19.10.2012 Views

iPhone en la empresa Certificados digitales - Apple

iPhone en la empresa Certificados digitales - Apple

iPhone en la empresa Certificados digitales - Apple

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Formato de certificados e id<strong>en</strong>tidades<br />

compatibles:<br />

• <strong>iPhone</strong> es compatible con certificados<br />

X.509 con c<strong>la</strong>ves RSA.<br />

• Se reconoc<strong>en</strong> <strong>la</strong>s ext<strong>en</strong>siones de archivos<br />

.cer, .crt, .der, .p12 y .pfx.<br />

<strong>Certificados</strong> raíz<br />

Ap<strong>en</strong>as lo sacas de <strong>la</strong> caja, el <strong>iPhone</strong><br />

incluye una serie de certificados raíz preins-<br />

ta<strong>la</strong>dos. Para ver una lista de <strong>la</strong>s raíces de<br />

sistema preinsta<strong>la</strong>das, consulta el artículo<br />

de Soporte de <strong>Apple</strong> <strong>en</strong> http://support.<br />

apple.com/kb/HT3580. Si estás usando un<br />

certificado raíz que no está preinsta<strong>la</strong>do,<br />

tal como un certificado raíz autofirmado<br />

creado por tu <strong>empresa</strong>, puedes distribuirlo<br />

al <strong>iPhone</strong> usando uno de los métodos<br />

<strong>en</strong>umerados <strong>en</strong> <strong>la</strong> sección “Distribución<br />

e insta<strong>la</strong>ción de certificados”, de este docum<strong>en</strong>to.<br />

<strong>iPhone</strong> <strong>en</strong> <strong>la</strong> <strong>empresa</strong><br />

<strong>Certificados</strong> <strong>digitales</strong><br />

<strong>iPhone</strong> es compatible con los certificados <strong>digitales</strong>, para que los usuarios t<strong>en</strong>gan acceso<br />

seguro y ágil a los servicios corporativos. Un certificado digital se compone de una<br />

c<strong>la</strong>ve pública, <strong>la</strong> información sobre el usuario y <strong>la</strong> autoridad de certificación que emitió<br />

el certificado. Los certificados <strong>digitales</strong> son una forma de id<strong>en</strong>tificación que permite <strong>la</strong><br />

aut<strong>en</strong>ticación ágil, <strong>la</strong> integridad de datos y <strong>la</strong> <strong>en</strong>criptación.<br />

En el <strong>iPhone</strong>, los certificados pued<strong>en</strong> ser usados de diversas maneras. La firma de<br />

datos con un certificado digital ayuda a garantizar que <strong>la</strong> información no pueda ser<br />

alterada. Los certificados también pued<strong>en</strong> ser usados para garantizar <strong>la</strong> id<strong>en</strong>tidad del<br />

autor o “firmante”. Además, se utilizan para <strong>en</strong>criptar los perfiles de configuración y <strong>la</strong>s<br />

comunicaciones de red, protegi<strong>en</strong>do aún más <strong>la</strong> información confid<strong>en</strong>cial o privada.<br />

Uso de certificados <strong>en</strong> <strong>iPhone</strong><br />

<strong>Certificados</strong> <strong>digitales</strong><br />

Los certificados <strong>digitales</strong> pued<strong>en</strong> ser usados para aut<strong>en</strong>ticar usuarios de forma segura <strong>en</strong><br />

los servicios corporativos sin necesidad de nombres de usuario, contraseñas o tok<strong>en</strong>s. En<br />

el <strong>iPhone</strong>, <strong>la</strong> aut<strong>en</strong>ticación basada <strong>en</strong> certificados es compatible con el acceso a Microsoft<br />

Exchange ActiveSync, VPN y redes Wi-Fi.<br />

Autoridad de<br />

certificación<br />

Solicitud de aut<strong>en</strong>ticación<br />

Servicios corporativos<br />

Intranet, e-mail, VPN, Wi-Fi<br />

Servicio de<br />

directorio<br />

<strong>Certificados</strong> de servidores<br />

Los certificados <strong>digitales</strong> también pued<strong>en</strong> ser usados para validar y <strong>en</strong>criptar <strong>la</strong>s<br />

comunicaciones de red. Esto permite una comunicación segura con los sitios web<br />

internos y externos. El navegador Safari puede comprobar <strong>la</strong> validez de un certificado<br />

digital X.509 y establecer una sesión segura con <strong>en</strong>criptación AES de 256 bits. Esto<br />

verifica que <strong>la</strong> id<strong>en</strong>tidad del sitio es legítima y que <strong>la</strong> comunicación con el sitio web está<br />

protegida para evitar <strong>la</strong> interceptación de datos personales o confid<strong>en</strong>ciales.<br />

Solicitud HTTPS Servicios de red<br />

Autoridad de<br />

certificación


Distribución e insta<strong>la</strong>ción de certificados<br />

Distribuir certificados para <strong>iPhone</strong> es muy simple. Cuando se recibe un certificado,<br />

los usuarios sólo deb<strong>en</strong> tocar para revisar el cont<strong>en</strong>ido y volver a tocar para añadir el<br />

certificado a su dispositivo. Cuando se insta<strong>la</strong> un certificado de id<strong>en</strong>tidad, los usuarios<br />

deb<strong>en</strong> ingresar <strong>la</strong> contraseña que lo protege. Si <strong>la</strong> aut<strong>en</strong>ticidad de un certificado<br />

no puede ser verificada, los usuarios verán una advert<strong>en</strong>cia antes de añadirlo a su<br />

dispositivo.<br />

Insta<strong>la</strong>ción de certificados mediante perfiles de configuración<br />

Si se usan perfiles de configuración para distribuir configuraciones de servicios<br />

corporativos, tales como Exchange, VPN o Wi-Fi, se pued<strong>en</strong> añadir certificados al perfil<br />

para simplificar <strong>la</strong> implem<strong>en</strong>tación.<br />

Insta<strong>la</strong>ción de certificados mediante Mail o Safari<br />

Si se <strong>en</strong>vía un certificado por correo electrónico, aparecerá como un archivo adjunto. Es<br />

posible usar Safari para descargar certificados desde una página web. Puedes alojar un<br />

certificado <strong>en</strong> un sitio web seguro y brindar a los usuarios una URL donde descargar el<br />

certificado <strong>en</strong> sus dispositivos.<br />

Insta<strong>la</strong>ción mediante SCEP (Simple Certificate Enrollm<strong>en</strong>t Protocol)<br />

SCEP está diseñado para brindar un proceso simplificado que permita manejar <strong>la</strong><br />

distribución de certificados para implem<strong>en</strong>taciones a gran esca<strong>la</strong>. Esto permite el registro<br />

a través del aire de certificados <strong>digitales</strong> <strong>en</strong> el <strong>iPhone</strong>, que pued<strong>en</strong> ser usados para <strong>la</strong><br />

aut<strong>en</strong>ticación de servicios corporativos, así como para el registro con un servidor de<br />

administración de dispositivos móviles.<br />

Para más información sobre SCEP y Over-the-Air Enrollm<strong>en</strong>t, visita<br />

www.apple.com/iphone/business/integration.<br />

Eliminación y revocación de certificados<br />

Para eliminar manualm<strong>en</strong>te un certificado que ha sido insta<strong>la</strong>do, selecciona Ajustes ><br />

G<strong>en</strong>eral > Perfiles. Si eliminas un certificado requerido para el acceso a una cu<strong>en</strong>ta o red,<br />

el dispositivo ya no podrá conectarse a esos servicios.<br />

Para eliminar certificados a través del aire, se puede usar un servidor de administración<br />

de dispositivos móviles. Este servidor puede ver todos los certificados <strong>en</strong> un dispositivo y<br />

eliminar los insta<strong>la</strong>dos.<br />

Además, el protocolo OCSP (Online Certificate Status Protocol) permite comprobar el<br />

estado de los certificados. Cuando se utiliza un certificado compatible con OCSP, el <strong>iPhone</strong><br />

lo valida para garantizar que no ha sido revocado antes de completar <strong>la</strong> tarea solicitada.<br />

© 2010 <strong>Apple</strong> Inc. Todos los derechos reservados. <strong>Apple</strong>, el logo de <strong>Apple</strong> logo, Safari e <strong>iPhone</strong> son marcas comerciales de <strong>Apple</strong><br />

Inc., registradas <strong>en</strong> los EE.UU. y <strong>en</strong> otros países. Otros nombres de productos y compañías m<strong>en</strong>cionados aquí pued<strong>en</strong> ser marcas<br />

registradas de sus respectivas compañías. Las especificaciones de productos están sujetas a cambios sin previo aviso. Este material<br />

es provisto sólo a título informativo; <strong>Apple</strong> no asume responsabilidad re<strong>la</strong>cionada con su uso. Junio de 2010 L419821A<br />

2

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!