Where Are You Coming From Today?
Follow us on:
por Fernando Padilla
Para que nuestro dispositivo móvil pueda sincronizar con Exchange (2003/2007) usando ActiveSync necesita establecer necesariamente una comunicación encriptada con el servidor. Esto asegura la confidencialidad de la información transmitida. Cuando el servidor de ActiveSync utiliza un certificado comercial, normalmente nuestro Windows Mobile no requiere de ningún certificado adicional, dado que el sistema operativo contiene los certificados de las autoridades certificadoras (CA) comerciales más populares. En caso que utilices una CA propia instalada en tu empresa o una CA cuyo certificado no haya sido preinstalado en el dispositivo, tendrás que instalar el certificado apropiado antes de que puedas conectarte a ActiveSync.
La práctica diaria de instalar un certificado en una PC, es fácil pues el certificado puede ser transferido al equipo muy fácilmente (E-mail, network share, USB , importado del store donde se ubica, etc.) .
El primer reto que enfrentamos al instalar el certificado obtenido del CA a un dispositivo con Windows Mobile , es el de copiar el propio archivo al dispositivo. Para eso, tenemos que buscar una manera fácil y efectiva de hacerlo (ActiveSync, Flash Memory Card, Bluetooth, Infrarojo, E-mail como Hotmail, Network Share, etc.).
Podemos importar certificados Raíz (Root) o certificados personales. Los certificados Raíz (Root) requieren estar en formato PEM (Texto , codificado en Base64) o formato DER (Binario) . Los archivos de certificados Raíz (Root) tienen la extensión .cer o .p7b y pueden contener un solo certificado o toda la cadena de certificados PKCS#7 .
Los certificados personales necesitan estar en en formato PKCS#12 y tener la extensión .pfx o .p12 . Los archivos PKCS#12 , usualmente, contienen un certificado personal y su llave privada correspondiente, un certificado Raíz (Root) , y opcionalmente, certificados CA intermedios.
Nota: para ActiveSync no es necesario instalar un certificado personal, solo el certificado Raíz y si es necesario los certificados intermedios de la cadena.
De esta manera, podrás importar un archivo que contenga uno o más certificados al dispositivo con Windows Mobile:
Para ver los certificados que han sido importados en tu dispositivo con Windows Mobile:
Nuestra última tarea es configurar ActiveSync en el dispositivo para sincronizar con nuestro Servidor de Exchange :
En dispositivos con Windows Mobile 5 , muchas de las veces, la política de seguridad bloquea el instalador de certificados evitando instalarlos correctamente, por lo que tienes que hacerlo siguiendo estos pasos: