07.05.2013 Views

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Capítulo 2 Criptografía de claves públicas Certificados y CRLs<br />

Obtención manual de un certificado<br />

Para conseguir un certificado firmado digitalmente siguiendo el método manual, debe seguir estos pasos:<br />

1. Generar un par de claves pública/privada<br />

2. Rellenar la petición de certificado<br />

3. Enviar la petición a la CA que desee<br />

4. Una vez recibido el certificado firmado, cargarlo en el dispositivo <strong>NetScreen</strong> junto con el certificado de CA<br />

Ahora dispondrá de los siguientes elementos con los siguientes objetivos:<br />

Un certificado local para el dispositivo <strong>NetScreen</strong>, para autenticar su identidad en cada conexión de túnel<br />

Un certificado de CA (clave pública de la CA), para verificar el certificado del otro interlocutor<br />

Si la lista de revocación de certificados (CRL) está incluida en el certificado de CA 4 , una CRL para<br />

identificar certificados no válidos<br />

Cuando reciba estos archivos (los archivos de certificado suelen tener la extensión .cer y los archivos de CRL, la<br />

extensión .crl), cárguelos en el dispositivo <strong>NetScreen</strong> siguiendo el procedimiento descrito en la siguiente sección.<br />

Nota: Si piensa utilizar el correo electrónico para enviar el archivo PKCS #10 y obtener los certificados, debe<br />

configurar adecuadamente los ajustes de <strong>NetScreen</strong> para poder enviar mensajes de correo electrónico al<br />

administrador del sistema. Deberá establecer los servidores DNS principal y secundario, y especificar los ajustes<br />

de dirección del servidor SMTP y del servidor de correo.<br />

4. La CRL puede acompañar al certificado de CA y se puede almacenar en la base de datos de <strong>NetScreen</strong>. Alternativamente, el certificado de CA puede<br />

contener la URL de la CRL (ya sea LDAP o HTTP) si ésta se encuentra almacenada en la base de datos de la CA. Si es incapaz de obtener la CRL por<br />

cualquiera de los métodos, puede introducir manualmente los ajustes predeterminados del servidor para la URL de la CRL en el dispositivo <strong>NetScreen</strong>, tal<br />

y como se explica en “Ejemplo: Configuración de ajustes de CRL” en la página 36.<br />

<strong>Juniper</strong> <strong>Networks</strong> <strong>NetScreen</strong> <strong>conceptos</strong> y <strong>ejemplos</strong> – <strong>Volumen</strong> 5: VPNs 30

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!