Almacén de certificados de Windows

Última actualización : Feb 14, 2023 |
Prolog information
El almacén de certificados que utiliza Manager para guardar y recuperar los certificados X509 es el predeterminado proporcionado por el sistema operativo Windows. El almacén de certificados Windows es relevante en cualquier aplicación que se ejecute en Windows que utilice certificados para seguridad, tanto TLS como HTTPS.
Other:
  • Avaya no se responsabiliza por los cambios que los usuarios realicen en el sistema operativo Windows. Los usuarios son responsables de asegurarse de leer toda documentación relevante y estar suficientemente capacitados para realizar la tarea correspondiente.

Organización del almacén de certificados de Windows

De forma predeterminada, los certificados se almacenan de acuerdo a la siguiente estructura:
Cada una de las subcarpetas tiene un uso diferente. Los certificados: el área de usuario actual cambia con el usuario de Windows que ha iniciado sesión actualmente. El certificado (Computadora local) no cambia con el usuario de Windows que haya iniciado sesión en el momento.
Manager solo accede a parte de la subcarpeta de certificados:
Carpeta de certificados (Computadora local)
Uso de Manager
Personal | Certificados
Carpeta en la que Manager busca primero el certificado coincidente a enviar al sistema cuando se le solicite. Certificado ofrecido al sistema que coincide con el nombre de asunto que contiene Archivo | Preferencias | Seguridad | Certificado.
Carpeta a la que se accede siempre que se utiliza el "almacén de certificados de máquina local" para la configuración de seguridad.
Carpeta en la que Manager busca un certificado coincidente cuando recibe un certificado del sistema y Archivo | Preferencias | Seguridad | Verificaciones de certificado del administrador = Media o Alta.
Entidades de certificación raíz de confianza | Certificados
Carpeta en la que Manager busca los certificados principales coincidentes cuando recibe un certificado del sistema que no está autofirmado y Archivo | Preferencias | Seguridad | Verificaciones de certificado del administrador = Media o Alta.
Certificados: Carpeta de usuario actual
Uso de Manager
Personal | Certificados
Carpeta en la que Manager busca en segundo lugar el certificado coincidente (nombre de asunto) para enviar al sistema cuando se le solicita. Certificado ofrecido al sistema que coincide con el nombre de asunto que contiene Archivo | Preferencias | Seguridad | Certificado.
Carpeta a la que se accede siempre que se utiliza el "almacén de certificados del usuario actual" para la configuración de seguridad.
Carpeta en la que Manager busca un certificado coincidente cuando recibe un certificado de IP Office y Archivo | Preferencias | Seguridad | Verificaciones de certificado del administrador = Media o Alta.
Entidades de certificación raíz de confianza | Certificados
Carpeta en la que Manager busca los certificados principales coincidentes cuando recibe un certificado del sistema que no está autofirmado y Archivo | Preferencias | Seguridad | Verificaciones de certificado del administrador = Media o Alta.
Otras personas | Certificados
Carpeta en la que Manager busca los certificados principales coincidentes cuando recibe un certificado del sistema que no está autofirmado y Archivo | Preferencias | Seguridad | Verificaciones de certificado del administrador = Media o Alta.

Importación del almacén de certificados de Windows

Para utilizar los certificados (ya sea para la configuración de seguridad del sistema o para la operación de Manager éstos deben estar presentes en el almacén de certificados de Windows. El Asistente para importación de certificados puede colocar certificados en el almacén. El Asistente para importación de certificados se puede utilizar siempre que se visualice un certificado. Para que Manager luego acceda a este certificado, se debe seleccionar la opción Colocar todos los certificados en el siguiente almacén:
  • Si el certificado luego deberá identificar el sistema, deberá utilizarse la carpeta Otras personas.
  • Si el certificado deberá luego identificar a Manager, deberá utilizarse la carpeta Personal y también deberá guardarse la clave privada asociada.

Exportación del almacén de certificados

Todo certificado requerido fuera de la PC de Manager, deberá guardarse primero en el almacén de certificados y luego exportarse.
Si deberá utilizarse el certificado para la verificación de identidad (es decir, para verificar la entidad lejana de un enlace) el certificado solo será suficiente y se deberá guardar en formato PEM o DER.
Si se utilizará el certificado para la identificación (es decir, para identificar el extremo cercano de un enlace), se requerirá la clave privada y de certificado y deberá guardarse en formato PKCS#12, junto con una contraseña para acceder al archivo .pfx resultante.