Administrar Certificados

Aplica A: Fireboxes administrados en la nube

Puede administrar sus certificados de cuenta y certificados del Firebox para dispositivos administrados en la nube en WatchGuard Cloud.

Puede realizar las siguientes acciones:

Desde la vista Subscriber, puede administrar certificados para su cuenta o cuentas administradas en el menú Administración, o para sus dispositivos administrados en la nube en la página Configuración del Dispositivo.

Ver Certificados

Para ver la lista actual de certificados para su cuenta Subscriber, seleccione Administración > Certificados.

Su rol de operador determina lo que puede ver y hacer en WatchGuard Cloud. Su rol debe tener permisos de Administración de Cuenta para ver o configurar esta función. Para más información, vaya a Administrar Operadores y Roles de WatchGuard Cloud.

Para ver los certificados de un dispositivo, vaya a Configurar > Dispositivos > Configuración del Dispositivo > Certificados del Dispositivo.

Use la lista desplegable para filtrar la visualización según el tipo de certificado. Para ordenar la lista de certificados, haga clic en el nombre de una columna.

Screen shot of the Certificates page in the Administration menu

La página Certificados incluye estas columnas:

  • Nombre — Nombre del certificado.
  • Estado — Estado del certificado:
    • Firmado — El certificado es válido y está disponible para su uso.
    • Revocado — El certificado ha sido revocado a través de la Lista de Revocación de Certificados (CRL) por la Autoridad de Certificación (CA) emisora antes de la fecha de vencimiento.
    • Vencido — El certificado ha vencido.
    • Aún no válido — La fecha de inicio del certificado es futura y no coincide con la fecha y hora del Firebox.
  • Sujeto — El nombre del sujeto o identificador del certificado.
  • Vencimiento — La fecha de vencimiento del certificado.
  • Tipo — El tipo de certificado.
  • Algoritmo — El algoritmo usado por el certificado (EC, RSA o DSS)
  • Dispositivo — La cantidad de dispositivos que tienen el certificado instalado.

La columna Dispositivo solo está disponible cuando se accede a los certificados a nivel de cuenta.

  • Descripción — La descripción del certificado.

Para ver los detalles del certificado, o para actualizar el nombre o la descripción del certificado, seleccione un certificado de la lista.

Screen shot of the certificate details and update page

Agregar un Certificado

Puede importar un certificado desde el portapapeles de Windows o desde un archivo en su equipo local. Los certificados deben estar en formato Base64 PEM codificados o en archivo de formato PFX.

Su rol de operador determina lo que puede ver y hacer en WatchGuard Cloud. Su rol debe tener permisos de Administración de Cuenta para ver o configurar esta función. Para más información, vaya a Administrar Operadores y Roles de WatchGuard Cloud.

Las CSR creadas para su cuenta solo pueden importarse a nivel de cuenta. Las CSR creadas para un dispositivo solo pueden importarse a nivel de dispositivo.

Eliminar un Certificado

Cuando elimina un certificado, ya no puede utilizarlo para la autenticación. Si elimina uno de los certificados generados automáticamente, como el certificado autofirmado que el proxy usa de manera predeterminada, su Firebox crea un nuevo certificado autofirmado para este fin la próxima vez que se reinicia. El dispositivo no crea un nuevo certificado autofirmado automáticamente si usted ha importado un certificado diferente.

El certificado de Autoridad Proxy no debe eliminarse y dejarse al Firebox sin certificado. Firebox automáticamente reemplaza el certificado faltante con uno predeterminado si se reinicia el dispositivo.

Si elimina un certificado CA de confianza para proxies, es posible que algunos servicios de seguridad no funcionen.

No puede eliminar un certificado del Firebox si se usa en la configuración de un túnel IPSec de VPN de Sucursales (BOVPN).

Su rol de operador determina lo que puede ver y hacer en WatchGuard Cloud. Su rol debe tener permisos de Administración de Cuenta para ver o configurar esta función. Para más información, vaya a Administrar Operadores y Roles de WatchGuard Cloud.

Exportar un Certificado

Puede exportar un certificado para ser firmado nuevamente por una CA de confianza, o para distribución a clientes en su red. El certificado es guardado en formato PEM.

Su rol de operador determina lo que puede ver y hacer en WatchGuard Cloud. Su rol debe tener los permisos Dispositivos para ver o configurar esta función. Para más información, vaya a Administrar Operadores y Roles de WatchGuard Cloud.

Actualizar un Certificado

Puede editar los campos nombre y descripción de los certificados en WatchGuard Cloud.

  • En el menú Administración, puede editar todos los nombres y las descripciones de los certificados.
  • Para los dispositivos, solo pueden editarse los certificados que se importan a los dispositivos. Si selecciona un certificado en la página Certificados del Dispositivo que se importó a través del menú Administración, puede ver los detalles del certificado, pero no puede editar el nombre o la descripción.

Su rol de operador determina lo que puede ver y hacer en WatchGuard Cloud. Su rol debe tener permisos de Administración de Cuenta y Dispositivos para ver o configurar esta función. Para más información, vaya a Administrar Operadores y Roles de WatchGuard Cloud.

Para actualizar el nombre o la descripción de un certificado:

  1. Haga clic en el nombre del certificado.
  2. Edite el nombre o la descripción.

Screen shot of the Update Certificate page

  1. Haga clic en Guardar.

Crear una Solicitud de Firma de Certificado (CSR)

Puede crear una solicitud de firma de certificado (CSR) desde su Firebox con WatchGuard Cloud. Para crear un certificado autofirmado, usted agrega una parte de un par de claves criptográficas en una CSR y envía la solicitud a una CA (Autoridad de Certificación). La CA emite un certificado después de recibir la CSR y verificar su identidad.

Para obtener más información sobre cómo crear una solicitud de firma de certificado, vaya a Crear una Solicitud de Firma de Certificado (CSR).

Configurar el Certificado del Servidor Web del Firebox

El Firebox usa un certificado del Servidor Web predeterminado para las conexiones de usuario al Firebox, como las conexiones de administración.

Cuando los usuarios se conectan a su Firebox con un navegador web, generalmente ven una advertencia de seguridad. Esta advertencia ocurre porque el certificado predeterminado no es confiable o porque el certificado no es la misma dirección IP o nombre de dominio utilizado por el Firebox para la autenticación. Para configurar el certificado del Servidor Web Firebox, vaya a Configurar el Certificado del Servidor Web para la Autenticación del Firebox.

También puede utilizar un certificado autofirmado o de terceros que tenga la misma dirección IP o nombre de dominio para la autenticación del usuario. Debe importar ese certificado en cada dispositivo o navegador cliente para evitar las advertencias de seguridad. Para obtener más información sobre cómo importar e instalar un certificado del Servidor Web de terceros, vaya a Importar e Instalar un Certificado del Servidor Web de Terceros.

Temas Relacionados

Crear una Solicitud de Firma de Certificado (CSR)

Configurar el Certificado del Servidor Web para la Autenticación del Firebox