Redtrust en Mac, iPhone y iPad
Descripción general
Redtrust protege y controla tus certificados digitales en Mac, iPhone y iPad con el mismo modelo que en el resto de plataformas: la clave privada permanece bajo custodia, cada uso genera un evento y las políticas deciden quién puede usar cada certificado. Esta página reúne las diferencias concretas de macOS y de iOS para que puedas diseñar tus políticas y tus despliegues con ellas en mente.
Las restricciones del sistema operativo explican la mayoría de estas diferencias. Para entender qué capa de seguridad controla Redtrust y qué queda fuera de su alcance, consulta Cómo controla Redtrust el uso de los certificados.
Instalación
En macOS, obtienes el archivo DMG del agente a través de tu proveedor de Redtrust. En iOS, descargas el agente de Redtrust desde la App Store. Consulta la guía de instalación para conocer los requisitos del sistema y las instrucciones completas.
Autenticación
Los agentes de macOS y de iOS son compatibles con los siguientes modos de autenticación:
- Local Users: Usuarios creados en el dominio local de Redtrust.
- SAML 2.0: Autenticación mediante un proveedor de identidad. Consulta Integrar Redtrust con un proveedor de identidad.
- OAuth 2.0: Autenticación mediante un proveedor de identidad compatible con OAuth 2.0.
La autenticación con Active Directory y con LDAP no está disponible en estas plataformas.
Uso de certificados
Redtrust se integra con el llavero de Apple (Keychain), así que las aplicaciones que usan el almacén de certificados del sistema acceden a tus certificados sin configuración adicional. En estas plataformas no necesitas instalar ninguna extensión de navegador.
| Característica | macOS | iOS |
|---|---|---|
| Integración con Keychain | Sí | Sí |
| Extensión de navegador | No es necesaria | No es necesaria |
| Módulo PKCS#11 | Sí | No |
| Certificados en Firefox | Sí, mediante el módulo PKCS#11 | No |
| Aplicaciones Java, como AutoFirma o PJe Office | Sí, mediante el módulo PKCS#11 | No |
Para cargar el módulo PKCS#11 en Firefox, consulta la guía de instalación.
Selección de certificados
El agente muestra la lista Todos los certificados disponibles, donde puedes elegir qué certificados quieres usar. Si no seleccionas ninguno, todos se consideran habilitados por defecto. Activa Recordar selección para conservar tu selección la próxima vez que inicies el agente.
Políticas
Para que un usuario pueda usar un certificado en macOS o en iOS, la política debe tener activada la opción Habilitar para Mac OS. Aunque su nombre solo mencione Mac OS, la opción se aplica a ambas plataformas. Si está desactivada, la política no se aplica aunque el usuario y el certificado coincidan.
En estas plataformas no puedes limitar el uso del certificado por aplicación ni por sitio, porque el agente no informa del proceso ni de la URL. Los grupos de aplicaciones y de sitios que añadas a la política no tienen efecto. Una misma política puede aplicarse a usuarios de varias plataformas: los grupos de aplicaciones y de sitios siguen aplicándose a los usuarios de Windows.
Para conocer el resto de opciones del asistente, consulta Políticas.
PIN de usuario y razón de uso
Los agentes de macOS y de iOS todavía no admiten el PIN de usuario ni la razón de uso. Si un certificado requiere PIN o razón de uso, en el agente aparece junto a su alias la indicación (no disponible), no se puede seleccionar y no se puede usar. Para usar un certificado en estas plataformas, configúralo sin PIN de usuario ni razón de uso. Consulta Establecer y cambiar el PIN de usuario.
Auditoría
Cada uso de un certificado genera un evento, igual que en el resto de plataformas. El contexto del evento incluye la plataforma, la política aplicada y el ID del agente.
Debido a las restricciones de Apple, el evento no registra la URL ni el proceso donde se usó el certificado. Para más detalles, consulta Eventos.
Ajustes del agente
En macOS, ve a Redtrust Agent en la barra de menús y selecciona Ajustes. En iOS, abre los Ajustes del sistema y selecciona Redtrust Agent. En ambas plataformas puedes configurar lo siguiente:
- Permitir la descarga de logs: Habilita la descarga de los logs del agente.
- Nivel de log: Define el nivel de detalle de los logs. Los valores son
NINGUNO,BAJOyALTO. - Mostrar pantalla de configuración al reiniciar: Muestra la pantalla de configuración la próxima vez que inicies el agente, para que puedas modificar sus parámetros.
¿Te ha resultado útil esta página?