Instructivo Entidad de Certificacion
INSTRUCTIVO CONFIGURACION DE SERVICIO DE ENTIDAD CERTIFICADORA
Ivett Francheska Dicelis Bautista
Teleinformática, SENA
CGMLTI
Gestión de Redes de Datos
2557805
Carmen Fajardo
14 de Junio de 2023
PASOS PARA LA INSTALACIÓN DEL SERVICIO
Agregar el rol y la característica desde el Panel en el Administrador de Servicio
1.2 Seleccionar el siguiente servicio
1.3 Antes iniciar la Instalación nos arroja esta advertencia
1.4: Entidad de certificación nos ayuda a administrar y emitir certificados.
Automáticamente aparecerá enmarcado
Comienza la instalación del servicio
Esperar que la barra se complete en color azul para cerrar la ventana
Ingresar las credenciales para configurar los servicios de rol
3.1 Al finalizar muestra la configuración correctamente por medio de un chulito
3.2 En el panel de Servidor se verá habilitada el servicio de certificado
4. Emisión de certificados para agregar complementos
Oprimir las teclas: WINDOWS + R
Después en la ventana emergente que se abre ejecutar el comando mmc
4.1 Oprimir en archivo y agregar complemento
4.2 Click en Certificados y agregar en la opción “Add o agregar “
4.3 Click en cuenta de Usuario
Automáticamente muestra el complemento agregado
Emisión de certificados asociados con el Servidor de dominio
5.1 Click en certificados (equipo local)
5.2 Click en Personal
5.3 Click en certificados
5.4 Click derecho todas las tareas
5.5 Click en Solicitar nuevo certificado
Abre el asistente para la instalación
En los certificados se puede observar en detalle diferentes opciones entre ellas las siguientes También se observa la ruta de certificación
En la consola del servicio de rol de la Entidad certificadora se pueden ver los certificados emitidos
*Vamos a duplicar una plantilla en la consola de administracion de la entidad certificador al cual se inscriban los usuarios
Posteriormente seleccionaremos la platilla users y la duplicaremos
Le daremos un nombre para reconocerla.
Iremos a seguridad y le daremos permisos de inscripción y que sea automática
Habilitar directiva de grupo GPO
7.1 Click en Herramientas y click en administrador de directivas de grupo
7.2 Click en dominio
7.3 Click en badajai.edu.co (o nombre de dominio) y desplegar sus directorios
7.4 Click en Controlador de dominio y creamos la GPO “CertificacionUsuarios”
Habilitar emisión automática de certificados
8.1 Click derecho sobre la directiva de grupo y click en opción “Editar”
Queda abierto el Editor de administración de directivas de grupo
Click en Configuración de usuario
Click en Directivas y después en Configuración de Windows y Configuración de seguridad
Click en Directivas de clave pública
Doble Click en objeto Cliente de Servicios de certificados
En la opcion “Configuration Model o Modelo de configuración” desplegar y seleccionar opción “Enabled o Habilitada”
Activar las opciones las siguientes opciones
Asociar directiva de grupo GPO al dominio
Ahora la directiva de grupo se asocia al dominio
9.1 Click derecho sobre el dominio
9.2 Click en opción “Vincular un GPO existente”
9.3 Seleccionar la directiva de grupo
En este caso CertUsuarios (Creada)
VERIFICACION EN WINDOWS SERVER
1. Abrir en certificados emitidos y automáticamente deberá aparecer el certificado del usuario con el cual se debe loguear en cliente.
Link video: https://youtu.be/FU2yvJ2kyJo
Comentarios
Publicar un comentario