Configurar la Autenticación del cliente mediante certificados

Los certificados digitales Una parte integral de una PKI (Public Key Infrastructure). Los certificados digitales (también llamados certificados X.509) son emitidos por una autoridad de certificación (CA), lo cual garantiza la validez de la información contenida en el certificado. Cada certificado contiene datos de identificación sobre el propietario del certificado, una copia de la clave pública del propietario del certificado (que se utiliza para cifrar y descifrar los mensajes y firmas digitales), y una firma digital (generada por la CA en función del contenido del certificado). El receptor utiliza esta firma digital para verificar que el certificado no ha sido alterado y es de confianza. se pueden utilizar tanto para la autenticación El proceso que permite determinar de manera fiable la identidad de una de las partes de una comunicación. La identidad se puede comprobar mediante algún elemento conocido (como una contraseña), un elemento que se posea (como una clave privada o un token) o algo intrínseco sobre el usuario (como una huella digital). del host como la del cliente en las sesiones de cliente de Secure Shell. Los certificados no son necesarios y no se utilizan de manera predeterminada. En este tema se describe cómo configurar el cliente Reflection para la autenticación de certificados. Para obtener más información sobre cómo configurar el servidor Secure Shell, consulte la documentación del servidor.

Para configurar la autenticación de certificados en el cliente

  1. Obtenga un archivo (como un archivo *.pfx o *.p12) que contenga su certificado personal y una clave privada asociada. (Se pueden obtener certificados solicitándolos a una autoridad de certificación).

  2. Utilice este archivo para importar el certificado a la ficha personal del almacén de certificados del Reflection Certificate Manager o del Administrador de certificados de Windows.

  3. En Reflection, abra el cuadro de diálogo Configuración de Reflection Secure Shell.

  4. En la ficha General, compruebe que Clave pública se encuentra seleccionada en Autenticación de usuario (valor predeterminado).

  5. En la ficha Claves de usuario, localice en la lista el certificado que desea usar y, a continuación, para activar su uso selecciónelo en la columna Usar.