Guía de administración del sistema: servicios IP

Configuración de IKE con certificados de clave pública (mapa de tareas)

La tabla siguiente incluye los procedimientos para crear certificados de clave pública para IKE. Entre estos procedimientos se incluye cómo acelerar y guardar los certificados en el hardware conectado.

Tarea 

Descripción 

Para obtener instrucciones 

Configurar IKE con certificados de clave pública autofirmados 

Crea y coloca dos certificados en cada sistema: 

  • Un certificado autofirmado

  • El certificado de clave pública del sistema remoto

Cómo configurar IKE con certificados de clave pública autofirmados

Configurar IKE con una autoridad de certificación de PKI 

Crea una solicitud de certificado y coloca tres certificados en cada sistema: 

  • El certificado que crea la autoridad de certificación a partir de su solicitud

  • El certificado de clave pública de la autoridad de certificación

  • La lista CRL de la autoridad de certificación

Cómo configurar IKE con certificados firmados por una autoridad de certificación

Configurar certificados de clave pública en el hardware local 

Implica una de estas acciones:  

  • Generar un certificado autofirmado en el hardware local y luego agregar la clave pública de un sistema remoto al hardware.

  • Generar una solicitud de certificado en el hardware local y luego agregar los certificados de clave pública de la autoridad de certificación al hardware.

Cómo generar y almacenar certificados de clave pública en el hardware

Actualizar la lista de revocación de certificados (CRL) desde PKI 

Accede a la CRL desde un punto de distribución central. 

Cómo administrar una lista de revocación de certificados