Configuración de las opciones de los pares de claves y los certificados digitales

Para cifrar la comunicación con un dispositivo remoto, antes debe enviarse y recibirse una clave de cifrado a través de una red no protegida. Este problema se soluciona a través de la criptografía de clave pública. La criptografía de clave pública garantiza la comunicación segura al proteger la información importante y valiosa de los ataques, como sniffing, suplantación y manipulación de datos a medida que estos circulan a través de la red.
Par de claves
 
Un par de claves está formado por una clave pública y una clave secreta, necesarias para cifrar o descifrar datos. Dado que los datos cifrados con una de las claves del par de claves no pueden volver a su forma original sin la otra clave, la criptografía de clave pública garantiza una comunicación segura de los datos a través de la red. Puede registrar hasta ocho pares de claves, incluidas las claves preinstaladas (Utilización de certificados digitales y pares de claves de CA).Para la comunicación cifrada TLS, es posible generar un par de claves para el equipo (Generación de pares de claves).
Certificado de CA
 
Los certificados digitales, entre los que se incluyen los certificados de CA, son similares a otras formas de identificación, como los permisos de conducir. Un certificado digital contiene una firma digital, que permite al equipo detectar casos de suplantación y manipulación de datos. Es extremadamente difícil que terceras personas utilicen certificados digitales con malas intenciones. Un certificado digital que contiene una clave pública de una entidad de certificación (CA) se conoce como certificado de CA. Los certificados de CA se utilizan para verificar el dispositivo con el que está estableciendo la comunicación el equipo en funciones como Google Cloud Print o la autenticación IEEE 802.1X. Pueden registrarse hasta 150 certificados de CA, incluyendo los 72 certificados que están preinstalados en el equipo (Utilización de certificados digitales y pares de claves de CA).
Registro de un certificado obtenido de un servidor SCEP en una clave autogenerada
 
Al generar una clave en la máquina, solicite a un servidor del Protocolo de inscripción de certificados simple (SCEP) que emita un certificado y, a continuación, registre el certificado obtenido. También puede solicitar que se emita un certificado en una fecha y hora determinadas.
Generación de una clave y obtención y registro de un certificado de un servidor SCEP
6000-041