Instructivo Entidad de Certificacion


 


INSTRUCTIVO CONFIGURACION DE SERVICIO DE ENTIDAD CERTIFICADORA





Ivett Francheska Dicelis Bautista




Teleinformática, SENA

CGMLTI



Gestión de Redes de Datos


2557805






Carmen Fajardo

14 de Junio de 2023



PASOS PARA LA INSTALACIÓN DEL SERVICIO 

  1. Agregar el rol y la característica desde el Panel en el Administrador de Servicio


             











1.2   Seleccionar el siguiente servicio











1.3   Antes iniciar la Instalación nos arroja esta advertencia











1.4: Entidad de certificación nos ayuda a administrar y emitir certificados.

                    Automáticamente aparecerá enmarcado










  1. Comienza la instalación del servicio

Esperar que la barra se complete en color azul para cerrar la ventana 





  1. Ingresar las credenciales para configurar los servicios de rol


3.1 Al finalizar muestra la configuración correctamente por medio de un chulito 












3.2 En el panel de Servidor se verá habilitada el servicio de certificado





  1. 4. Emisión de certificados para agregar complementos 

Oprimir las teclas:   WINDOWS +  R 

Después en la ventana emergente que se abre ejecutar el comando mmc


4.1  Oprimir en archivo y agregar complemento

4.2  Click en Certificados y agregar en la opción “Add o agregar “

4.3  Click en cuenta de Usuario 

       Automáticamente muestra el complemento agregado




  1. Emisión de certificados asociados con el Servidor de dominio

5.1 Click en certificados (equipo local)

5.2 Click en Personal

5.3 Click en certificados 

5.4 Click derecho todas las tareas

5.5 Click en Solicitar nuevo certificado

      Abre el asistente para la instalación 










En los certificados se puede observar en detalle diferentes opciones entre ellas las siguientes   También se observa la ruta de certificación 


















  1. En la consola del servicio de rol de la Entidad certificadora se pueden ver los certificados emitidos


*Vamos a duplicar una plantilla en la consola de administracion de la entidad certificador al cual se inscriban los usuarios 















Posteriormente seleccionaremos la platilla users  y la duplicaremos 












Le daremos un nombre para reconocerla. 
























Iremos a seguridad y le daremos permisos de inscripción y que sea automática 
























 Para poder visualizar la plantilla duplicada debemos darle en platillas en nuevo y en platilla
de certificado que se va a emitir y la seleccionamos









  1. Habilitar directiva de grupo GPO

7.1 Click en Herramientas y click en administrador de directivas de grupo 

7.2 Click en dominio

7.3 Click en badajai.edu.co (o nombre de dominio) y desplegar sus directorios 

7.4 Click en Controlador de dominio y creamos la GPO “CertificacionUsuarios”






















  1. Habilitar emisión automática de certificados

8.1  Click derecho sobre la directiva de grupo y click en opción “Editar”


































 

  1. Queda abierto el Editor de administración de directivas de grupo

  2. Click en Configuración de usuario

  3. Click en Directivas y después en Configuración de Windows y Configuración de seguridad

  4. Click en Directivas de clave pública

  5. Doble Click en objeto Cliente de Servicios de certificados 













  1. En la opcion “Configuration Model o Modelo de configuración” desplegar y seleccionar opción “Enabled o Habilitada”

    Activar las opciones las siguientes opciones 

  1. Asociar directiva de grupo GPO al dominio

Ahora la directiva de grupo se asocia al dominio

9.1  Click derecho sobre el dominio

9.2  Click en opción “Vincular un GPO existente”

9.3  Seleccionar la directiva de grupo

       En este caso CertUsuarios  (Creada)

























VERIFICACION EN WINDOWS SERVER 

1. Abrir en certificados emitidos y automáticamente deberá aparecer el certificado del usuario con el cual se debe loguear en cliente.



Link video: https://youtu.be/FU2yvJ2kyJo








Comentarios

Entradas más populares de este blog

Instructivo Instalación y Configuración WSUS

Instructivo WDS