SlideShare una empresa de Scribd logo
Cryptosec OpenKey



            CryptosecRA
La autoridad de registro es el punto de acceso de los usuarios finales a la autoridad de
certificación. Es a través de la autoridad de registro donde se generan tanto las solicitudes de
certificación y las solicitudes de revocación.
Dependiendo de la política de certificación, una autoridad de registro puede enviar una solicitud
de certificación a una autoridad de certificación sin ser visada por un operador, o bien requerir
del visado, o más aún requerir la presencia física del usuario que generó la petición de
certificación.
CryptosecRA es la autoridad de registro de la familia Cryptosec OpenKey que hace de punto
de entrada a la autoridad de certificación CryptosecCA. Ofrece todas las funcionalidades de
creación de peticiones de certificación a los usuarios y de creación de políticas de certificación
a los operadores de la RA.
Además,
    •    Custodia sus claves de una forma extremadamente segura.
    •    Está dotada de un hardware criptográfico certificado.


Descripción Funcional
La autoridad de registro CryptosecRA es un appliance compuesto por hardware criptográfico
que tiene como finalidad el registro de entrada de peticiones de certificación por parte de los
usuarios.
A través de un interfaz Web protegido por HTTPS los usuarios finales se conectan y realizan
sus peticiones de certificación. En la autoridad de registro quedan almacenadas y un operador
las verificará para su envío a la CA. Éste se produce de forma protegida y autenticada y una
vez que la autoriadad de registro recibe el certificado es enviado al usuario final.
Las claves de firma y autenticación de la autoridad de registro están custodiadas en el
hardware criptográfico integrado en el sistema.
CryptosecRA es configurable a través de un interfaz Web seguro HTTPS con el que se pueden
generar diferentes políticas de certificación y diferentes políticas de registro.
Los certificados generados y las CRLs pueden ser publicadas en diferentes sistemas
periódicamente.
Existe un servicio de sincronización del reloj del sistema por medio de NTP.
Tanto la configuración como todos los datos generados (certificados y CRL) son almacenados
en una base de datos externa al dispositivo.
Cryptosec OpenKey




                 Pantalla de generación de petición certificado CryptosecRA



Arquitectura
CryptosecRA está diseñado sobre un motor criptográfico hardware (HSM). Tanto el hardware
como el software están integrados en una misma máquina, por lo que la solución se ofrece en
formato appliance.
Las peticiones de certificación son enviadas a la autoridad de certificación a través de una
conexión segura y autenticada con ella.
La administración se realiza a través de HTTPS, requiriendo la presentación de un certificado
válido de operador.




                             Esquema funcional de CryptosecCA
Cryptosec OpenKey


Características
    •   Administración del sistema vía HTTPS con requerimiento de certificado de operador.
    •   Acceso usuarios finales a través de HTTPS.
    •   Funcionalidad de generación de peticiones de certifición.
    •   Generación de claves privadas RSA, desde 1024 hasta 2048 bits.
    •   Generación de claves desde un dispositivo acreditado de forma segura.
    •   Publicación de certificados y CRL en LDAP, Web, SAMBA.
    •   Sincronización del reloj del sistema vía NTP. (Posibilidad de incorporación de otros
        sistemas de sincronismo: GPS, etc.).
    •   Generación de políticas de certificación y políticas de registro.
    •   Hardware criptográfico Cryptosec certificado FIPS 140-2 Level 3.
    •   Acceso a base de datos externa Postgress y MySQL. ( Posibilidad de acceso a Oracle,
        MS SQL)
    •   Formato appliance facilitando la instalación y puesta en producción.


Requerimientos
Debido a que el producto CryptosecRA es entregado en formato appliance todo el hardware y
software está incluido en el dispositivo. Simplemente se requieren los siguientes sistemas
externos:
    •   Base de datos accesible Postgress o MySQL aunque es posible adaptar cualquier base
        de datos según requerimientos del cliente.
    •   Terminal VT100 para administración segura del HSM.
    •   Acceso por TCP a un servidor NTP a través de puerto 123.
    •   Acceso a la autoridad de certificación.
.


Detalle
Familia:
    Cryptosec OpenKey.
Producto:
    CryptosecRA.
Sincronismo del Reloj:
    Protocolo NTP v3.0
Hora de Referencia:
    Servidores NTP externos precargados.
Plataforma software:
    Sistema operativo personalizado.
Cryptosec OpenKey

Plataforma hardware
   Modulo criptográfico seguro Cryptosec.
Administración del dispositivo:
   Web GUI a través de HTTPS y certificado digital requerido
Administración HSM:
   Terminal VT100.
Acceso a RA:
   Web GUI a través de HTTPS.
Acceso servicio CA:
   Acceso por socket autenticado y seguro a través de puerto preconfigurado.
Dimensiones:
   1U 19” Rack Mount
Temperatura de operación
   10°C to 35°C
Temperatura de almacenamiento
   - 20°C to 60°C
Condiciones de humedad de operación:
   10% to 85%
Condiciones de humedad de operación:
   0% to 95%
Interfases:
   Ethernet 10/100/1000, Serial Port: DB-9, 2 USB ports
Protocolos IP:
   IPv4
Voltaje de entrada:
   100-240 Volts AC
Certificaciones estandares:
   FEDERAL COMMUNICATION COMMISSION PART 15 (radio frecuency devices)
   NATIONAL INSTITUTE OF STANDART AND TECHNOLOGY. FIPS 140-2 LEVEL 3
Estándares utilizados:
   NTP v3.0, PKCS#1, PKCS#8, PKCS#10, PKCS#12, SHA, X.509v3 CRLv2 rfc3280, http,
   https.



                                           European Headquarters
             C/ Orense, nº 68 Pl. 11 28020 Madrid Tel: +(34) 91 449 03 30 Fax: + (34) 91 579 56 06
                                            Email: info@realsec.com
                                         North America Headquarters
        710 Marshview Close, Roswell - Georgia 30076, USA Tel: +1.817-898-0153 Fax: +1.480-247-5501
                                        Email: infoatlanta@realsec.com
                                                Regional Offices
                                                      Dallas
            304 Eagles Court, Trophy Club Texas 76262 Tel: +1.817-898-0153 Fax: +1.480-247-5501
                                         Email: infodallas@realsec.com
                                     Mexico, Central America and Caribbean
              Av. Insurgentes Sur 800 Piso 21-A Col Del Valle México DF Tel: (+5255) 55 74 3205
                                        Email: infomexico@realsec.com

Más contenido relacionado

PDF
Cryptosec Openkey CA | Autoridad de certificación
PDF
Cryptosec Openkey VA | Autoridad de certificaciónCriptosec va
PPTX
Actividad de Aprendizaje 5
PDF
Infraestructura de clave pública con Software Libre
PPTX
Infraestructura PKI
PPTX
Infraestructura pki
PPTX
Infrestructura pki
Cryptosec Openkey CA | Autoridad de certificación
Cryptosec Openkey VA | Autoridad de certificaciónCriptosec va
Actividad de Aprendizaje 5
Infraestructura de clave pública con Software Libre
Infraestructura PKI
Infraestructura pki
Infrestructura pki

Destacado (17)

PDF
Dscn4885
PPS
Deseos Pre Navideños
PPTX
Code4 lib2012
PPTX
evolution of a creative mind
DOCX
Texto paralelo 3 tic
PPTX
Desarrollo socioeconomico tecnologico
PDF
ประกาศโรงเรียนนาดีวิทยา:งานพัสดุโรงเรียน
PPT
How to sell when nobodys buying spring clean
PDF
¿Cómo ayudo a alguien que está pasando por un divorcio?
DOCX
Indian tour $ travels
PDF
Exporta20 th3-experienciay usabilidad
DOCX
Film Mind Map
PPTX
...Inteligencia artificial
PDF
Dit yvol3iss28
PDF
Ty 134 17 03 2007
PPT
Material campaña
PPTX
Relanzamiento PISI 2014.09.19
Dscn4885
Deseos Pre Navideños
Code4 lib2012
evolution of a creative mind
Texto paralelo 3 tic
Desarrollo socioeconomico tecnologico
ประกาศโรงเรียนนาดีวิทยา:งานพัสดุโรงเรียน
How to sell when nobodys buying spring clean
¿Cómo ayudo a alguien que está pasando por un divorcio?
Indian tour $ travels
Exporta20 th3-experienciay usabilidad
Film Mind Map
...Inteligencia artificial
Dit yvol3iss28
Ty 134 17 03 2007
Material campaña
Relanzamiento PISI 2014.09.19
Publicidad

Similar a Criptosec ra (20)

PPS
Pcr2008
PPS
Realsec I Criptografia Y Firma Digital
PDF
App Mis Avisos - propuesta tecnica y planificación
PPT
Encriptacion Autenticacion y Autorizacion.ppt
PDF
El Almacen Central de Certificados Digitales
PPTX
Voip2day video conferencia grado militar usando software libre
PPT
17 certdigitalespkcs
PDF
Citrix Secure Gateway
PDF
Seguridad de información para criptoactivos
PPTX
Infrestructura PKIx
PPTX
Office 365 y la fiabilidad en la nube
PDF
05 certificaado digital
DOCX
Protocolos ssl
PDF
Certificados digitales
PPTX
Hypertext transfert protocol
PPTX
Autenticacion, autorización y contabilidad..pptx
PPT
Vpn SSL en Microsoft
Pcr2008
Realsec I Criptografia Y Firma Digital
App Mis Avisos - propuesta tecnica y planificación
Encriptacion Autenticacion y Autorizacion.ppt
El Almacen Central de Certificados Digitales
Voip2day video conferencia grado militar usando software libre
17 certdigitalespkcs
Citrix Secure Gateway
Seguridad de información para criptoactivos
Infrestructura PKIx
Office 365 y la fiabilidad en la nube
05 certificaado digital
Protocolos ssl
Certificados digitales
Hypertext transfert protocol
Autenticacion, autorización y contabilidad..pptx
Vpn SSL en Microsoft
Publicidad

Más de Realsec | Tecnología y sistemas de cifrado y firma digital (20)

PDF
Entrevista a Jesús Rodriguez Cabrero. Director Gneral de Realsec
PDF
PDF
CryptoPista | Servidor Criptográfico para captura de transacciones en Telepea...
PDF
Cryptosec RKL | Software de encriptación para cajeros automáticos
PDF
CryptoPista | Servidor Criptográfico para captura de transacciones en Telepea...
PDF
CryptoPista | Servidor Criptográfico para captura de transacciones en Telepea...
PDF
CryptoSign | Aplicación de Firma Digital
PDF
CryptoSign | Aplicación de Firma Digital
PDF
CryptosecMail | Información técnica sobre el servidor de mensajería
PDF
Gráfico explicativo | Funcionamiento suite Cryptosec OpenKey
PDF
Cryptosecbanking informacion tecnica sobre el servidor HSM I Realsec
PDF
H3P | Sistema de Preparación de Procesos de Personalización de Tarjetas | Rea...
Entrevista a Jesús Rodriguez Cabrero. Director Gneral de Realsec
CryptoPista | Servidor Criptográfico para captura de transacciones en Telepea...
Cryptosec RKL | Software de encriptación para cajeros automáticos
CryptoPista | Servidor Criptográfico para captura de transacciones en Telepea...
CryptoPista | Servidor Criptográfico para captura de transacciones en Telepea...
CryptoSign | Aplicación de Firma Digital
CryptoSign | Aplicación de Firma Digital
CryptosecMail | Información técnica sobre el servidor de mensajería
Gráfico explicativo | Funcionamiento suite Cryptosec OpenKey
Cryptosecbanking informacion tecnica sobre el servidor HSM I Realsec
H3P | Sistema de Preparación de Procesos de Personalización de Tarjetas | Rea...

Último (20)

PPTX
modulo seguimiento 1 para iniciantes del
DOCX
Zarate Quispe Alex aldayir aplicaciones de internet .docx
PDF
capacitación de aire acondicionado Bgh r 410
PPTX
RAP01 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
PPTX
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
PPTX
Historia Inteligencia Artificial Ana Romero.pptx
PDF
Diapositiva proyecto de vida, materia catedra
PDF
MANUAL TECNOLOGÍA SER MINISTERIO EDUCACIÓN
PPT
introduccion a las_web en el 2025_mejoras.ppt
PDF
informe_fichas1y2_corregido.docx (2) (1).pdf
PDF
TRABAJO DE TECNOLOGIA.pdf...........................
PDF
Tips de Seguridad para evitar clonar sus claves del portal bancario.pdf
PPT
El-Gobierno-Electrónico-En-El-Estado-Bolivia
PDF
Maste clas de estructura metálica y arquitectura
PPTX
Presentación de Redes de Datos modelo osi
PDF
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
PDF
clase auditoria informatica 2025.........
PPTX
Presentacion de Alba Curso Auditores Internos ISO 19011
PPTX
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
PPTX
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad
modulo seguimiento 1 para iniciantes del
Zarate Quispe Alex aldayir aplicaciones de internet .docx
capacitación de aire acondicionado Bgh r 410
RAP01 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
Historia Inteligencia Artificial Ana Romero.pptx
Diapositiva proyecto de vida, materia catedra
MANUAL TECNOLOGÍA SER MINISTERIO EDUCACIÓN
introduccion a las_web en el 2025_mejoras.ppt
informe_fichas1y2_corregido.docx (2) (1).pdf
TRABAJO DE TECNOLOGIA.pdf...........................
Tips de Seguridad para evitar clonar sus claves del portal bancario.pdf
El-Gobierno-Electrónico-En-El-Estado-Bolivia
Maste clas de estructura metálica y arquitectura
Presentación de Redes de Datos modelo osi
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
clase auditoria informatica 2025.........
Presentacion de Alba Curso Auditores Internos ISO 19011
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad

Criptosec ra

  • 1. Cryptosec OpenKey CryptosecRA La autoridad de registro es el punto de acceso de los usuarios finales a la autoridad de certificación. Es a través de la autoridad de registro donde se generan tanto las solicitudes de certificación y las solicitudes de revocación. Dependiendo de la política de certificación, una autoridad de registro puede enviar una solicitud de certificación a una autoridad de certificación sin ser visada por un operador, o bien requerir del visado, o más aún requerir la presencia física del usuario que generó la petición de certificación. CryptosecRA es la autoridad de registro de la familia Cryptosec OpenKey que hace de punto de entrada a la autoridad de certificación CryptosecCA. Ofrece todas las funcionalidades de creación de peticiones de certificación a los usuarios y de creación de políticas de certificación a los operadores de la RA. Además, • Custodia sus claves de una forma extremadamente segura. • Está dotada de un hardware criptográfico certificado. Descripción Funcional La autoridad de registro CryptosecRA es un appliance compuesto por hardware criptográfico que tiene como finalidad el registro de entrada de peticiones de certificación por parte de los usuarios. A través de un interfaz Web protegido por HTTPS los usuarios finales se conectan y realizan sus peticiones de certificación. En la autoridad de registro quedan almacenadas y un operador las verificará para su envío a la CA. Éste se produce de forma protegida y autenticada y una vez que la autoriadad de registro recibe el certificado es enviado al usuario final. Las claves de firma y autenticación de la autoridad de registro están custodiadas en el hardware criptográfico integrado en el sistema. CryptosecRA es configurable a través de un interfaz Web seguro HTTPS con el que se pueden generar diferentes políticas de certificación y diferentes políticas de registro. Los certificados generados y las CRLs pueden ser publicadas en diferentes sistemas periódicamente. Existe un servicio de sincronización del reloj del sistema por medio de NTP. Tanto la configuración como todos los datos generados (certificados y CRL) son almacenados en una base de datos externa al dispositivo.
  • 2. Cryptosec OpenKey Pantalla de generación de petición certificado CryptosecRA Arquitectura CryptosecRA está diseñado sobre un motor criptográfico hardware (HSM). Tanto el hardware como el software están integrados en una misma máquina, por lo que la solución se ofrece en formato appliance. Las peticiones de certificación son enviadas a la autoridad de certificación a través de una conexión segura y autenticada con ella. La administración se realiza a través de HTTPS, requiriendo la presentación de un certificado válido de operador. Esquema funcional de CryptosecCA
  • 3. Cryptosec OpenKey Características • Administración del sistema vía HTTPS con requerimiento de certificado de operador. • Acceso usuarios finales a través de HTTPS. • Funcionalidad de generación de peticiones de certifición. • Generación de claves privadas RSA, desde 1024 hasta 2048 bits. • Generación de claves desde un dispositivo acreditado de forma segura. • Publicación de certificados y CRL en LDAP, Web, SAMBA. • Sincronización del reloj del sistema vía NTP. (Posibilidad de incorporación de otros sistemas de sincronismo: GPS, etc.). • Generación de políticas de certificación y políticas de registro. • Hardware criptográfico Cryptosec certificado FIPS 140-2 Level 3. • Acceso a base de datos externa Postgress y MySQL. ( Posibilidad de acceso a Oracle, MS SQL) • Formato appliance facilitando la instalación y puesta en producción. Requerimientos Debido a que el producto CryptosecRA es entregado en formato appliance todo el hardware y software está incluido en el dispositivo. Simplemente se requieren los siguientes sistemas externos: • Base de datos accesible Postgress o MySQL aunque es posible adaptar cualquier base de datos según requerimientos del cliente. • Terminal VT100 para administración segura del HSM. • Acceso por TCP a un servidor NTP a través de puerto 123. • Acceso a la autoridad de certificación. . Detalle Familia: Cryptosec OpenKey. Producto: CryptosecRA. Sincronismo del Reloj: Protocolo NTP v3.0 Hora de Referencia: Servidores NTP externos precargados. Plataforma software: Sistema operativo personalizado.
  • 4. Cryptosec OpenKey Plataforma hardware Modulo criptográfico seguro Cryptosec. Administración del dispositivo: Web GUI a través de HTTPS y certificado digital requerido Administración HSM: Terminal VT100. Acceso a RA: Web GUI a través de HTTPS. Acceso servicio CA: Acceso por socket autenticado y seguro a través de puerto preconfigurado. Dimensiones: 1U 19” Rack Mount Temperatura de operación 10°C to 35°C Temperatura de almacenamiento - 20°C to 60°C Condiciones de humedad de operación: 10% to 85% Condiciones de humedad de operación: 0% to 95% Interfases: Ethernet 10/100/1000, Serial Port: DB-9, 2 USB ports Protocolos IP: IPv4 Voltaje de entrada: 100-240 Volts AC Certificaciones estandares: FEDERAL COMMUNICATION COMMISSION PART 15 (radio frecuency devices) NATIONAL INSTITUTE OF STANDART AND TECHNOLOGY. FIPS 140-2 LEVEL 3 Estándares utilizados: NTP v3.0, PKCS#1, PKCS#8, PKCS#10, PKCS#12, SHA, X.509v3 CRLv2 rfc3280, http, https. European Headquarters C/ Orense, nº 68 Pl. 11 28020 Madrid Tel: +(34) 91 449 03 30 Fax: + (34) 91 579 56 06 Email: info@realsec.com North America Headquarters 710 Marshview Close, Roswell - Georgia 30076, USA Tel: +1.817-898-0153 Fax: +1.480-247-5501 Email: infoatlanta@realsec.com Regional Offices Dallas 304 Eagles Court, Trophy Club Texas 76262 Tel: +1.817-898-0153 Fax: +1.480-247-5501 Email: infodallas@realsec.com Mexico, Central America and Caribbean Av. Insurgentes Sur 800 Piso 21-A Col Del Valle México DF Tel: (+5255) 55 74 3205 Email: infomexico@realsec.com