Compartir a través de


Definición de certificados

Se aplica a: System Center Data Protection Manager 2010

Los certificados digitales son credenciales electrónicas que se usan para certificar las identidades en línea de personas, equipos y otras entidades en una red. Funcionan de forma similar a los documentos de identificación, como pasaportes y licencias de conducir. Los emiten entidades de certificación (CA) que deben validar la identidad del titular del certificado, tanto antes de la emisión del certificado como durante su uso. Entre los usos más comunes se incluyen escenarios de negocios que requieren autenticación, cifrado y firma digital.

Administrador de protección de datos (DPM) admite los siguientes tipos de certificados para cifrado de datos:

  • Certificados autofirmados

  • Certificados importados de entidades de certificación

Además, DPM admite la copia de seguridad y recuperación de certificados.

Certificados autofirmados

Los certificados autofirmados no están firmados por una entidad de certificación. Estos certificados aseguran que las conexiones web están cifradas; sin embargo, no garantizan la identidad de la organización que generó el certificado. Los certificados autofirmados son útiles si la capacidad de cifrar datos es más importante que la capacidad de identificar a la organización emisora.

Certificados importados

Los certificados de entidades de certificación (CA) los emite una CA para sí misma o para una segunda CA con el propósito de crear una relación definida entre las dos entidades de certificación.

A los certificados emitidos por una CA para sí misma se les denomina certificados raíz de confianza, porque su finalidad es establecer un punto de máxima confianza en una jerarquía de CA.

Una vez establecida la raíz de confianza, se puede usar para autorizar a CA subordinadas a emitir certificados en su nombre.

Aunque la relación entre las CA suele ser jerárquica, los certificados de CA se pueden usar también para establecer relaciones de confianza entre CA de dos jerarquías diferentes de infraestructura de clave pública (PKI).

En cualquier caso, el certificado de CA es fundamental para definir la ruta y las restricciones de uso de todos los certificados emitidos por la entidad final para usarlos en la PKI.

Vea también

Tareas

Cómo importar certificados a DPMBackupStore
Cómo instalar y quitar certificados de una entidad de certificación
Cómo crear certificados autofirmados para cifrar los datos correctamente