Certificado de firma

Última actualización : Feb 14, 2023 |
Prolog information
Función
Soporte técnico
Notas
Importar: Tamaño de clave RSA 1024-4096
Se deben admitir las claves públicas de RSA 1024, 2048 y 4096 bits. Todos los demás tamaños son opcionales.
La importación de una clave pública de RSA de un tamaño menor que 1024 bits o mayor que 4096 bits se rechazará con un error informativo.
Importar: Debe tener una clave privada
Se debe suministrar.
Rechazo y error informativo que indica que no se proporcionó una clave privada.
Importar: Verificaciones de certificados
Verificaciones mínimas para lo siguiente:
  • Versión (v3)
  • Inicio y finalización (presente)
  • Nombre de asunto (presente)
  • Nombre del emisor (presente)
  • Integridad de datos (p. ej., hash)
Rechazo y error informativo si se produce un error de verificación.
Importar: Certificado de hasta 4 KB
Los certificados pueden tener diversos tamaños.
Importar: Formatos
  • Formato PKCS#12. Extensión de archivo ‘.p12’ y ‘.pfx’. Con o sin contraseña. Esta debe ser la opción predeterminado o preferida.
  • Formato PEM. Extensión de archivo “.cer” “.pem” y “.crt”.
  • Pegado desde el portapapeles en formato PEM (opcional)
TENGA EN CUENTA que SOLO el formato de archivo PKCS#12 es aceptable conforme a 147434–030–P1. Sin embargo, no podemos controlar en qué formato los clientes reciben los certificados, con lo cual, se deben admitir todos los formatos.
Importar: Otros certificados en el mismo archivo
No
Advertencia informativa que indica que no se importaron otros certificados.
Ver: Certificado TCS
Atributos mínimos de visualización (de CEC016: 147434–030–P1):
  • Número de serie
  • Nombre del asunto
  • Nombre del emisor
  • Período de validez (que incluye las fechas notBefore y notAfter)
  • Huella digital (hash del certificado)
  • Nombre alternativo de asunto
  • Extensiones de utilización principal mejorada
  • Uso mejorado de clave
Advertencias o errores según 147434–080–P1:
  • Error que muestra que el certificado ha caducado.
  • Advertencia que muestra que el certificado caducará pronto (dentro de 60 días).
Renovar existente:
Regenerar CA conservando las mismas claves y otros contenidos, excepto:
  • Fechas de notBefore y notAfter
  • Número de serie
  • Huella digital (hash del certificado)
  • ??
¿Se puede hacer esto en CA importados o solo en los generados internamente?
Crear nuevo:
Regenerar CA, incluidas las claves
Exportar: Formatos
La clave privada no debe ser exportable.
Formatos de exportación:
  • Formato DER. Extensión de archivo “.cer” “.der” y “.crt”.
  • Formato PEM. Extensión de archivo “.cer” “.pem” y “.crt”.
  • PKCS#12 (opcional)