La página Certificados permite administrar los certificados necesarios por las diversas instancias de los servidores OpenVPN que se ejecutan en el dispositivo Panda GateDefender. Se compone de tres pestañas: Certificados,Autoridad de certificado y Certificados revocados.
Aquí es posible gestionar todos los certificados almacenados en el dispositivo Panda GateDefender. La tabla, inicialmente vacía, muestra todos los certificados junto con los detalles siguientes, uno por cada columna:
: muestra todos sus detalles.
: lo descarga en formato PEM.
: lo descarga en formato PKCS12.
: elimina la clave privada asociada a él.
: revocar el certificado.Encima de la lista, se puede hacer clic en un enlace para Añadir nuevo certificado. Tras hacer clic, la página será reemplazada por un formulario que permite introducir todos los datos necesarios para la generación de un nuevo certificado.
En la parte inferior izquierda de la tabla hay un widget de navegación que permite navegar entre las distintas páginas que componen la tabla si hay muchos certificados. En la parte derecha hay un widget de recarga, que se utiliza para actualizar la lista de certificados.
Generar un certificado nuevo
La primera alternativa permite crear un certificado nuevo directamente en el dispositivo Panda GateDefender, proporcionando la información siguiente. Las letras mayúsculas entre paréntesis muestran el campo del certificado que se rellenará con el valor proporcionado y formará el Asunto del certificado.
Nota:
para crear certificados, se necesita una autoridad de certificado raíz. Por tanto, cree la CA raíz antes de crear certificados.
Cargar un certificado
La siguiente alternativa es cargar un certificado existente desde la estación de trabajo local al dispositivo Panda GateDefender.
Cargar una solicitud de firma de certificado
La tercera alternativa es cargar una CSR desde la estación de trabajo local al dispositivo Panda GateDefender, es decir, un archivo de texto cifrado que contenga toda la información necesaria para generar un certificado nuevo reconocido por el servidor.
Esta página permite gestionar las CA, que son necesarias para el correcto funcionamiento de una conexión cifrada OpenVPN. Hay dos formas de añadir una CA: haciendo clic en el enlace sobre la tabla de certificados ya existentes para generar un certificado nuevo, o cargando uno utilizando los widgets que figuran debajo de la tabla.
La tabla, una vez rellenada, muestra la misma información que en la pestaña Certificados. Solo se diferencian en las Acciones disponibles, que son:
: muestra todos detalles de la CA.
: lo descarga en formato PEM.
: elimina el certificado.
Para cargar un certificado, proporcione la siguiente información:
Al hacer clic en Cargar certificado CA, comenzará el proceso de carga.
Generar nuevos certificados raíz/de host
Este procedimiento puede aplicarse solo una vez y generará dos certificados: una autoridad de certificado raíz y un certificado de host. Este último que aparecerá en el enlace de la pestaña Certificados. Al hacer clic en el enlace, la lista será sustituida por un formulario en el que podrá indicar los datos siguientes, que se usarán en los nuevos certificados raíz y de host.
Nota:
la única manera de generar un nuevo certificado raíz es eliminar el existente.
Los certificados que han sido revocados se indican en la tabla, que muestra el número de serie y el asunto del certificado.
Descargar la lista de revocación de certificados
Hacer clic en este enlace permite descargar en una estación de trabajo local la lista de revocación de certificados.
En esta página pueden gestionarse todas las listas de revocación de certificados que se han cargado.
La tabla muestra todas las listas de revocación de certificados que se han cargado y, para cada elemento de la tabla, se muestran el nombre del certificado, el emisor y la fecha de emisión. Las acciones disponibles son:
: muestra los detalles del certificado.
: descarga el certificado en la estación de trabajo local.