{"id":136,"date":"2018-05-18T10:09:00","date_gmt":"2018-05-18T10:09:00","guid":{"rendered":"https:\/\/www.mainmind.com\/blog\/?p=136"},"modified":"2020-07-27T06:39:08","modified_gmt":"2020-07-27T06:39:08","slug":"crl-lista-de-revocacion-de-certificados-publicada-en-servidor-externo","status":"publish","type":"post","link":"https:\/\/www.mainmind.com\/blog\/crl-lista-de-revocacion-de-certificados-publicada-en-servidor-externo\/","title":{"rendered":"Lista de revocaci\u00f3n en servidor externo"},"content":{"rendered":"<p>Dependiendo de la complejidad de la infraestructura PKI de la organizaci\u00f3n, podemos desde la entidad de certificaci\u00f3n publicar autom\u00e1ticamente en servidores externos, en este caso IIS, los datos.<\/p>\n<p>Para ello compartimos una carpeta en el equipo con el servidor web asignando permisos de acceso y NTFS sobre el nombre de la m\u00e1quina.<\/p>\n<p>A\u00f1adimos en la publicaci\u00f3n de la CA una nueva ruta hacia nuestro servidor local, el nombre del fichero y la ruta final debe ser el mismo que el expuesto externamente para el CRL:<\/p>\n<pre class=\"brush:plain;auto-links:false;toolbar:false\" contenteditable=\"false\">file:\/\/\\\\servidorLocal\\CA\\&lt;nombre de CA&gt;&lt;sufijo de nombre de lista CRL&gt;&lt;diferencias entre listas CRL permitidas&gt;.crl<\/pre>\n<p>En nuestra entidad de certificaci\u00f3n tendremos de la siguiente manera la publicaci\u00f3n interna y el acceso de consulta externo, por ejemplo:<\/p>\n<p style=\"text-align: center;\"><img decoding=\"async\" src=\"\/blog\/wp-content\/uploads\/\/2018\/crl_cdp.jpg\" alt=\"\"><\/p>\n<p>&nbsp;<\/p>\n<p>Para asegurarnos que el servidor es capaz de alcanzar las rutas de publicaci\u00f3n, con el bot\u00f3n derecho sobre \u00abCertificados revocados\u00bb pulsamos \u00abTodas las tareas\u00bb -&gt; \u00abPublicar\u00bb<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\"><img decoding=\"async\" src=\"\/blog\/wp-content\/uploads\/\/2018\/crl_delta.jpg\" alt=\"\"><\/p>\n<p style=\"text-align: left;\"><a href=\"\/post\/crl-lista-de-revocacion-de-certificados\">Comprobar las listas de revocaci\u00f3n<\/a>&nbsp;desde equipo externo<\/p>\n<p style=\"text-align: left;\">Existe la alternativa de utilizar OCSP para la comprobaci\u00f3n de las listas, lo veremos en otro momento.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dependiendo de la complejidad de la infraestructura PKI de la organizaci\u00f3n, podemos desde la entidad de certificaci\u00f3n publicar autom\u00e1ticamente en servidores externos, en este caso IIS, los datos. Para ello compartimos una carpeta en el equipo con el servidor web asignando permisos de acceso y NTFS sobre el nombre de la m\u00e1quina. A\u00f1adimos en la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[309,310,44],"class_list":["post-136","post","type-post","status-publish","format-standard","hentry","category-software","tag-pki","tag-revovacion","tag-ssl"],"_links":{"self":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts\/136","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/comments?post=136"}],"version-history":[{"count":0,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts\/136\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/media?parent=136"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/categories?post=136"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/tags?post=136"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}