Las CA Corporativas son la solución para
las empresas que quieran disponer de un sistema de generación de certificados
para sus usuarios (trabajadores, proveedores, clientes, etc.) y servidores.
Una CA Corporativa puede generar cualquier
tipo de certificado, ya sean Certificados Personales, de Servidor, para WAP,
para firmar Código e incluso para IPSec-VPN. En función del tipo de funcionalidad que se le quiera dar a la CA se
deberá escoger un modelo de gestión y de
reconocimiento.
.
En función
del tipo de reconocimiento requerido, la CA puede ser: .
Independiente donde los certificados de la CA Corporativa sólo son
reconocidos dentro del entorno de la empresa en cuestión y no tienen validez
para comunicaciones en Internet.
Encadenada donde los certificados de la CA Corporativa forman parte del
la jerarquía de certificados de ipsCA, por lo que son reconocidos por
los programas de correo, navegadores y servidores web.
Basadas en los certificados raíz de ipsCA, donde los certificados se emiten
con los certificadores raíz de ipsCA.
En función
del modelo de gestión adoptado puede ser: .
Gestionada por la propia organización,
situada en la propia organización.
Gestionada por ipsCA, en
ipsCA.
Gestionada por ipsCA, en
ipsCA,
pero con la autoridad de registro en la propia
organización.
En función del modelo de reconocimiento y del modelo de gestión adoptado,
las combinaciones posibles son las
siguientes:
modelo de
reconocimiento/gestión
basada en la raíz de ipsCA
encadenada
independiente
Gestionada por la propia
organización
NO
X
X
Gestionada por ipsCA
X
X
X
Gestionada por ipsCA con RA en el
cliente
X*
X
X
....................* con limitaciones. .. En
todos los casos, los certificados pueden contener extensiones adicionales
basadas en las necesidades del
cliente.
Ventajas e
inconvenientes de cada tipo de modelo de reconocimiento: .
CA independiente: sus certificados no son reconocidos por los navegadores
actuales, no permiten un reconocimiento transparente de la autoridad
certificadora y en consecuencia generan confusión entre sus usuarios externos a
la organización en cuestión.
CA encadenada: permite cualquier tipo de certificado, su coste se asocia
al número de certificados emitidos, es reconocida por los navegadores y
servidores más habituales en la industria.
Basada en los certificados raiz de
ipsCA: preferentemente para
proveedores de Internet, empresas con gran número de servidores y que generan
muchas peticiones contínuamente. .
Ejemplos de
aplicación, soluciones recomendables: .
Una empresa con un centenar de usuarios
que tenga un servidor web y quiere correo seguro para sus
usuarios
modelo de
gestión/reconocimiento
basada en la raiz de ipsCA
encadenada
independiente
Gestionada por la propia
organización
NO
NO
NO
Gestionada por ipsCA
SI
SI
NO
Gestionada por ipsCA con RA en el
cliente
NO
NO
NO
Una empresa con 3000 usuarios que tenga
un servidor web y quiere correo seguro para sus usuarios
modelo de
gestión/reconocimiento
basada en la raiz de
ipsCA
encadenada
independiente
Gestionada por la propia
organización
SI
SI
NO
Gestionada por ipsCA
SI
SI
NO
Gestionada por ipsCA con
face=Verdana size=1> RA en el
cliente
SI
SI
NO
Una empresa con un número ilimitado de
usuarios que sean fundamentalmente clientes y quiere correo seguro para sus
usuarios
modelo de
gestión/reconocimiento
basada en la raiz de
ipsCA
encadenada
independiente
Gestionada por la propia
organización
SI
SI
NO
Gestionada por ipsCA
NO
NO
NO
Gestionada por ipsCA conRA en el
cliente
NO
NO
NO
Una empresa de bolsa que quiera
proporcionar certificados para autenticación web para 100
usuarios
modelo de
gestión/reconocimiento
basada en la raiz de
ipsCA
encadenada
independiente
Gestionada por la propia
organización
NO
NO
NO
Gestionada por ipsCA
SI
SI
NO
Gestionada por ipsCA conRA en el
cliente
NO
NO
NO
Una empresa de bolsa que quiera
proporcionar certificados para autenticación web para 10.000
usuarios
modelo de
gestión/reconocimiento
basada en la raiz de
ipsCA
encadenada
independiente
Gestionada por la propia
organización
SI
SI
NO
Gestionada por ipsCA
NO
NO
NO
Gestionada por ipsCA conRA en el
cliente
NO
NO
NO
Una empresa con un centenar de usuarios
que tenga un servidor web interno con alto nivel de seguridad y quiere
proporcionar autenticación interna a sus usuarios y correo electrónico con el
exterior compatible con los navegadores actuales