Saltar al contenido principal
Versión: 4.42

Cómo configurar los navegadores desatendidos

info

Esta característica está disponible a partir de la versión 4.42.3 de Redtrust.

Descripción general

Esta guía explica cómo habilitar el modo navegadores desatendidos para que un sistema automatizado pueda usar certificados de Redtrust en navegadores web sin la extensión del navegador. Instalas el agente sin la extensión y activas una opción de política que permite al servidor autorizar las operaciones de firma en el navegador que llegan sin URL. Está dirigida a los técnicos de TI que despliegan el agente y a los administradores que gestionan las políticas.

Para conocer el funcionamiento de este modo, consulta Navegadores desatendidos.

Antes de empezar

Antes de empezar, asegúrate de tener lo siguiente:

  • Una máquina Windows para el sistema automatizado.
  • Acceso a la consola de administración con permisos para gestionar políticas.
  • Un usuario dedicado al entorno desatendido, junto con el certificado y la política que ese usuario necesita.
aviso

En el modo navegadores desatendidos, Redtrust no puede validar el sitio donde se usa un certificado, y la URL no aparece en los eventos de auditoría. Usa un usuario desatendido dedicado y confirma que la pérdida del control de URL es aceptable para tu entorno.

Pasos

Paso 1: Instalar el agente en modo navegadores desatendidos

En la máquina de automatización, instala el agente de Windows con el parámetro UNATTENDED_BROWSERS establecido en 1. El instalador omite todos los componentes de la extensión del navegador, por lo que no necesitas configurar ni instalar ninguna extensión del navegador.

msiexec /i rt-agent-x64-VERSION-SUFFIX.msi RTPRIMARY="SERVIDOR_PRIMARIO" RTSECONDARY="SERVIDOR_SECUNDARIO" CLIENTID="TU_CLIENT_ID" AuthMode=LocalUsers LANGUAGE="es-ES" UNATTENDED_BROWSERS="1"

Donde:

  • SERVIDOR_PRIMARIO y SERVIDOR_SECUNDARIO son las direcciones de los servidores Redtrust primario y secundario.
  • TU_CLIENT_ID es el identificador de cliente de tu instalación de Redtrust.

Para conocer todas las opciones de instalación, consulta Parámetros de instalación del agente y la guía de instalación de Windows.

Paso 2: Activar la opción Navegadores desatendidos en la política

  1. En la consola de administración, ve a Políticas > Políticas.
  2. Crea una política o edita la política que se aplica al usuario desatendido. Para crear una, sigue Crear una política.
  3. Activa Navegadores desatendidos.
  4. Aplica el cambio.
nota

En este modo, todos los certificados del usuario (personales y corporativos) se comportan igual que de costumbre y se pueden usar sin validación de URL. Es responsabilidad del administrador asignar a los entornos desatendidos únicamente los usuarios adecuados.

Paso 3: Verificación

Desde el sistema automatizado, ejecuta una operación de firma en el navegador que use el certificado. La operación se completa sin ninguna extensión del navegador, y el servidor la autoriza aunque no se envíe ninguna URL. Puedes confirmar el resultado en los Eventos: el evento de uso de certificado registra la línea de comandos del proceso solicitante en lugar de una URL.

Resumen

Has instalado el agente con UNATTENDED_BROWSERS="1" para que omita la extensión del navegador, y has activado la opción Navegadores desatendidos en la política para que el servidor autorice las operaciones en el navegador sin URL. El sistema automatizado ya puede usar certificados en navegadores de forma concurrente, sin el cuello de botella de la extensión.

Próximos pasos

  • Revisa la página de concepto Navegadores desatendidos para conocer los detalles sobre certificados y auditoría.
  • Consulta los eventos de uso de certificados en Eventos.

¿Te ha resultado útil esta página?