<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Be geek my friend : CA/PKI</title><link>http://blogs.technet.com/dmatey/archive/tags/CA_2F00_PKI/default.aspx</link><description>Tags: CA/PKI</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Haz que tu CA Root sea de confianza para todos tus clientes/usuarios</title><link>http://blogs.technet.com/dmatey/archive/2008/02/28/haz-que-tu-ca-root-sea-de-confianza-para-todos-tus-clientes-usuarios.aspx</link><pubDate>Thu, 28 Feb 2008 12:58:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2939573</guid><dc:creator>dmatey</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/dmatey/comments/2939573.aspx</comments><wfw:commentRss>http://blogs.technet.com/dmatey/commentrss.aspx?PostID=2939573</wfw:commentRss><wfw:comment>http://blogs.technet.com/dmatey/rsscomments.aspx?PostID=2939573</wfw:comment><description>&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES style="mso-ansi-language: ES"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Al igual que muchos, tendrás un OWA o una VPN SSL o una web o TSGateway &lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp;&lt;/SPAN&gt;publicado por https con un certificado emitido por tu propia CA, y para que funcione correctamente en unos casos o para que no muestre un mensaje de error sobre el certificado a tus usuarios, te tienes que preocupar de añadir tu CA raíz a la lista de entidades raíces de confianza de cada maquina cliente.&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES style="mso-ansi-language: ES"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Si todos los usuarios usan ordenadores &lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp;&lt;/SPAN&gt;bajo tu supervisión es fácil, puedes usar las GPO, el AD u otras alternativas para distribuir las raíces de confianza.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES style="mso-ansi-language: ES"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Pero en caso de que no sea así y no tengas control sobre los ordenadores de los usuarios Microsoft permite que añadas tu CA a la lista que mantiene Microsoft y que puede ser actualizada por Windows Update o desde el propio IE.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES style="mso-ansi-language: ES"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Tienes toda la información en el siguiente enlace, no te voy a engañar, no parece fácil, pero es una alternativa.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES style="mso-ansi-language: ES"&gt;&lt;A href="http://www.microsoft.com/technet/archive/security/news/rootcert.mspx?mfr=true"&gt;&lt;FONT face=Calibri color=#800080 size=3&gt;http://www.microsoft.com/technet/archive/security/news/rootcert.mspx?mfr=true&lt;/FONT&gt;&lt;/A&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2939573" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/dmatey/archive/tags/CA_2F00_PKI/default.aspx">CA/PKI</category></item></channel></rss>