miércoles, 19 de abril de 2017

Microsoft Step By Step Key Recovery Agent KRA in Server 2016

Los certificados digitales son una de las herramientas mas útiles para mejorar algunos procesos de seguridad dentro de cualquier organización. El despliegue de una infraestructura de certificados permite autenticar comunicaciones, acceso a servicios o datos además de servicios cifrado.

En estos entornos hay que tener presente la posibilidad de que un usuario o los certificados utilizados en un proceso no estén accesibles o se pierdan. En estos casos es imprescindible haber planificado con anterioridad mecanismos de recuperación para acceder a esos datos o servicios.

El agente de recuperación de claves es uno de los elementos que nos puede ser útil en estos escenarios y se configura de la siguiente forma:


  1. En Server Manager, click Tools, Certification Authority, expandir el nodo de Dominio, right-click Certificates Templates y seleccionar Manage.
  2. Right-click Key Recovery Agent certificate y click Properties. 
  3. Key Recovery Agent Properties, seleccionar la pestaña Issuance Requirements, clear the CA certificate manager approval check box y click OK. 
  4. Certification Authority Console, right-click Certificate Templates, New y then click Certificate Template to Issue. 
  5. Click Key Recovery Agent template y OK. 
 
  1. En Inicio escribe mmc.exe y Enter. 
  2. Add/Remove Snap-in, Certificates, My user account, Finish. 
  3. Expandir Certificates - Current User, Personal, All Tasks y Request New Certificate. 
  4. En Certificate Enrollment Wizard selecciona Key Recovery Agent check box, click Enroll y Finish. 
  1. En Certification Authority console, right-click AdatumCA, and then click Properties. 
  2. En la pestaña Recovery Agents, selecciona Archive the key. 
  3. Click Add. 
  4. En Key Recovery Agent Selection, click the certificate that is for the KRA purpose (it most likely will be last on the list issued to Administrator) y dos veces OK. 
  5. En restart the CA, click Yes.
Este proceso permite crear un Key Recovery Agent para recuperar datos o servicios que utilicen certificados digitales para procesos de cifrado y otros servicios de seguridad.

Seguridad a lo Jabalí para Todos!!

No hay comentarios:

Publicar un comentario

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias