13 Seguridad: cifrado/firma digital
Cifrado de comunicaciones HTTP de la máquina a un servidor remoto
(certificado del servidor)
En el cifrado de las comunicaciones HTTP con el servidor remoto se utiliza el conjunto
de protocolos SSL/TLS.
Por lo general no se requiere un certificado cliente. Sin embargo, si el servidor remoto
está configurado para solicitar un certificado cliente SSL, es necesario registrar un
certificado SSL/TLS en la máquina.
Los certificados digitales importados de una entidad de certificados, pueden utilizarse
como certificados SSL/TLS en el servidor HTTP de la máquina.
NOTA: Cuando la validación del certificado de servidor remoto está activada, en
[Opciones SSL/TLS] de Servicios de Internet de CentreWare, el certificado raíz del
servidor remoto debe estar registrado en la máquina (importado con Servicios de
Internet) para comprobar el certificado digital.
Cifrado/firma digital de e-mail
Los certificados S/MIME, importados de una entidad de certificados (con formato
PKCS7), pueden utilizarse en el servidor HTTP de la máquina para el cifrado del correo
electrónico.
Para importar certificados S/MIME, utilice [Gestión del certificado digital de la máquina]
de la carpeta [Seguridad] en la página [Propiedades] de Servicios de Internet de
CentreWare.
Cifrado/firma digital de archivos escaneados (documentos PDF/XPS)
Aunque no se requieren firmas digitales para cifrar documentos PDF y XPS, estos
documentos pueden firmarse con firmas digitales PKCS12 importadas.
Cuando se agregan firmas digitales a documentos PDF y XPS, por lo general, se
utilizan los certificados de archivos de escaneado importados a la máquina desde una
entidad de certificados.
Para importar certificados de archivos de escaneado PKCS12, utilice [Gestión del
certificado digital de la máquina] de la carpeta [Seguridad] en la página [Propiedades]
de Servicios de Internet de CentreWare.
IPSec
IPsec (utilizado para cifrar FTP) se activa en la carpeta [Seguridad] de la página
[Propiedades] de Servicios de Internet de CentreWare.
Configuración del cifrado de la comunicación HTTPS (SSL/TLS)
Descripción general de la instalación
Configuración de la máquina
Existen dos métodos según el tipo de certificado.
- Crear un certificado autofirmado en la máquina con Servicios de Internet de
CentreWare y activar HTTPS. Este método se utiliza principalmente en certificados de
servidor.
324