Guía de integración del conector MSCA
Requisitos previos
Antes de la implementación, asegúrese de:
- El frontend y backend de CertSecure Manager están completamente operativos.
- Utilice una cuenta de administrador CertSecure para la configuración.
- La máquina está unida al dominio.
-
Una cuenta de servicio se utiliza con los siguientes permisos:
- Iniciar sesión como servicio
- Iniciar sesión como un trabajo por lotes
- Permitir el inicio de sesión a través de Servicios de Escritorio remoto
- La cuenta de servicio tiene permisos de lectura e inscripción en cada plantilla de certificado.
Requisitos de hardware:
- CPU: 16 núcleos
- RAM: 32 GB
- Almacenamiento: 200 GB
Requerimientos de software:
- Sistema operativo: Windows 11 o Windows Server 2019 (o posterior)
Guía paso por paso
-
Ejecutar el instalador
- Monte la ISO haciendo clic derecho y seleccionando Montar.
- Abra la unidad montada, busque el instalador y ejecútelo como administrador.
Nota: Si se está ejecutando el conector v1.98 o anterior, primero termínelo manualmente.
-
Instalación y configuración del servicio
- Haga clic en Siguiente → Aceptar licencia → Ruta predeterminada: C:\Archivos de programa (x86)\CertSecure 3.0 → Haga clic en Siguiente.
-
Haga clic en Iniciar en la página de instalación → espere a que finalice.
Ver registros si es necesario → Haga clic en Aceptar y luego en Siguiente.
-
En la página Configurar ajustes del conector:
- Ejecute certutil en el CMD de administración.
- Anote Nombre = Nombre de CA y Servidor = FQDN del servidor de CA.
- Ingrese el nombre del conector (cualquier valor) → Haga clic en Siguiente
-
En la página de servicio de instalación:
- Haga clic en Instalar.
- Después de instalar el servicio, aparecerá un mensaje solicitando la clave de registro.
-
En la interfaz de usuario de CertSecure → Vaya a Utilidades > Conectores
- Haga clic en Crear token de registro.
- Copiar el token → pegar en el mensaje del instalador → Hacer clic en Enviar → Cerrar mensaje → Hacer clic en Aceptar → Hacer clic en Siguiente.
-
Abrir Services.msc →
- Haga clic derecho en EC_MSCA_Connector → Propiedades > Iniciar sesión → Seleccionar esta cuenta
- Ingrese las credenciales de la cuenta de servicio → Haga clic en Aceptar
- Haga clic derecho nuevamente en el servicio → Haga clic en Iniciar
-
El estado del servicio pasará a ser "En ejecución"
Vaya a la interfaz de usuario → Haga clic en Actualizar para ver el conector mostrado.
- En la interfaz de usuario de CertSecure:
- Vaya a Administración > Administración de CA → Haga clic en Agregar CA
- Elija el tipo de CA: MSCA
- Ingrese el nombre de CA (por ejemplo, CA04NEW como se ingresó anteriormente)
- Establecer intervalo de renovación (por ejemplo, 5 = sincronizar cada 5 minutos) → Haga clic en Guardar
- En el instalador → Haga clic en Finalizar → Haga clic en Sí en la confirmación → Salir de la aplicación.
