JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Administración de Oracle Solaris 11.1: servicios de seguridad     Oracle Solaris 11.1 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

Parte I Descripción general de la seguridad

1.  Servicios de seguridad (descripción general)

Parte II Seguridad de sistemas, archivos y dispositivos

2.  Gestión de seguridad de equipos (descripción general)

3.  Control de acceso a sistemas (tareas)

4.  Servicio de análisis de virus (tareas)

5.  Control de acceso a dispositivos (tareas)

6.  Verificación de la integridad de archivos mediante el uso de BART (tareas)

7.  Control de acceso a archivos (tareas)

Parte III Roles, perfiles de derechos y privilegios

8.  Uso de roles y privilegios (descripción general)

9.  Uso del control de acceso basado en roles (tareas)

10.  Atributos de seguridad en Oracle Solaris (referencia)

Parte IV Servicios criptográficos

11.  Estructura criptográfica (descripción general)

12.  Estructura criptográfica (tareas)

13.  Estructura de gestión de claves

Administración de tecnologías de clave pública (descripción general)

Utilidades de la estructura de gestión de claves

Gestión de políticas KMF

Gestión de complementos de KMF

Gestión de almacenes de claves KMF

Uso de la estructura de gestión de claves (tareas)

Uso de la estructura de gestión de claves (mapa de tareas)

Cómo crear un certificado con el comando pktool gencert

Cómo importar un certificado al almacén de claves

Cómo exportar un certificado y una clave privada en formato PKCS #12

Cómo generar una frase de contraseña mediante el comando pktool setpin

Cómo generar un par de claves utilizando el comando pktool genkeypair

Cómo firmar una solicitud de certificación utilizando el comando pktool signcsr

Cómo gestionar complementos de terceros en KMF

Parte V Servicios de autenticación y comunicación segura

14.  Uso de módulos de autenticación conectables

15.  Uso de Secure Shell

16.  Secure Shell (referencia)

17.  Uso de autenticación simple y capa de seguridad

18.  Autenticación de servicios de red (tareas)

Parte VI Servicio Kerberos

19.  Introducción al servicio Kerberos

20.  Planificación del servicio Kerberos

21.  Configuración del servicio Kerberos (tareas)

22.  Mensajes de error y resolución de problemas de Kerberos

23.  Administración de las políticas y los principales de Kerberos (tareas)

24.  Uso de aplicaciones Kerberos (tareas)

25.  El servicio Kerberos (referencia)

Parte VII Auditoría en Oracle Solaris

26.  Auditoría (descripción general)

27.  Planificación de la auditoría

28.  Gestión de auditoría (tareas)

29.  Auditoría (referencia)

Glosario

Índice

Administración de tecnologías de clave pública (descripción general)

La estructura de gestión de claves (KMF) ofrece un enfoque unificado para administrar tecnologías de clave pública (PKI). Oracle Solaris tiene varias aplicaciones que utilizan tecnologías PKI. Cada aplicación proporciona su propias interfaces de programación, mecanismos de almacenamiento de claves y utilidades administrativas. Si una aplicación proporciona un mecanismo de cumplimiento de políticas, el mecanismo se aplica sólo a esa aplicación. Con KMF, las aplicaciones utilizan un conjunto unificado de herramientas administrativas, un conjunto único de interfaces de programación y un mecanismo único de cumplimiento de políticas. Estas funciones gestionan las necesidades de PKI de todas las aplicaciones que adoptan estas interfaces.

KMF unifica la gestión de tecnologías de clave pública con las siguientes interfaces:

Utilidades de la estructura de gestión de claves

KMF proporciona métodos para administrar el almacenamiento de claves y proporciona la política global para utilizar esas claves. KMF administra la política, las claves y los certificados para tres tecnologías de clave pública:

La herramienta kmfcfg puede crear, modificar o suprimir entradas de políticas KMF. La herramienta también gestiona complementos para la estructura. KMF administra almacenes de claves a través del comando pktool. Para obtener más información, consulte las páginas del comando man kmfcfg(1) y pktool(1), y las siguientes secciones.

Gestión de políticas KMF

La política KMF se almacena en una base de datos. Todas las aplicaciones que utilizan las interfaces de programación KMF acceden internamente a esta base de datos de políticas. La base de datos puede restringir el uso de las claves y los certificados administrados por la biblioteca KMF. Cuando una aplicación intenta verificar un certificado, la aplicación comprueba la base de datos de políticas. El comando kmfcfg modifica la base de datos de políticas.

Gestión de complementos de KMF

El comando kmfcfg proporciona los siguientes subcomandos para complementos:

Para obtener más información, consulte la página del comando man kmfcfg(1). Para conocer el procedimiento, consulte Cómo gestionar complementos de terceros en KMF.

Gestión de almacenes de claves KMF

KMF gestiona los almacenes de claves para tres tecnologías de clave pública: tokens PKCS #11, NSS y OpenSSL. Para todas estas tecnologías, el comando pktool permite realizar las tareas siguientes:

Para las tecnologías PKCS #11 y NSS, el comando pktool también permite definir un PIN generando una frase de contraseña:

Para ver ejemplos de cómo usar la utilidad pktool, consulte la página del comando man pktool(1) y Uso de la estructura de gestión de claves (mapa de tareas).