馃敆 LINK: https://awsrestart.instructure.com/courses/1632/modules/items/886779

Objetivos del laboratorio

En este laboratorio, realizar谩 lo siguiente:

Situaci贸n de laboratorio

Su empresa necesita una estrategia de protecci贸n de datos global. A pesar de que algunas herramientas y tecnolog铆as tengan funciones de criptograf铆a, nos gustar铆a aplicar una soluci贸n flexible y unificada a los datos no asegurados. La propuesta es aprovechar la infraestructura de clave p煤blica.

Se le encomienda la tarea de configurar la PKI (instalada previamente) y de emitir certificados para los tipos de uso comunes. Efectuar谩 la configuraci贸n y emitir谩 los certificados mediante la PKI.

Ejercicio聽1: Configurar una infraestructura de clave p煤blica (PKI)

En este ejercicio, configurar谩 la funci贸n de Servicios de certificado y la adaptar谩 al entorno de la empresa. La configuraci贸n se realizar谩 en funci贸n de la autoridad de certificaci贸n (CA) independiente.

  1. Los clientes deben confiar en el servidor de la CA. Por lo tanto, tiene que exportar el certificado de servidor de la CA y ponerlo a su disposici贸n.

1.1. Inicie sesi贸n en el sistema聽server2012聽con el nombre de usuario聽Administrator聽y la contrase帽a聽cybersec.

1.2. Haga clic con el bot贸n derecho en el men煤聽Start聽(Comenzar) y seleccione聽Control Panel聽(Panel de control).

1.3. Haga clic en el subprograma聽System and Security聽(Sistema y seguridad).

Untitled

1.4. Seleccione Administrative Tools (Herramientas administrativas).

1.5. Haga doble clic en聽Certification Authority聽(Autoridad de certificaci贸n). Ver谩 en la pantalla la consola de administraci贸n principal de la Certification Authority (Autoridad de certificaci贸n).

1.6. Haga clic con el bot贸n derecho en el nombre de la CA (COMPANY-ROOT-CA) y seleccione聽Properties聽(Propiedades).

Untitled