Certificado de identidad

Última actualización : Feb 14, 2023 |
Prolog information
Función
Soporte técnico
Notas
Importar: Tamaño de clave pública
Se deben admitir las claves públicas de RSA 1024, 2048 y 4096 bits. Todos los demás tamaños son opcionales.
La importación de una clave pública de RSA de un tamaño menor que 1024 bits o mayor que 4096 bits se rechazará con un error informativo.
La importación de certificados con 1024 bits se realizará después de que se muestre la advertencia “Es posible que la clave pública del certificado no tenga la solidez suficiente. ¿Desea continuar?”
Importar: Algoritmo de firma del certificado
Se deben admitir los algoritmos de hashing SHA-1, SHA-256 SHA-384 y SHA-512. Todos los demás algoritmos SHA2 son opcionales.
La importación de certificados con SHA-1 se realizará después de que se muestre la advertencia “Es posible que el algoritmo de firma del certificado no tenga la solidez suficiente. ¿Desea continuar?”
La importación de certificados con otros algoritmos (por ejemplo, MD5, ECC) se rechazará con un error informativo.
Importar: Debe tener una clave privada
Se debe suministrar.
Rechazo y error informativo que indica que no se proporcionó una clave privada.
Importar: Verificaciones de certificados
Verificaciones mínimas para lo siguiente:
  • Versión (v3)
  • Inicio y finalización (presente)
  • Nombre de asunto (presente)
  • Nombre del emisor (presente)
  • Integridad de datos (p. ej., hash)
Rechazo y error informativo si se produce un error de verificación.
Importar: Certificado de hasta 4 KB
Los certificados pueden tener diversos tamaños.
Importar: Formatos
  • Formato PKCS#12. Extensión de archivo ‘.p12’ y ‘.pfx’. Con o sin contraseña. Esta debe ser la opción predeterminado o preferida.
  • Formato PEM. Extensión de archivo “.cer” “.pem” y “.crt”.
  • Pegado desde el portapapeles en formato PEM (opcional)
TENGA EN CUENTA que SOLO el formato de archivo PKCS#12 es aceptable conforme a 147434–030–P1. Sin embargo, no podemos controlar en qué formato los clientes reciben los certificados, con lo cual, se deben admitir todos los formatos.
Consulte la sección a continuación para conocer la compatibilidad de la importación de archivos de certificado.
Importar: Hasta otros 4 certificados en el mismo archivo
Solo se admite cuando también esté disponible la administración de TCS.
  • Los certificados de CA de raíz e intermedios incluidos en el archivo PKCS#12 que se importarán en el depósito de certificados de confianza.
  • La función está destinada a la importación de certificados intermedios, pero puede incluir certificados no relacionados.
  • Un mensaje informativo al administrador si se importó algún certificado
Importar: Compatibilidad de cadena de certificados
Cuando uno o más CA firmen un certificado de identidad, se deben buscar certificados que coincidan en TCS e incluirlos en la cadena de certificados.
Ver: Contenido del certificado
Atributos mínimos de visualización (de CEC016: 147434–030–P1):
  • Número de serie
  • Nombre del asunto
  • Nombre del emisor
  • Período de validez (que incluye las fechas notBefore y notAfter)
  • Huella digital (hash del certificado)
  • Nombre alternativo de asunto
  • Extensiones de utilización principal mejorada
  • Uso mejorado de clave
Advertencias o errores según 147434–080–P1:
  • Error que muestra que el certificado ha caducado.
  • Advertencia que muestra que el certificado caducará pronto (dentro de 60 días).
Ver: Clave privada
No
La clave privada no debe ser visualizable.
Exportar: Formatos
La clave privada no debe ser exportable.
Formatos de exportación:
  • Formato DER. Extensión de archivo “.cer” “.der” y “.crt”.
  • Formato PEM. Extensión de archivo “.cer” “.pem” y “.crt”.
  • PKCS#12 (opcional)