2 trabajando con backups
 
Webcast hyperv trabajando con discos de red
Webcast   hyperv trabajando con discos de redWebcast   hyperv trabajando con discos de red
Webcast hyperv trabajando con discos de red
 
Webcast Hyperv R2 Y Linux
Webcast   Hyperv R2 Y LinuxWebcast   Hyperv R2 Y Linux
Webcast Hyperv R2 Y Linux
 

Último

Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELmaryfer27m
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxAlexander López
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
Excel (1) tecnologia.pdf trabajo Excel taller
Excel  (1) tecnologia.pdf trabajo Excel tallerExcel  (1) tecnologia.pdf trabajo Excel taller
Excel (1) tecnologia.pdf trabajo Excel tallerValentinaTabares11
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptchaverriemily794
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptJavierHerrera662252
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son241514984
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
Explorando la historia y funcionamiento de la memoria ram
Explorando la historia y funcionamiento de la memoria ramExplorando la historia y funcionamiento de la memoria ram
Explorando la historia y funcionamiento de la memoria ramDIDIERFERNANDOGUERRE
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfjeondanny1997
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxJOSEFERNANDOARENASCA
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativaAdrianaMartnez618894
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOnarvaezisabella21
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptxGoogle-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptxAlexander López
 

Último (20)

Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFEL
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
Excel (1) tecnologia.pdf trabajo Excel taller
Excel  (1) tecnologia.pdf trabajo Excel tallerExcel  (1) tecnologia.pdf trabajo Excel taller
Excel (1) tecnologia.pdf trabajo Excel taller
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
Explorando la historia y funcionamiento de la memoria ram
Explorando la historia y funcionamiento de la memoria ramExplorando la historia y funcionamiento de la memoria ram
Explorando la historia y funcionamiento de la memoria ram
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptx
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativa
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptxGoogle-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
 

Infraestructura CA 2 Niveles

  • 1. ITSanchez, Compartiendo Conocimiento<br />ITSanchez<br />Documento: Infraestructura CA 2 Niveles <br />Fecha: TIME quot; dd' de 'MMMM' de 'yyyyquot; 16 de diciembre de 2010<br />CONTENIDO<br /> TOC quot; 1-3quot; OBJETIVO PAGEREF _Toc280281042 3<br />INTRODUCCION PAGEREF _Toc280281043 3<br />PRE-REQUISITOS PAGEREF _Toc280281044 5<br />VALIDEZ DE LOS CERTIFICADOS PAGEREF _Toc280281045 6<br />RESUMEN PAGEREF _Toc280281046 8<br />OBJETIVO<br />El presente documento tiene como objetivo establecer el diseño y las consideraciones para implementación de una Entidad Certificante Autorizada CA de dos niveles (RootCA/CA Issuing) utilizando las mejores prácticas y consideraciones para emitir certificados SSL privados. <br />INTRODUCCION<br />Este documento tiene por objetivo reflejar en alto nivel, el diseño de la solución de Infraestructura de CA que solo emitirá Certificados Digitales que serán utilizados por sitios webs seguros o a aplicaciones que lo requieran.<br />La solución de PKI propuesta se implementara tomando como guía algunas de las prácticas provistas por Microsoft.<br />En función de lo comentado se propone un modelo de 2 (dos) capas:<br />Capa 1: Root CA.<br />Capa2: CA Issuing.<br />Este modelo provee un mayor nivel de seguridad al proteger a la autoridad certificante de raíz (Root CA), aislándola de la red y manteniendo la misma fuera de línea.<br />El servidor que estar en línea será el responsable de la emisión de certificados ya sea vía Web, Auto enrolamiento (Autoenrollment) o vía la consola de gestión de Microsoft (Microsoft Management Console | MMC).<br />Para poder validar los certificados privados a través de internet se deben cumplir los siguientes requisitos:<br />Creación de un nuevo registro en el DNS público (Ej. ca.itsanchez.com.ar).<br />Se debe publicar por http puerto 80, el sitio del CA Issuing.<br />A continuación se detallaran los parámetros de configuración de cada uno de los componentes de la solución propuesta:<br />Instalación y configuración de un Enterprise Root CA.<br />Instalación de un Issuing CA<br />Emisión de certificados SSL.<br />El esquema funcional se muestra en la siguiente imagen:<br />Imagen 1<br />Para realizar la instalación se instalaron dos equipos con la siguiente configuración:<br />Sistema OperativoRolEn DominioEstadoWindows 2008 RTM SP2 Standard o R2RootCANoOfflineWindows 2008 RTM SP2 Enterprise 0 R2Issuing CASiOn Line<br />Tabla 1<br />PRE-REQUISITOS<br />Para dar comienzo a la implementación es necesario que el cliente realice las siguientes acciones: <br />Instalación del sistema operativo de los servidores contemplados dentro de la implementación <br />Instalación de actualizaciones de S.O. y seguridad en los servidores (físicos/virtuales) contemplados dentro de la implementación. <br />El equipo a utilizar como Root CA no tiene que formar parte del dominio (Windows 2008 Standard)<br />Unir el equipo a utilizar como Issuing CA (Windows 2008 Enterprise) al dominio.<br />Los servidores de CA deben estar instalados en particiones NTFS. Si el objetivo es tener una disponibilidad del 99,9% es recomendable utilizar una solución de tipo RAID 1 (Mirroring) para la partición del S.O. de los servidores físicos. <br />Es importante tener en cuenta la capacidad de almacenamiento en el caso de que los servidores estén pensados para emitir gran cantidad de certificados. Se recomienda un mínimo de 20Gb por servidor para las bases de certificados. <br />VALIDEZ DE LOS CERTIFICADOS<br />Configuración Root CA CAPolicy.inf:<br />[Version]Signature=quot; $Windows NT$quot; <br />[Certsrv_Server]<br />RenewalKeyLength=4096 <br />RenewalValidityPeriod=Years <br />RenewalValidityPeriodUnits=20 <br />[CRLDistributionPoint] <br />empty=true<br />[AuthorityInformationAccess] <br />empty=true<br />[PolicyStatementExtension]<br />Policies=AllIssuancePolicy<br />Critical=FALSE<br />[AllIssuancePolicy]<br />OID=2.5.29.32.0<br />URL=http://[url]/CPS<br />En este archivo estamos configurando la Root CA para generar un certificado de 4096 Bits con un periodo de validez de 20 años.<br />Configuración CA Issuing CAPolicy.inf:<br />[Version]Signature=quot; $Windows NT$quot; <br />[Certsrv_Server]<br />RenewalKeyLength=2048 <br />RenewalValidityPeriod=Years <br />RenewalValidityPeriodUnits=10 <br />CRLPeriod=DaysCRLPeriodUnits=14<br />CRLDeltaPeriod=DaysCRLDeltaPeriodUnits=2<br />[CRLDistributionPoint]URL=http://[url] /CDP/RootCA.crl<br />[AuthorityInformationAccess]URL=http://[url]/CDP/ca-root-01_RootCA.crtEn este archivo estamos configurando una CA Issuing para generar un certificado de 2048 Bits con un periodo de validez de 10 años.<br />RESUMEN<br />Se describen los requisitos que se deben cumplir para montar una entidad certificante de dos niveles sobe plataforma Microsoft.<br />Buenos Aires, TIME quot; dd' de 'MMMM' de 'yyyyquot; 16 de diciembre de 2010<br />Guillermo Sánchez<br />Consultor IT<br />