Administrador de certificados
El Administrador de certificados proporciona una gestión del ciclo de vida de certificados SSL/TLS de extremo a extremo y de nivel empresarial desde una plataforma unificada, que incluye creación, almacenamiento en bóveda segura, supervisión, renovación e integración de CA.
- Los usuarios pueden cargar certificados y claves privadas protegidas con contraseña, que se descifran, validan y almacenan de forma segura sin exponer datos confidenciales como claves o credenciales de CA.
- Generación y plantillas de RSE: Genere CSR con parámetros personalizables (claves RSA/ECC, tamaños, hash, SAN, cifrado de contraseña); guarde/reutilice CSR y claves privadas; utilice plantillas para obtener detalles estandarizados de la organización para reducir errores.
- Flujos de trabajo de emisión: Cree certificados autofirmados con validez personalizada; envíe CSR a CA como GoDaddy/Let's Encrypt (con integración de cuenta ACME); sondea automáticamente el estado y almacena los certificados emitidos en la bóveda.
- Funciones de gestión: Descargue certificados/CSR/claves en formatos CRT/PEM/DER/PFX/JKS; monitoree el vencimiento con alertas por correo electrónico/panel de control (30/7/1 días); vistas organizadas para certificados guardados, CSR, plantillas, solicitudes de firma y configuraciones de CA, lo que garantiza la seguridad, la eficiencia y el cumplimiento.
1. Pasos para cargar un certificado
- Paso I : Vaya a la pestaña Todos los certificados pestaña de la barra lateral en el Administrador de certificados y haga clic en el Subir certificado en la esquina superior derecha.

- Paso II :Después de hacer clic en el botón Cargar, ingrese el Nombre que se ve en la pagina y Nombre de dominio, luego cargue el Archivo de certificado. Opcionalmente, también puedes cargar el clave privada.
- Si la clave privada está protegida con una frase de contraseña, seleccione la opción La clave privada requiere frase de contraseña casilla de verificación y proporcione la contraseña correspondiente.
- Una vez completados todos los detalles requeridos, haga clic en el Subir certificado .
Nota:
El nombre de dominio debe coincidir exactamente con el nombre de dominio especificado en el certificado.
La clave privada cargada debe corresponder al certificado.
No se pueden cargar certificados vencidos.

2. Descargar certificados
- In Todos los certificados, accesible desde la barra lateral del Administrador de certificados, puede ver todos los certificados cargados para los que está habilitado el monitoreo de vencimiento.
- En la sección Acciones En la columna, verás múltiples opciones, entre ellas: Editar nombre para mostrar, Crear certificado, Eliminar, y Descargar.

- Al hacer clic en el Descargar botón, se muestra una lista de formatos disponibles para descargar el certificado y la clave privada, como RSE, DER, PEM y CLAVE.
- Si es necesario, se pueden añadir formatos adicionales como PFX y JKS También están disponibles. Simplemente seleccione su formato de descarga preferido y haga clic en Descargar.

3. Pasos para crear certificados autofirmados o firmados por una CA
- Paso I :Para generar un nuevo certificado autofirmado o firmado por una CA, haga clic en el botón Crear certificado botón ubicado en la esquina superior derecha de la Todos los certificados página dentro del Administrador de certificados desde la barra lateral.

- Paso II :Después de hacer clic en Crear certificado, será redirigido a Paso 1, donde deberá ingresar la información básica requerida para la generación del CSR. Complete todos los campos obligatorios según se le solicite.
- También verás una opción para seleccionar Plantillas de RSEAl elegir una plantilla de CSR existente, todos los campos obligatorios se completarán automáticamente, eliminando así la necesidad de ingresar los datos manualmente cada vez que genere una CSR.
- Una vez completados todos los campos, haga clic en Siguiente para continuar.

- Paso III :Después de hacer clic en Siguiente, será redirigido a la Configuración Avanzada pestaña. Aquí puedes seleccionar la Tipo de clave privada, tamaño de clave y algoritmo hashTambién puedes agregar Nombres alternativos del sujeto (SAN) si es requerido.
- Si desea proteger la clave privada con una frase de contraseña, puede proporcionarla en este paso.
- Una vez configuradas todas las configuraciones avanzadas, haga clic en Siguiente para continuar.

- Paso IV :Después de hacer clic en Siguiente, será redirigido a Paso 2:Firma de certificado, donde podrá elegir una de las siguientes opciones:
- Salvar la RSE – Guardar el CSR sin firmarlo
- Certificado autofirmado – Generar un certificado autofirmado
- Certificado CA Sign – Seleccione una autoridad de certificación (CA) y envíe la CSR para que la CA la firme

- Si usted elige GuardarLa CSR y la clave privada se almacenarán de forma segura en la bóveda y estarán disponibles para futuras firmas. Puede ver la CSR guardada en CSR sección en la barra lateral dentro del Administrador de certificados.

- Si desea autofirmar su certificado, seleccione la opción Autofirma opción y proporcionar una Nombre que se ve en la pagina, Periodo de validez (en días), y Algoritmo hash. Luego, haz clic en Autofirma .
- Una vez que el certificado se haya autofirmado correctamente, se creará y se incluirá en la lista. Todos los certificados En el Administrador de Certificados (en la barra lateral). Desde allí, puede ver y descargar el certificado y su clave privada asociada.

- Si desea que su certificado sea firmado por una autoridad de certificación (CA), seleccione la opción Firma de la autoridad de certificación opción y elija la CA requerida de la Proveedor de autoridad de certificación desplegable.

- Después de seleccionar el proveedor de CA requerido, ingrese un Nombre para mostrar de la solicitud de firma de certificado (CSR)Si no hay ninguna cuenta de CA disponible, haga clic en Agregar Cuenta para crear uno nuevo.

- En el caso de los Encriptemos, al hacer clic Agregar Cuenta, aparece un modal Agregar cuenta con dos opciones:
- Agregar cuenta existente – Utilice una cuenta Let's Encrypt ya registrada.

- Registrar una cuenta nueva – Crea una nueva cuenta Let's Encrypt directamente a través de PAM.

- Después de completar un nuevo registro, y una vez que sea exitoso, será redirigido a la Resultado Pestaña. Esta pestaña muestra todos los detalles relacionados con la cuenta recién creada. Simplemente revise la información y haga clic en Terminado para completar el proceso.

- Después de agregar o registrar una nueva cuenta, verá la cuenta en la lista, como se muestra en la imagen a continuación. Puede agregar varias cuentas si es necesario. Seleccione la cuenta deseada y haga clic en el botón "Firmar" para enviar la solicitud. RSE a la parte superior Cifremos CA para firmar.

- Una vez que hagas clic FirmeLet's Encrypt devolverá uno o más desafíos, como HTTP-01 y DNS-01Debes completar al menos uno de estos desafíos para demostrar la propiedad del dominio.
- Cada desafío incluye instrucciones detalladas y notas importantes. Sigue las instrucciones para completar el desafío. Si necesitas más tiempo, puedes hacer clic en Completar más tarde para terminar el desafío en otro momento.
- Después de completar el desafío, haga clic en Verificar.
- Una vez que la verificación sea exitosa, un Finalizar pedido Aparecerá el modal. Haga clic en Finalizar Para completar el proceso, el certificado emitido se descargará automáticamente y se almacenará de forma segura en la bóveda. También puede agregarlo a "Todos los certificados" para supervisar su vencimiento.
- Si usted elige Completar más tarde, la solicitud de firma quedará bajo la Solicitudes de firma pestaña dentro de la tarjeta Let's Encrypt debajo Proveedor de CA en la barra lateral del Administrador de certificados, lo que le permitirá reanudar y completar el desafío más tarde.

- Después de hacer clic Completar más tarde, vaya a Proveedores de CA en la barra lateral del Administrador de certificados. Verá diferentes tarjetas de proveedores de CA: haga clic en el Encriptemos tarjeta.

- Después de hacer clic en la tarjeta Let's Encrypt, será redirigido a la página Let's Encrypt, donde verá dos pestañas: Solicitudes de firma y Configuration.
- En la sección Solicitudes de firma En esta pestaña, puede ver todas las solicitudes de firma enviadas a Let's Encrypt. La tabla incluye una Estado columna con una Refrescar Al hacer clic en Actualizar, se mostrarán nuevamente los detalles del desafío actual, lo que le permitirá completar la verificación de propiedad del dominio.
- En la sección Acciones columna, tienes las siguientes opciones:
- Editar nombre para mostrar
- Eliminar la solicitud de firma
- Descargar
- Una vez que el certificado se emite con éxito después de la verificación del desafío y la finalización del pedido, se realiza una acción adicional, Agregar a todos los certificados, está disponible. Esta opción permite agregar el certificado emitido a "Todos los certificados" en la barra lateral del Administrador de certificados para supervisar su vencimiento.

- Cuando haga clic en Descargar, puede descargar el CSR y la clave privada en diferentes formatos hasta que se emita el certificado.
- Una vez emitido el certificado, las opciones de descarga cambian, permitiéndole descargar el certificado en lugar de la CSR y la clave privada. En esta etapa, el certificado está disponible en varios formatos, incluidos PFX y JKS.

- En la sección Configuration En la pestaña, puede ver todas las cuentas configuradas en el proveedor de CA de Let's Encrypt. También tiene la opción de... Agregar Cuenta, lo que le permite agregar una nueva cuenta. En el caso de Let's Encrypt, también puede registrar una nueva cuenta directamente desde esta sección.
- En la sección Acciones columna, también tienes la opción de eliminar una cuenta.

- Al hacer clic en el Eliminar Botón, se muestra un modal de confirmación con la siguiente información:
- Al eliminar esta entrada, ya no podrá realizar el seguimiento del progreso de la firma ni del estado de finalización del nuevo certificado que está actualmente pendiente.
- Seleccione la casilla de verificación para cancelar la solicitud de firma con el proveedor de CA y eliminar el registro de firma del certificado de PAM.
- Después de seleccionar la casilla de verificación y confirmar la acción, la cuenta se eliminará y también se eliminarán todas las solicitudes de firma asociadas con esa cuenta.

- Al hacer clic en el icono del ojo en el clave privada En la columna, se abre un modal que muestra la clave privada. Puede ver la clave y copiarla usando la opción del portapapeles del modal.


4. Generación simple de CSR y clave privada
En la barra lateral del Administrador de certificados, haga clic en CSR Para acceder a la página de gestión de CSR, puede generar CSR y claves privadas, y almacenarlas de forma segura para futuras solicitudes de firma.
También tienes la opción de crear y administrar Plantillas de RSE, que ayudan a rellenar previamente los campos obligatorios al generar CSR.
En la sección Acciones columna, están disponibles las siguientes opciones:
- Eliminar la CSR y la clave privada
- Descargar
- Ver detalles
- Firme el certificado para crear una nueva solicitud de firma


- Cuando haga clic en Ver detallesPodrás ver todos los detalles relacionados con la CSR y la clave privada seleccionadas, como se muestra a continuación.

- Cuando haga clic en DescargarSe abrirá un modal como se muestra a continuación. Desde este modal, puede copiar el CSR usando la opción del portapapeles o hacer clic en Descargar CSR y Clave para descargar el CSR y clave privada.

- Para generar una CSR y una clave privada, haga clic en el botón Generar RSC Botón ubicado en la esquina superior derecha de la página.

- Después de hacer clic Generar RSC, serás redirigido al Generar RSC página, que contiene dos pestañas: Información básica y Configuración Avanzada. Proporcione los detalles requeridos según sea necesario y luego haga clic en Guardar para generar y almacenar el CSR y clave privada.
- La CSR guardada y la clave privada estarán disponibles en CSR en la barra lateral del Administrador de certificados.
- Este proceso es el mismo que el primer paso del flujo Crear certificado y se proporciona para permitirle generar y almacenar de forma segura CSR y claves privadas para futuras solicitudes de firma.

- También tienes la opción de crear Plantillas de RSEPara ello, haga clic en el Plantilla de RSE botón ubicado en la esquina superior derecha de la página de CSR en la barra lateral del Administrador de certificados.

- Después de hacer clic en el botón Plantilla CSR, será redirigido a la Plantillas de RSE página. Aquí puede ver todas las plantillas de RSE existentes y utilizarlas. Agregar nueva plantilla Botón para crear una nueva plantilla.

- Haga clic en Agregar nueva plantillaAparecerá un modal: complete los detalles requeridos y haga clic Crear plantilla para completar el proceso.
