07.05.2013 Views

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Capítulo 2 Criptografía de claves públicas Certificados y CRLs<br />

Ejemplo: Carga de certificados y CRLs<br />

La CA le devuelve los siguientes tres archivos para que los cargue en el dispositivo <strong>NetScreen</strong>:<br />

Un certificado de CA, que contiene la clave pública de la CA<br />

Un certificado local, que identifica su equipo local (su clave pública)<br />

Una CRL, que enumera los certificados revocados por la CA<br />

Para el ejemplo con la WebUI, habrá descargado los archivos a un directorio llamado C:\certs\ns en la estación de<br />

trabajo del administrador. Para el ejemplo con CLI, habrá descargado el directorio raíz TFTP a un servidor TFTP<br />

con la dirección IP 198.168.1.5.<br />

Nota: Los dispositivos <strong>NetScreen</strong> configurados con ScreenOS 2.5 o versiones posteriores, incluyendo los sistemas<br />

virtuales, permiten cargar certificados locales desde distintas CAs.<br />

En este ejemplo se muestra cómo se deben cargar dos archivos distintos, llamados auth.cer (certificado de CA) y<br />

local.cer (su clave pública), y el archivo de CRL, llamado distrust.crl.<br />

WebUI<br />

1. Objects > Certificates: Seleccione Load Cert y haga clic en Browse .<br />

2. Acceda al directorio C:\certs, seleccione auth.cer y haga clic en Open .<br />

La ruta del directorio y el nombre de archivo (C:\certs\ns\auth.cer) aparecerán en el campo File Browse.<br />

3. Haga clic en Load .<br />

Se cargará el archivo local.cer.<br />

4. Objects > Certificates: Seleccione Load Cert y haga clic en Browse .<br />

5. Acceda al directorio C:\certs, seleccione local.cer y haga clic en Open .<br />

La ruta del directorio y el nombre de archivo (C:\certs\ns\local.cer) aparecerán en el campo File Browse.<br />

<strong>Juniper</strong> <strong>Networks</strong> <strong>NetScreen</strong> <strong>conceptos</strong> y <strong>ejemplos</strong> – <strong>Volumen</strong> 5: VPNs 34

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!