Se puede instalar un certificado digital en dos ordenadores

Se puede instalar un certificado digital en dos ordenadores

Cómo descargar un certificado digital

Para compartir un correo electrónico seguro, confidencial o encriptado con otra persona, su ordenador necesita tener instalados certificados digitales.    Se trata de un estándar conocido como S-MIME.    Puede comprar certificados que duren todo el tiempo que los necesite, o puede obtener certificados gratuitos que duren un año.    Las siguientes instrucciones describen el uso de los certificados gratuitos, obtenidos de Comodo.
Al solicitar un certificado, se instala en su ordenador un par de claves compuesto por una clave pública y una clave privada, a través de su navegador web.    Puede encontrar más información sobre ellos en Wikipedia.    Recuerde que los certificados sólo pueden utilizarse en el ordenador en el que están instalados; no pueden utilizarse con su cuenta de correo electrónico cuando se accede a ellos desde otro ordenador, a menos que haga una copia de seguridad y los importe al otro ordenador.
Si utiliza Microsoft Windows, le recomendamos que utilice Internet Explorer como navegador para ello, ya que instala el par de claves en el Registro de Windows.    Firefox utiliza su propio almacén de claves y éste no será accesible para otras aplicaciones.

Copiar el certificado digital

Debido a la estrecha integración de los productos de Microsoft, debe importar su certificado digital en Internet Explorer (incluso si no utiliza Internet Explorer como navegador predeterminado) antes de utilizar el certificado digital en sus productos de Microsoft Office. Estas instrucciones cubren las versiones compatibles de Internet Explorer, de la 9 a la 11. Puede haber algunas variaciones entre versiones, pero los nombres de las ventanas y los botones serán los mismos. Para instalar el certificado digital en Internet Explorer:
Si utiliza Firefox como navegador predeterminado, puede instalar el certificado digital en Firefox aunque lo haya instalado en Internet Explorer. Estas instrucciones son para Firefox 36. Para instalar el certificado digital en Firefox:

Cómo exportar un certificado digital desde internet explorer

Lo mejor será tener los certificados instalados en un token de hardware certificado en lugar de tenerlo en una implementación de token suave. Si se hacen copias de los certificados y pares de claves, se desafía el principio básico de tener una autenticación basada en certificados.
En cambio, si su banco le permite tener un certificado en un token de hardware, todo lo que necesita es insertar el token en la máquina de su elección y realizar la autenticación bancaria y las operaciones seguras como 2FA o la firma de transacciones.
Es importante mencionar que tener tokens de hardware proporciona un mayor nivel de seguridad, pero al mismo tiempo tiene implicaciones comerciales y reduce la facilidad de uso, ya que el usuario podría tener que instalar controladores, dlls PKCS#11 o CSP en los sistemas donde se necesita utilizar el token.
Cuando se solicita un certificado dentro del navegador (por ejemplo, utilizando <keygen/>, CRMF o ActiveX CertEnroll/XEnroll), el navegador generará un par de claves durante el proceso y enviará la clave pública a la CA como parte de la solicitud de certificado (el formato exacto varía en función del método utilizado).

Cómo exportar un certificado digital

Mientras que un certificado SSL para un sitio web contendría un uso de clave extendido de Autenticación de servidor (que muestra que puede utilizarse para identificar un servidor), un certificado de firma de código tiene un uso de clave extendido de Firma de código para indicar que puede utilizarse para firmar código.
Hay otros valores que se rellenan en estos campos dependiendo del tipo de certificado. Limitar los casos de uso de los certificados digitales mitiga algunos riesgos en caso de que un certificado se vea comprometido. Un certificado con todos los usos de clave habilitados supondría un riesgo mucho mayor en caso de que se viera comprometido.
Entre las ventajas añadidas de los certificados EV Code Signing está el hecho de que proporcionan una reputación instantánea con Microsoft Smart Screen. Los certificados Code Signing estándar deben crear una reputación con el programa Smart Screen antes de que desaparezcan las advertencias de Smart Screen.
Los certificados EV Code Signing también son necesarios para acceder al Portal del Centro de Desarrolladores de Hardware de Windows a través del cual deben firmarse todos los controladores en modo kernel destinados a Windows 10 (Build 1607 y posteriores).