Ir al contenido

Webinar: Regístrese para nuestro próximo seminario web

Regístrate Ahora

Archivos por lotes posteriores a la instalación de la CA raíz y emisora

Automatice la configuración de su autoridad de certificación con nuestros archivos por lotes prevalidados. Asegúrese de que sus CA raíz y subemisoras estén correctamente configuradas después de la instalación con un solo clic.

Imagen de banner del script posterior a la instalación de la CA raíz y emisora

Trusted By

  • Logotipo de American Airlines
  • Logotipo de Anheuser-Busch InBev
  • Logotipo de Blue Cross Blue Shield
  • Logotipo de Builders FirstSource
  • Logotipo de Centene Corporation
  • Logotipo de CBCInnovis
  • Logotipo de tecnologías Dell
  • Logotipo de Intel
  • Logotipo de Intrado
  • Logotipo de JC Penney
  • logotipo de lumen
  • Logotipo de Magella Health
  • Logotipo de NTT Data
  • Logotipo de OU Health
  • logotipo de P&G
  • Logotipo de Pega
  • Logotipo de Pfizer
  • Logotipo de Protegrity
  • Logotipo de N-CPHER
  • Logotipo de LivaNova
  • Logotipo FAB

Prerrequisito para realizar

Configuración posterior a la instalación

Al configurar AIA

El comando certutil configurará una ubicación estática en el sistema de archivos, una ubicación de acceso a directorios ligeros (LDAP) y una ubicación HTTP para AIA. Edite cada ruta según sea necesario para su sistema.

Al configurar CDP

El comando certutil configurará una ubicación estática en el sistema de archivos, una ubicación LDAP, una ubicación HTTP y una ubicación en el sistema de archivos. Edite cada ruta según sea necesario para su sistema.

Publicar CA raíz Certificado y CRL

Ejecute las siguientes acciones para publicar correctamente el certificado de CA raíz y la CRL:

  • Guarde el certificado de CA raíz en una ubicación confiable antes de distribuirlo.

  • Utilice certutil -dspublish para publicar el certificado de CA raíz en Active Directory (para entornos empresariales).

  • Copie el certificado de CA raíz en las ubicaciones AIA y CDP definidas en la configuración de CA.

  • Asegúrese de que la CRL se genere y se coloque en la ruta del punto de distribución de CRL.

  • Validar las rutas URL para confirmar la accesibilidad para clientes externos.

*Los archivos por lotes manejan: Tareas de publicación de certificados, generación de CRL y verificación de URL para usted.

ROI con CertSecure

Renuncia de responsabilidad:

Los archivos por lotes proporcionados son solo para uso posterior a la instalación. Asegúrese de que su CA esté instalada e inicializada antes de ejecutar estos scripts. El uso indebido o la ejecución incorrecta pueden provocar una configuración incorrecta de su PKI.

Publicación de CA raíz y emisora

Instalar archivos por lotes

Estos archivos por lotes automatizan los pasos de configuración clave tanto para las autoridades de certificación raíz como para las subemisoras después de la instalación.

El archivo por lotes de CA raíz incluye:

Configuración de las ubicaciones de AIA y CDP en el registro.

Publicación del certificado CA raíz y CRL.

Copiar el certificado de CA raíz y la CRL a carpetas predefinidas.

Ejecutar comandos certutil para publicación y verificación.

El archivo por lotes de CA de sub-emisión incluye:

Actualización de rutas CRL y AIA.

Configuración de las claves de registro para la superposición de renovación.

Publicación de CRL en ubicaciones CDP basadas en HTTP.

Habilitar configuraciones de Delta CRL si corresponde.

Estos scripts están prevalidados para configuraciones de CA basadas en Windows Server y siguen las mejores prácticas recomendadas por Microsoft y los estándares de cumplimiento de la industria.

¿Necesita ayuda para personalizar los archivos por lotes según la estructura PKI única de su organización? Contacte con nuestros expertos para obtener asesoramiento personalizado.