Utilizar una tarjeta inteligente y un token con el Agente de autenticación

19 de diciembre de 2022

ID 133615

Se puede utilizar una tarjeta inteligente o token para la autenticación cuando se accede a discos duros cifrados. Para ello, debe agregar el archivo del certificado electrónico de una tarjeta inteligente o token al comando para crear una cuenta del Agente de autenticación.

El uso de una tarjeta inteligente o token solo está disponible si los discos duros del equipo se cifraron con el algoritmo de cifrado AES256 . Si los discos duros del equipo se cifraran usando el algoritmo de cifrado AES56, no se podrá agregar el archivo del certificado electrónico al comando.

Para agregar el archivo de un certificado electrónico de token o tarjeta inteligente al comando con el fin de crear una cuenta del agente de autenticación, debe guardar primero el archivo usando el software de terceros para gestionar certificados.

El certificado del token o tarjeta inteligente tiene que tener las propiedades siguientes:

  • El certificado debe cumplir con el estándar X.509 y el archivo de certificado tiene que tener codificación DER.

    Si el certificado electrónico del token o la tarjeta inteligente no cumple este requisito, el complemento de administración no carga el archivo de este certificado en el comando para crear una cuenta del Agente de autenticación y muestra un mensaje de error.

  • El parámetro KeyUsage que define el propósito del certificado tiene que tener el valor keyEncipherment o dataEncipherment.

    Si el certificado electrónico del token o la tarjeta inteligente no cumple este requisito, el complemento de administración carga el archivo de este certificado en el comando para crear una cuenta del Agente de autenticación y muestra un mensaje de advertencia.

  • El certificado contiene una clave RSA con una longitud de al menos 1024 bits.

    Si el certificado electrónico del token o la tarjeta inteligente no cumple este requisito, el complemento de administración no carga el archivo de este certificado en el comando para crear una cuenta del Agente de autenticación y muestra un mensaje de error.

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.