Foros del Web » Programando para Internet » ASP Clásico »

Certificados Digitales IIS

Estas en el tema de Certificados Digitales IIS en el foro de ASP Clásico en Foros del Web. Saludos, tengo una consulta configure un servidor como CA, para dar y verificar certificados digitales a los navegadores clientes. Esta sobre IIS, pero IIS maneja ...
  #1 (permalink)  
Antiguo 06/03/2006, 10:01
 
Fecha de Ingreso: octubre-2004
Mensajes: 251
Antigüedad: 20 años, 6 meses
Puntos: 1
Certificados Digitales IIS

Saludos, tengo una consulta configure un servidor como CA, para dar y verificar certificados digitales a los navegadores clientes.

Esta sobre IIS, pero IIS maneja los certificados mediante un sitio para solicitarlos y para instalarlos, yo quisiera enviarle los certificados a los clientes por correo electronico, entonces estoy buscando el lugar donde almacena los certificados, pero al parecer los guarda en una base de datos interna y los genera dinamicamente cuando se instalan en el cliente

Aclaro no es Certificado del servidor, son los que entrego a los clientes
  #2 (permalink)  
Antiguo 06/03/2006, 11:14
 
Fecha de Ingreso: marzo-2004
Mensajes: 142
Antigüedad: 21 años, 1 mes
Puntos: 0
Cuando un usuario entra en el certsrv de tu CA, es su navegador el que genera la pareja de claves y la petición del certificado, no tu servidor. Tu servidor solo firma la petición de certificado, que por supuesto no tiene la clave privada y por lo tanto es inútil sin ella.
Lo que quieres hacer es sacarte tu los certificados de los usuarios (romper la cadena PKI, ya que existirá repudio al existir otra persona con acceso a la clave privada, tu), y mandárselos por correo. Para eso tienes que pedir los certificados con la clave privada marcada como exportable, en opciones avanzadas. Después exportar los certificados a archivos desde el navegador, y mandárselos, uno por uno. Recuerda que también tienes que mandarles el raiz.
__________________
Tutorial
FirmasOnline
  #3 (permalink)  
Antiguo 06/03/2006, 12:32
Avatar de trasgukabi  
Fecha de Ingreso: septiembre-2004
Mensajes: 2.749
Antigüedad: 20 años, 8 meses
Puntos: 18
Enriquez, muy bueno el enlace sobre certificados de tu firma,
Éste
  #4 (permalink)  
Antiguo 06/03/2006, 12:53
 
Fecha de Ingreso: marzo-2004
Mensajes: 142
Antigüedad: 21 años, 1 mes
Puntos: 0
Gracias, lo tengo que actualizar un poco, que hace tiempo que no lo toco, es un placer poder ser útil en algo ;)

Un saludo
__________________
Tutorial
FirmasOnline
  #5 (permalink)  
Antiguo 06/03/2006, 14:04
 
Fecha de Ingreso: octubre-2004
Mensajes: 251
Antigüedad: 20 años, 6 meses
Puntos: 1
Cita:
Iniciado por Enriquez
Cuando un usuario entra en el certsrv de tu CA, es su navegador el que genera la pareja de claves y la petición del certificado, no tu servidor. Tu servidor solo firma la petición de certificado, que por supuesto no tiene la clave privada y por lo tanto es inútil sin ella.
Lo que quieres hacer es sacarte tu los certificados de los usuarios (romper la cadena PKI, ya que existirá repudio al existir otra persona con acceso a la clave privada, tu), y mandárselos por correo. Para eso tienes que pedir los certificados con la clave privada marcada como exportable, en opciones avanzadas. Después exportar los certificados a archivos desde el navegador, y mandárselos, uno por uno. Recuerda que también tienes que mandarles el raiz.
no me has entendido, yo quiero que el usuario entre al sitio certsrv de mi CA, y que solicite el certificado, pero que al yo autorizarlo, se lo envío por email y que lo pueda instalar en su navegador
  #6 (permalink)  
Antiguo 07/03/2006, 01:38
 
Fecha de Ingreso: marzo-2004
Mensajes: 142
Antigüedad: 21 años, 1 mes
Puntos: 0
Aunque lo normal es que el usuario vuelva a entrar en certsrv y mire en peticiones pendientes para que se le instale el certificado, si lo quieres hacer así, entra en "Entidad emisora de certificados", y en certificados emitidos doble click en cada certificado y guardar en archivo.
__________________
Tutorial
FirmasOnline

Última edición por Enriquez; 08/03/2006 a las 03:32
  #7 (permalink)  
Antiguo 08/03/2006, 21:26
 
Fecha de Ingreso: octubre-2004
Mensajes: 251
Antigüedad: 20 años, 6 meses
Puntos: 1
Cita:
Iniciado por Enriquez
Aunque lo normal es que el usuario vuelva a entrar en certsrv y mire en peticiones pendientes para que se le instale el certificado, si lo quieres hacer así, entra en "Entidad emisora de certificados", y en certificados emitidos doble click en cada certificado y guardar en archivo.
no lo hace solo te da un previo del certificado, pero ya lo solucione, utilizo el link ke genera en el certsrv
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 12:33.