Creación de un perfil de credenciales de usuario para utilizar certificados del almacén de claves nativo
Puede configurar el perfil de credenciales de usuario para utilizar certificados del almacén de claves nativo en las siguientes situaciones:
- Para permitir que las aplicaciones deBlackBerry Dynamicsutilicen un certificado del almacén de claves nativo en dispositivos conAndroid
- Para permitir que las aplicaciones deBlackBerry Dynamicsutilicen un certificado desde el almacén de claves nativo para acceder a tokens criptográficos desde aplicaciones PKI en dispositivos coniOS
- Para permitir que la aplicación deBlackBerry Accessutilice un certificado del almacén de claves nativo en dispositivos conmacOSo conWindows 10
Purebred
, que añade certificados al almacén de claves nativo, puede forzar la aplicación para que seleccione un certificado emitido por su solución PKI Purebred
y obligar a que la aplicación utilice certificados con capacidades específicas."Almacén de claves nativo" hace referencia al almacén de claves del dispositivo. Todos los perfiles de credenciales del usuario con conectores del almacén de claves nativo deben asignarse al usuario antes de comenzar a detectar certificados. Si un certificado cumple con los requisitos de más de un UCP, se optará por la mejor coincidencia.
- En la barra de menús, haga clic enPolíticas y perfiles.
- Haga clic enCertificados > Credenciales de usuario.
- Haga clic en .
- Escriba un nombre y una descripción para el perfil. Cada perfil de certificado debe tener un nombre único.
- En la lista desplegableConexión con la autoridad de certificación, seleccioneAlmacén de claves nativo.
- En la secciónPlataformas compatibles, seleccione los tipos de SO del dispositivo que desea que este perfil admita.
- En la secciónInscripción de certificados, seleccionePermitir inscripción de certificados opcionalsi desea permitir que los usuarios descarten la inscripción de certificados y la completen más tarde.Esto se aplica solo a dispositivos conAndroid.
- Para especificar qué certificado utilizará la aplicación deBlackBerry Dynamics, realice las acciones siguientes:
- Junto aEmisores, haga clic en y escriba el nombre del emisor.Las aplicaciones deBlackBerry Dynamicssolo utilizarán un certificado si el emisor especificado coincide con el OID abreviado deOpenSSLen el certificado. Puede copiar este valor del certificado del emisor. No incluya espacios antes o después del signo igual (=). Por ejemplo:CN=Acme_cert SMIME,OU=Acme_Legal,O=Acme,C=Can CN=Acme_cert SMIME,OU=Acme_Legal,O=Acme CN=Acme_cert TLS
- En la secciónUso de la clave, seleccione las operaciones con las que es compatible el certificado.Las aplicaciones deBlackBerry Dynamicssolo utilizarán certificados en los que se haya especificado al menos el valor de uso de la clave. Por ejemplo, un certificado de cifrado puede tener un valor de uso de la clave deCifrado de clave. Un certificado de autenticación puede tener un valor de uso de la clave deFirma digital. Un certificado de firma puede tener un valor de uso de la clave deFirma digitalyNo rechazo.
- En la secciónUso extendido de la clave, seleccione las funciones para las que se emitió el certificado.Las aplicaciones deBlackBerry Dynamicssolo utilizarán certificados si todos los valores de uso de la clave ampliados seleccionados están presentes en el certificado. Los certificados pueden tener más valores de uso de la clave ampliados.
- Si el certificado se emitió para fines distintos al uso en correo electrónico, la autenticación de cliente y el inicio de sesión con tarjeta inteligente, seleccioneUso de ID de objeto adicional, haga clic en y especifique el OID del uso de la clave. Por ejemplo, si el certificado se va a utilizar para autenticación de servidor, puede tener el OID 1.3.6.1.5.5.7.3.1
- Si desea que el dispositivo elimine certificados caducados, seleccioneEliminar certificados caducados.Los certificados de cifrado caducados utilizados para S/MIME deben conservarse en el dispositivo para que los usuarios puedan leer los mensajes cifrados antes de la caducidad del certificado de cifrado.
- Si desea que el dispositivo elimine certificados duplicados, seleccioneEliminar certificado duplicado. El dispositivo elimina el certificado que tiene la fecha de inicio más inmediata.
- Haga clic enAgregar.
- Asigne el perfil a las cuentas de usuario y los grupos de usuarios.