Capítulo 41. Creación y gestión de perfiles de certificado en la Gestión de Identidades


Los perfiles de certificado son utilizados por la Autoridad de Certificación (CA) cuando firma certificados para determinar si una solicitud de firma de certificado (CSR) es aceptable y, en caso afirmativo, qué características y extensiones están presentes en el certificado. Un perfil de certificado está asociado a la emisión de un tipo concreto de certificado. Al combinar los perfiles de certificado y las listas de control de acceso (ACL) de la CA, puede definir y controlar el acceso a los perfiles de certificado personalizados.

Al describir cómo crear perfiles de certificado, los procedimientos utilizan los certificados S/MIME como ejemplo. Algunos programas de correo electrónico admiten el correo electrónico firmado y cifrado digitalmente mediante el protocolo Secure Multipurpose Internet Mail Extension (S/MIME). El uso de S/MIME para firmar o cifrar mensajes de correo electrónico requiere que el remitente del mensaje tenga un certificado S/MIME.

41.1. ¿Qué es un modelo de certificado?

Puede utilizar los perfiles de certificado para determinar el contenido de los certificados, así como las restricciones para la emisión de los mismos, como las siguientes:

  • El algoritmo de firma que se utilizará para cifrar la solicitud de firma de certificado.
  • La validez por defecto del certificado.
  • Los motivos de revocación que pueden utilizarse para revocar un certificado.
  • Si el nombre común del mandante se copia en el campo de nombre alternativo del sujeto.
  • Las características y extensiones que deben estar presentes en el certificado.

Un único perfil de certificado se asocia a la emisión de un tipo concreto de certificado. Puede definir diferentes perfiles de certificado para usuarios, servicios y hosts en IdM. IdM incluye por defecto los siguientes perfiles de certificado:

  • caIPAserviceCert
  • IECUserRoles
  • KDCs_PKINIT_Certs (utilizado internamente)

Además, puede crear e importar perfiles personalizados, que le permiten emitir certificados para fines específicos. Por ejemplo, puede restringir el uso de un perfil concreto a un solo usuario o grupo, impidiendo que otros usuarios y grupos utilicen ese perfil para emitir un certificado para la autenticación. Para crear perfiles de certificado personalizados, utilice el comando ipa certprofile.

Recursos adicionales

  • Para obtener información sobre el comando ipa certprofile, ejecute el comando ipa help certprofile.
Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar. Explore nuestras recientes actualizaciones.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Theme

© 2026 Red Hat
Volver arriba