616
La solución Infineon Security Platform Copyright © Infineon Technologies AG

Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

  • Upload
    others

  • View
    12

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Copyright©InfineonTechnologiesAG

Page 2: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

BienvenidoalasolucióndeInfineonSecurityPlatformLaSoluciónSecurityPlatformutilizaelTrustedPlatformModuleparaasegurar

susdatosyaplicaciones.

ParaconocermásvisitenuestrositioWeben:

http://www.infineon.com/tpm/software

©InfineonTechnologiesAG

Page 3: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 4: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

IntroducciónElSoftwaredelaSoluciónInfineonSecurityPlatformesunconjuntointegraldeherramientasquetomaventajadelTrustedPlatformModuleembebidoensusistema.EstasoluciónproveeserviciosparacrearcertificadosdigitalesfácilmentepormediodeInfineonTrustedPlatformModuleyparalaadministracióndeestoscertificados.Estoscertificadospuedenutilizarsepara:

EnviaryrecibircorreoelectrónicosegurodesdeclientesdecorreocomoMicrosoftWindowsMail/OutlookExpress,MicrosoftOutlookoMozillaThunderbirdConfigurarexploradores(porejemplo,MozillaFirefoxoInternetExplorer)yservidoresWeb(comoser,MicrosoftInternetInformationServer)paralaautentificacióndeclientesFirmardelosmacrosdeMicrosoftWord.EncriptararchivosycarpetasConexionessegurasdered

Losdatossecretosdelusuariosepuedenmigraraotrascomputadorasparaproveerunaseguridadcompletaenlascomputadorasadicionales.

ElSoftwaredelaSoluciónInfineonSecurityPlatformincluyelossiguientescomponentes:

HerramientadeConfiguracióndeSecurityPlatform

AsistenteparalainicializaciónrápidadeSecurityPlatform

AsistenteparalainicializacióndeSecurityPlatform

AsistenteparalainicializacióndeusuariosdeSecurityPlatform

AsistenteparalamigracióndeSecurityPlatform

AsistenteparalacopiadeseguridaddeSecurityPlatform

AsistenteparalarestauracióndeSecurityPlatform

AsistenteparalaimportacióndeSecurityPlatformPKCS#12

VisordecertificadosdeSecurityPlatformyseleccióndecertificados

IconodeNotificacióndelaBarradetareasdeSecurityPlatform

Page 5: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ServiciosdeintegracióndeSecurityPlatform

ServiciosdeSecurityPlatform

ServerIntegrationServices

PersonalSecureDrive

AdemásdeproveerinformaciónsobrelainstalacióndelsoftwaredelasoluciónInfineonSecurityPlatform,estedocumentoloayudaráalograrunusoóptimodesuInfineonTrustedPlatformModuleyelsoftwaredelaSoluciónInfineonSecurityPlatformparallevaracabotareascomo:

ObtencióndecertificadosdigitalesEncriptacióndearchivosycarpetasConfiguracióndeclientesdecorreoelectrónicoparaelenvíodecorreoelectrónicoencriptadoyfirmadodigitalmente

Además,estedocumentoservirádeayudaparalosadministradoresdeempresasquedebanrealizartareascomo:

MapeodecertificadosconInternetInformationServeryActiveDirectoryAutentificacióndeclientesconInternetExplorer,autentificacióndeclientesconMozillaFirefoxUsodecertificadosdigitalesparafirmarmacroselectrónicamenteenMicrosoftWord

Unatareamuyimportanteallevaracaboeslaadministracióndelafuncionalidaddelacopiadeseguridadyrecuperacióndeemergencia.EstacaracterísticasemanejadurantelainicializacióndeSecurityPlatformynoafectaalascaracterísticasdeseguridadgeneralesqueselistaronmásarriba.Esteprocesoesimportanteparaevitarlapérdidadedatosencasodeunafalladelacomputadora.

©InfineonTechnologiesAG

Page 6: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 7: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

VentajasdelautilizacióndeTrustedPlatformModuleElespectacularcrecimientodeInternetylatendenciadelasredescorporativasaexpandirseparapermitirelaccesoalosclientesyalosproveedoresdesdefueradelservidordeseguridadcorporativo,hadadounamayorimportanciaalacuestióndelaseguridad.Inclusoamedidaquesevageneralizandoelusodeformasdeidentificaciónelectrónicaenlugardelaidentificacióncaraacarayenformatopapel,laseguridadylaprivacidadsehanconvertidoenmotivosdegranpreocupación.Sinembargo,parecequeestascuestionessehanresueltoconlasaplicacionesbasadasenlautilizacióndeclavespúblicas.Algunosejemplosdetiposdeserviciosqueofrecelatecnologíadeclavepúblicasonlatransmisiónseguradelainformaciónmedianteredespúblicas,lafirmadigitalparagarantizarlaautenticidaddelcorreoelectrónicoylaautenticacióndeservidoraclienteyviceversa.

LacomunicaciónenInternetcrececontinuamente.Muchasaplicaciones,comoporejemplolasqueestándestinadasalcomercioelectrónico,sebasanenlaconfianzaenelinterlocutoryenlafiabilidaddelaconexión.Esprecisoofrecerautenticidad,integridad,confidencialidadyprivacidad.ConeldesarrollodeTCG(TrustedComputingGroup),sehapuestoenmarchaunainiciativaempresarialeficaz.SuobjetivoesaumentarlaconfianzaenlaseguridaddeInternet.TCGhadefinidoundispositivo,conocidocomoTrustedPlatformModule(TPM,chipdeseguridad),queasumelaresponsabilidaddeungrannúmerodefuncionesdeseguridadimportantes.

Elchipdeseguridadconstituyelabasedelaconfianzaenunaplataformadeterminada(porejemplo,enequiposportátilesodeescritorio).Sielchipestáintegradoenunequipoqueejecutaunsistemaoperativoquelodetecta,elchippuedecomprobarlaintegridaddelsistemayautentizarusuariosdeotrosequiposquedeseenaccederalascaracterísticasdeseguridad;entodocaso,elchipquedacompletamentebajoelcontroldesuusuarioprincipal.Deestemodo,laprivacidadylaconfidencialidadquedangarantizadas.Conlasplataformasbasadasenelchipdeseguridad,porprimeravezsepodrácrearlabaseparaunainfraestructuradeclavepúblicadeámbitointernacional(PKI).Esto,asuvez,garantizarálaseguridaddemuchasaplicacionesparaentornosprivadosyempresarialesenparticular,almismotiempoquesecreanotrostiposdeaplicacionesnuevas.

LasactividadesdeTCGyelniveldeseguridadresultantesonmuestradelasnecesidadesdelatecnologíadeseguridaddehoyendía.Laarquitecturade

Page 8: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonTrustedPlatformModuleestádiseñadaparaofrecerlosnivelesdeseguridadmáselevadosdequesedisponeactualmente,basadosenunatecnologíadeseguridadverificada,yunafácilintegraciónenelsistemaproporcionandounasolucióndeseguridadcompleta.InfineonTrustedPlatformModuleofrecelasimplementacionesdecifradodeRSAyalgoritmoshash(SHA-1yMD-5)paraobtenerelmejorrendimientoposible,ademásdeungeneradordenúmerosaleatoriosverdaderos(TRNG).Setratadeundispositivoblindadoquecuentaconlosmáximosnivelesdeseguridadparaelanálisissimpledepotencia(SPA)yelanálisisdiferencialdepotencia(DPA).

Hastahacepoco,losusuariosdeequipossolíanalmacenarsusclavesprivadasycertificadosenlasunidadesdediscodurodesusequipos;deestemodo,lainformaciónquedabaexpuestaaintrusosyapersonasquepodíanaccederfísicamentealamáquina.Encambio,TrustedPlatformModuleofreceunmediodealmacenamientoapruebadefalsificacionesparaprotegerlainformación.

©InfineonTechnologiesAG

Page 9: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 10: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MicrosoftWindowsEnestapáginaseofreceinformaciónespecíficaparalasdistintasversionesdelsistemaoperativoMicrosoftWindows.

Page 11: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ControldelacuentadelusuarioElcontroldelacuentadelusuarioesunafunciónimportantequeofreceWindowsVistayversionesposteriores.Conelcontroldelacuentadelusuario,losadministradoresdesistemaspuedenejecutarlamayoríadelasaplicaciones,componentesyprocesosconunprivilegiolimitado,perocontandocon"potencialdeelevación"paratareasadministrativasespecíficasyfuncionesdelaaplicación.Cuandolosusuarioscomunesinvoquenunatareadelsistemaquerequieraprivilegiosadministrativos,comointentarinstalarunaaplicación,Windowsnotificaráalusuarioyrequerirálaautorizacióndeladministrador,esdecir,nombredeusuarioycontraseñadeunacuentaconprivilegiosadministrativos,paracompletarlatarea.Además,elcontroldelacuentadelusuariohacequeinclusolascuentasdelosadministradoresfuncionencomocuentascomuneslamayorpartedeltiempoyencasodequeseintenteunatareaaniveladministrativo,eladministradorrecibiráunpedidoparaelevarsusprivilegiosmomentáneamenteparapodercompletarsóloesatareaenparticular.

Windowsusauniconodeescudo paraindicarqueesafunciónenparticularrequieredeprivilegiosadministrativospararealizarlatarea(pej.paralarestauracióndeSecurityPlatformmedianteelAsistenteparalainicializacióndeInfineonSecurityPlatform).

EnWindows7,eliconodeescudonoseencuentrasiemprevisibledeformapredeterminada,sinoúnicamentedespuésdeunacorrectaconfiguración.EliconodeescudopuedetenerunaspectoligeramentedistintoenfuncióndelaversióndeWindows.

Page 12: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MicrosoftBitLockerBitLockerdeMicrosfot,queseincorporaaalgunasedicionesdeWindowsVistayposteriores,sepuedeutilizarparacifrarundiscoduroentero,loquedificultaquealguientengaaccesoalosdatosdelequipoencasodepérdidaorobo.ElcifradodeunidadBitLockerconosinTrustedPlatformModuleproveelaencriptacióntotaldeldisco.TrustedPlatformModulehacequelaencriptacióndeldiscoseainclusomássegurayaqueutilizaelchipparagenerarclavescriptográficasbasadasenlosescaneosdelosarchivosdesistemaprincipales,ademásdeunaclaveparaeldiscoduroensí.ParaconfigurarestafunciónveaelAsistenteparalainicializacióndeInfineonSecurityPlatformyHerramientadeconfiguracióndeInfineonSecurityPlatform.

Page 13: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AdministracióndelMódulodeplataformasegura(TPM)LaaplicaciónAdministracióndelMódulodeplataformasegura(TPM)deMicrosoftesunaopciónqueofreceWindowsVistayversionesposteriores.ConsúlteladesdeMicrosoftTechNet.ExisteinformaciónmásdetalladaenMicrosoftTechNet.ConsúlteladesdeMicrosoftTechNet.

Page 14: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ErroresSiocurrenerroresTPMoTSSnoesperadosbajoWindowsVistaosistemasoperativosposteriores,verifiquesiloscomandosTPMnoestánbloqueadosmediantelasconfiguracionesdeWindowsGroupPolicy(PolíticadegrupodeWindows).

©InfineonTechnologiesAG

Page 15: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Modosdefuncionamiento

Page 16: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Modosdefuncionamiento

ModoServidorEnmodoservidor,ServerIntegrationServicesintegranalSecurityPlatformenunTrustdomaincongestióncentralizada.

HayinformaciónmásdetalladasobreelmodoservidorenlaguíatécnicaparaTrustedComputingManagementServer.

Precondicionesparalainscripcióndeplataformasydeusuariosenelmodoservidor

Explicación

InscripcióndelaPlataforma

Lainscripcióndelaplataformaserealizaautomáticamentesinningunainteracciónconelusuario.Lasprecondicionesson:

LaplataformaTrustDomainesmiembrodelgrupodeinscripcióndeplataformas(ParamásdetallesvealaGuíaTécnicaparaTrustedComputingManagementServer).TrustedPlatformModuleestáhabilitadoyactivado.TrustedPlatformModulenohasidoinicializadoaun(niporInfineonTPMProfessionalPackageenmodoAisladoniporTrustedDomainServerenmodoservidor,nitampocoporningúnotroSoftwarecomoTrustedPlatformModule(TPM)Management)deWindows.LaplataformaTrustDomainestáenlínea,esdecirquetieneunaconexiónderedconelservidorTrustDomain.

InscripcióndeUsuarios

Lainscripcióndeusuariosserealizademanerainteractivacomoenelmodostand-alone,sisecumplenlassiguientesprecondiciones:Lasprecondicionesson:

ElusuarioTrustDomainesmiembrodelgrupodeinscripcióndeusuarios(ParamásdetallesvealaGuíaTécnicaparaTrustedComputingManagementServer).TrustedPlatformModuleestáhabilitadayactivadaenlaplataformadelusuario.

Page 17: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaplataformaTrustDomainestáenlínea,esdecirquetieneunaconexiónderedconelservidorTrustDomain.Elusuariosehaconectadoaldominio.

Page 18: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Modoaislado

Enelmodoindependiente,elSecurityPlatformnoestáintegradoenunTrustDomaincongestióncentralizada.

Page 19: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Diferenciasentrelosmodosdefuncionamiento:Lasiguientetablaenumeraloscomportamientosdelosdistintoscomponentedelainterfazdelusuarioenlosmodosdefuncionamiento:

Componente Modoaislado ModoServidor

Herramientadeconfiguración

Estecomponenteesdesignadocomounappletenelpaneldecontrol.LosadministradoresyusuariospuedenrealizartareasdeinicializaciónyconfiguracióndeSecurityPlatformFuncionesyadministracióndetodaslasfuncionalidadesdeSecurityPlatform.

LaconfiguracióndetodaslasopcionesdelpropietariodeSecurityPlatformylasconfiguracionesdeautentificaciónsonadministradasporelTrustedComputingManagementServer.LaspáginasAvanzadoyMigraciónnoestándisponibles.

Asistentedeinicializaciónrápida

Combinainicializacióndeusuarioydeplataformaconlasconfiguracionespredeterminadas(recomendadoparalamayoríadelosusuarios).

Lastareasespecíficasdelaplataformasepasanporalto,yaqueelTrustComputingManagementServerseencargadelasmismas.

Asistenteparalainicialización

Inicialización,habilitaciónyrestauracióndelasfuncionesdeSecurityPlatform(pasosadministrativos).Esteasistenteestotalmentefuncionalenestemodo.

Lainicialización,lahabilitaciónylarestauraciónocurrenautomáticamenteunavezqueelsistemaclienteestáintegradoaunTrustDomaincongestióncentralizada,esdecir,eladministradornotienequerealizarestatarea.ElasistentedeSecurityPlatformnofuncionasilaplataformaesmiembrodel

Page 20: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

grupodeinscripcióndeplataforma.

Asistenteparalainicializacióndeusuario

ElasistenteparalainicializacióndeusuariossoportalainicializacióndeusuariosalSecurityPlatformylaconfiguracióndelasfuncionesdelSecurityPlatform.Esteasistenteestotalmentefuncionalenestemodo.

LainicializacióndeusuariosesposiblesólosielusuarioactualesmiembrodelgrupodeinscripcióndeusuariosespecificadoenelTrustedComputingManagementServer.Esteasistentetambiénestotalmentefuncionalenestemodo.

Asistenteparalamigración

Lamigracióndecertificadosyclavesespecíficasdelusuariodesdeunaplataformadeorigenaunadedestinoinvolucrapasosadministrativosydeusuario.Esteasistenteestotalmentefuncionalenestemodo.

EsteasistentenoesfuncionalyaquelamigracióndeloscertificadosyclavesespecíficasdelusuarioesrealizadaporelTrustedComputingManagementServer,esdecirqueeladministradoryelusuarionotienenquerealizarestatarea.

Asistenteparalacopiadeseguridad

Lasrestauracionesycopiasdeseguridadmanualesyautomáticasinvolucranpasosadministrativosydeusuario.Asimismo,sisehaconfiguradoelPersonalSecureDrive(PSD)sepodránrealizarrestauracionesycopiasdeseguridadmanualesdeestaunidad.

LastareasdecopiadeseguridadyrestauraciónsonrealizadasporServerIntegrationServices.SisehaconfiguradounPersonalSecureDrive(PSD)sepodránrealizarrestauracionesycopiasdeseguridadmanualesdeestaunidad.

Asistenteparaelrestablecimiento

Lareconfiguracióndelacontraseñadeusuario

ElTrustedComputingManagementServerse

Page 21: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

delacontraseña básicoinvolucrapasosdeusuarioyadministrativos.Eladministradorpreparalareconfiguracióndelacontraseñaparaunusuarioyleproveedeuncódigodeautorizaciónparalareconfiguracióndelacontraseña.Elusuarioprocedeluegoareconfigurarsucontraseñadeusuariobásico.

encargadeprepararyproveerloscódigosdeautorizaciónparalareconfiguracióndelascontraseñasparaelusuarioyadministradorespecíficos.Existeunaopciónadicionalparaobtenerdelservidorelcódigodeautorizaciónparalareconfiguración.

AsistenteparalaimportaciónPKCS#12

EsteasistenteseutilizaparaimportarlosarchivosdePersonalInformationExchangealSecurityPlatformyestotalmentefuncionalenestemodo.

Noseobservancambiosenelcomportamientodeesteasistenteytambiénestotalmentefuncionalenestemodo.

IconodeNotificacióndelaBarradetareas

RealizartareasadministrativasdeSecurityPlatformyobtenerinformaciónsobreelestado.Estaaplicaciónestotalmentefuncionalenestemodo.

Lastareasquerealizaelservidorsinlainteraccióndelusuarionoseencuentrandisponiblesenestemodo.

©InfineonTechnologiesAG

Page 22: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 23: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InstalarloelSecurityPlatformSolutionSoftwareEncasodequeyaexistaunaversióninstaladadelSoftwaredelaSolucióndeInfineonSecurityPlatformensusistema,nohaynecesidaddedesinstalarestesoftware.Cualquierinstalaciónpreexistentepuedesobrescribirseenunaoperacióndeunsolopaso.

Actualización:LaactualizacióndeversionesdeproductosanterioresestádetalladaenReadmeUpgrade.txt.

1. Ejecuteelprogramadeinstalación.

Nota:SielSoftwaredeInfineonSecurityPlatformyaseencuentrainstaladoensusistema,seabriráuncuadrodediálogodondepodráelegirmodificar,reparar,oquitarlainstalaciónexistente.

2. ComienzaelasistenteInstallShieldysemuestralaversióndelSoftwaredelaSolucióndeInfineonSecurityPlatformjuntoconinformaciónlegal.

3. HagaclicenelbotónSiguienteparaprocederconelprocesodeinstalación.Obtendráelacuerdodelicenciadeusuariofinal(EULAporsussiglaseninglés).

4. LeaatentamenteelEULA.Aceptelostérminosdelacuerdodelicencia.HagaclicenelbotónSiguienteparaprocederconelprocesodeinstalación.

5. Luego,deberáproveerciertainformaciónparalainstalación.Ingreseinformaciónpersonalydesuorganizaciónenlascasillasdetextocorrespondientes.

6. HagaclicenelbotónSiguienteparaprocederconelprocesodeinstalación.

7. EnlaventanadeTipodeconfiguración,seleccioneeltipodeconfiguracióndeseado:

SeleccioneCompletosideseainstalartodosloscomponentesaldirectoriodeinstalaciónpredeterminado.

DelocontrarioseleccionePersonalizado.

8. Seleccioneloscomponentesquedeseainstalar.Puedeleerladescripcióndecadacomponentedelladoderechodelapantallaydecidirsiloinstalaensusistemaenesemomento,másadelante,osinoloinstalaenabsoluto.

Page 24: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Algunoscomponentessonobligatoriosynosepuedendestildar.TambiénpuedeseleccionareldirectorioenelcualdeseainstalarelSoftwaredelaSoluciónInfineonSecurityPlatform.

9. HagaclicenelbotónSiguienteparaprocederconelprocesodeinstalación.

10. HagaclicenelbotónSiguienteparacontinuarconelprocesodeinstalación.

11. ElasistenteInstallShieldinstalaelsoftwaredelaSoluciónInfineonSecurityPlatform.

Elprogramadeinstalacióninstalalossiguientescomponentesensusistema,dependiendodesuselección:

HerramientadeconfiguracióndeSecurityPlatformAsistenteparalainicializaciónrápidadeSecurityPlatformAsistenteparalainicializacióndeSecurityPlatformAsistenteparalainicializacióndeusuariosdeSecurityPlatformAsistenteparalamigracióndeSecurityPlatformAsistenteparalacopiadeseguridaddeSecurityPlatformAsistenteparaelrestablecimientodelacontraseñadeSecurityPlatformAsistenteparalaimportacióndeSecurityPlatformPKCS#12VisordecertificadosyseleccióndecertificadosdeSecurityPlatformIconodeNotificacióndelaBarradetareasdeSecurityPlatformPersonalSecureDriveInfineonTPMCryptographicServiceProvidersSecurityPlatformSoftwareStackSoftwaredelcontroladordeldispositivoTrustedPlatformModuleServerIntegrationServices

12. LainstalacióndeInfineonSecurityPlatformSoftware.

13. SeleccionePrepararinscripcióndeTPMparahabilitarelTrustedPlatformModulesiasílodesea(sóloensistemasconTrustedPlatformModuledeshabilitadoysoportedeInterfazdepresenciafísica).Deestemodosepodráinicializarlaplataformamástardesintenerquereiniciarnuevamenteelsistema.

14. SeleccionelaopciónMostrarelarchivoReadme,silodesea.

15. HagaclicenFinalizarparacompletarlainstalación.

Page 25: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

©InfineonTechnologiesAG

Page 26: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Page 27: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguraciónyadministracióndeInfineonSecurityPlatformCuandoseentregaInfineonSecurityPlatformalcliente,suestadoiniciales,deformapredeterminada,eldedeshabilitado.EstogarantizaquenosetransfierainformaciónconfidencialdeInfineonSecurityPlatformalfabricantedelaplataformaduranteestafase,yaquenohayningúntipodeinformaciónsecretacompartida.

ElestadoactualdeInfineonSecurityPlatformnuncaseveafectadoporlainstalacióndelasolucióndesoftwareInfineonSecurityPlatform.

ParapoderutilizarInfineonSecurityPlatform,antesdeberealizarlosiguiente:HabilitarInfineonSecurityPlatformdeacuerdoconelprocedimientoindicadoenladocumentacióndeInfineonSecurityPlatform:

ConfigureInfineonSecurityPlatformyUsuarioiniciandoelAsistenteparalainicializaciónrápida

Enelmodoservidor,SecurityPlatformseinicializaautomáticamentesielsistemaclienteestáintegradoaunTrustDomaincongestióncentralizada,esdecir,eladministradornotienequerealizarestatarea.

ConsulteHerramientasdeInfineonSecurityPlatformSolutionparaobtenerinformacióndetalladasobrelosasistentesylasherramientasadministrativas.

SihaconfiguradoInfineonSecurityPlatformyunusuariodeInfineonSecurityPlatform,yaestálistoparaobteneruncertificadobasadoenTrustedPlatformModule.

LasoperacionesquepuedenrealizarsesecontrolanmedianteelestadoactualdeInfineonSecurityPlatform.Enlainformacióngeneralsobreestadosseenumeranlosvaloresdeestadoposibles.

Page 28: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EnlaseccióndepreguntasmásfrecuentesencontrarálasrespuestasalaspreguntasmáshabitualesrelativasalagestióndeSecurityPlatform.

©InfineonTechnologiesAG

Page 29: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 30: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RolesdelusuarioLaSoluciónSecurityPlatforminvolucravariosrolesdelusuario:TodoslosrolesdelUsuariodeSecurityPlatformestánbasadosencuentasdeusuariodeWindows(usuarioslocalesodedominio).EstascuentasdeusuarioseautentificaroneneliniciodesesióndeWindows.Cadaroldelusuariotieneunpropósito.AlconfigurarelSecurityPlatform,seinicializanlosmiembrosdelosdiferentesrolesdelusuario.Unroldelusuarioespecíficorequiereunaautentificaciónespecífica(porejemplo,suministrarunacontraseñaespecífica).Unapersonapuedetomardiversosrolesdelusuario.

Latablaacontinuaciónmuestratodoslosrolesdelusuario.

Roldelusuario Basadoen... Propósito&Tareas

Inicialización Autentificación

PropietariodeSecurityPlatform

CuentadeusuariodeWindows(localodedominio),miembrodelgrupodeAdministración

Realizartareasadministrativascríticas,porejemplo,larestauracióndeSecurityPlatform.

LainicialiacióndeSecurityPlatformhabilitaaunusuariodeWindowsparaqueactúecomoPropietariodeSecurityPlatform.

Contraseñadepropietario

AdministradordeSecurityPlatform(tambiénllamadosimplemente"Administrador")

CuentadeusuariodeWindows(localodedominio),miembrodelgrupodeAdministración

Realizartareasadministrativas,lascualesrequierendederechosdeadministracióndeWindows.

Nosenecesitaunainicializaciónespecial.

AdemásdeautentificarsecomoadministradordeWindows,algunastareasadministrativasrequierenel

Page 31: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

accesoaarchivosdetarjetasdeseguridadespecialesqueseencuentranprotegidosporcontraseñasindependientes.

UsuariodeSecurityPlatform(tambiénllamadosimplemente"Usuario")

CuentadeusuariodeWindows(localodedominio)

UtilizarlascaracterísticasdeSecurityPlatform,porejemplo,laencriptacióndearchivosycarpetasocorreoelectrónicoseguro.

ConfigurarlascaracterísticasyrealizartareasdeSecurityPlatformespecíficasdelusuario.

LainicializacióndeSecurityPlatformhabilitaaunusuariodeWindowsparaqueactúecomoUsuariodeSecurityPlatform.

Contraseñadeusuariobásico

AgentederecuperaciónEFS/PSD(tambiénllamadosimplemente"Usuario")

Utilizacióndeunaclaveprivadayuncertificadoderecuperacióndedicados.

RecuperarlosdatosEFSoPSDdeunusuarioencasodequesepierdanlascredencialesoriginalesEFS/PSD.

LarecuperacióndeEFS/PSDsehabilitapormediodelregistrodelosagentesderecuperación.

Claveprivadadelagentederecuperación.

Page 32: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

©InfineonTechnologiesAG

Page 33: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 34: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AutentificacióndeusuariosPorcuestionesdeseguridad,necesitaráautentificarsealInfineonSecurityPlatformantesdepoderutilizarlasfuncionesdeseguridad.Porejemplo,laencriptacióndearchivosrequieredesuclavedeusuariobásico,lacualasuvezestáprotegidaporsucontraseñadeusuariobásico.AlingresarestacontraseñaseestaráautentificandoenelSecurityPlatform.Sólopuedeutilizarsuclavedeusuariobásicoluegodelogradalaautentificación.

LaSolucióndeInfineonSecurityPlatformproveedosnivelesdeautentificaciónparaprotegersuclavedeusuariobásico:

Page 35: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Autentificacióndecontraseña

LaclavedeusuariobásicoseencuentraprotegidaconlaContraseñadeusuariobásico.Estacontraseñasedebeingresarmanualmente.

Page 36: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Autentificaciónmejorada

LaclavedeusuariobásicoseencuentraprotegidaconlaContraseñadeusuariobásico.Estafrasedecontraseñasealmacenaenformasegurapormediodeundispositivodeautentificación,comoserunatarjetainteligente,unatarjetadeseguridadUSB,unlectordehuellasdigitalesuotrodispositivodemediciónbiométrica.Sólosepuedeaccederalafrasedecontraseñamedianteestedispositivodeautentificación,porejemploalinsertarunatarjetainteligenteeingresarsuPIN,oalcolocareldedoenellectordehuellasdigitales.

Page 37: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Contraseñasyfrasedecontraseña

EnelcasodeAutentificacióndecontraseñalascontraseñas"normales"sirvencomocontraseñasdeusuariobásico.aúnquetécnicamenteesposibleutilizarcontraseñaslargasycomplejas,lamayoríasonbastantecortas,yaquedebenmemorizarse.

PorelcontrarioconlaAutentificaciónmejoradanohaynecesidaddememorizarcontraseñas,yaqueseadministranpormediodeldispositivodeautentificación.Desdeelpuntodevistadelusuario,lacontraseñasereemplazaporunPINoporunaautentificaciónbiométrica.Demaneraqueelusodelaautentificaciónmejoradaesmásfácil.Porotrolado,graciasalasfuncionesdeseguridadincorporadaseneldispositivodeautentificación,elniveldeseguridadesconsiderablementemayor.Porejemplo,unatarjetainteligentetieneuncontadordereintentosquebloquealatarjetaluegodevariasentradaserróneasdelPIN.DeestamaneralosataquesporfuerzabrutasonimposiblesysepuedenutilizarPINsrelativamentesimples.

Unafrasedecontraseñaesbásicamenteunacontraseñalargaycompleja.DeFrasedecontraseña.Unafrasedecontraseñaesbásicamenteunacontraseñalargaycompleja.

LaSoluciónSecurityPlatformdiferenciaaestostérminosdelasiguientemanera:

ContraseñaseutilizaenelmododeautentificacióndecontraseñayrepresentalaContraseñadeusuariobasico.Frasedecontraseñaseutilizaenelmododeautentificaciónmejorada.Tambiénrepresentaaunacontraseñadeusuariobásico.LacontraseñadeusuariobásicosellamaFrasedecontraseñadeusuariobásicoenestecontexto

Page 38: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InstalaciónyadministracióndelaautentificaciónmejoradaLosdispositivosdeautentificaciónsesuministrancomoplug-insdesoftwareinstalablesseparados.ElsoftwaredelaSoluciónSecurityPlatformdetectaautomáticamentelosdispositivosdeautentificacióninstalados.

Laconfiguracióndelosdispositivosdeautentificaciónesespecíficaparacadausuario,esdecirquediferentesusuariosdeSecurityPlatformpuedenutilizardispositivosdeautentificacióndiferentes.Elusodelaautentificaciónmejoradasepuedecontrolarpormediodepolíticas.

Page 39: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Configuracióndelaautentificaciónmejorada-TareasadministrativasConfiguracióndelaautentificaciónmejorada-Tareasadministrativas

Componentesdesoftwareautilizar

1.Dispositivodeautentificación Instalaciónporseparado.Consulteconsuproveedordelplug-indeldispositivodeautentificación.

2.Habiliteelusodeciertosdispositivosdeautentificaciónparatodoslosusuarios.

SiSecurityPlatformaúnnoseencuentrainicializado:Asistenteparalainicialización

ElSecurityPlatformyaseencuentrainicializado.Herramientadeconfiguración-Avanzada-Configurar...

Configuracióndelaautentificaciónmejorada-Tareadelusuario

Componentesdesoftwareautilizar

3.SeleccionedelniveldeautentificaciónyeldispositivoparaelusuarioactualdeSecurityPlatform.

SiSecurityPlatformaúnnoseencuentrainicializado:Asistenteparalainicializacióndeusuario

Elusuarioyaseencuentrainicializaco.Herramientadeconfiguración-Configuracionesdelusuario-Configurar...

©InfineonTechnologiesAG

Page 40: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 41: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Tarjetasdeseguridad,archivoscomprimidosyotrosarchivosdeadministracióndeSecurityPlatformLaSoluciónInfineonSecurityPlatformutilizavariosarchivosparatareasdeadministracióntalescomolascopiasdeseguridad,recuperacionesdeemergenciaorestablecimientodelascontraseñass(porejemplo,tarjetasdeseguridadypaquetesdearchivos).AlgunosdeellossonparalosadministradoresdeSecurityPlatform,yotrosparalosusuarios.Asegúresedenomezclarestostiposdearchivos.

LatablaacontinuaciónbrindaunaintroducciónalosarchivosdeadministracióndeSecurityPlatform.

Archivo Utilizadopor... Objetivo/Explicación

Archivodecopiadeseguridaddelacontraseñadepropietario

Administrador Utilizadoparalaautentificacióndelacontraseñadepropietario(envezdeescribirlacontraseñadepropietario).EstearchivoescompatibleconelArchivodecopiadeseguridaddelacontraseñadepropietariogeneradoporlaaplicación"TrustedPlatformModule(TPM)Management".

NoserequiereestearchivoenelmodoservidoryaqueelTrustedComputingManagementServerseencargadelatareadeprepararyproveerestacontraseña.

Paquetedearchivosqueseutilizanparalarestauración,recuperacióndeemergenciayrestablecimientode

Administrador/Usuario ContienencredencialesylaconfiguracióndeSecurityPlatformylascopiasdeseguridaddePersonalSecureDrive.Creadosporlascopiasdeseguridadautomáticasy

Page 42: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

lascontraseñass manuales.NecesariosparalarestauraciónencasodeundañodeldiscoduroopérdidadedatosounTrustedPlatformModuledañado.Serequierenlosdatosderestablecimientodelascontraseñasenunpaquetedearchivospararestablecerlascontraseñasdeusuariobásico.

Enelmodoservidor,estosarchivosnosonnecesariosyaqueelrestablecimientodelacontraseña,lacopiadeseguridadylarestauracióndeSecurityPlatformsonrealizadasporTrustedComputingManagementServer.

Tarjetadeseguridadparaelrestablecimientodecontraseñas

Administrador CreadodurantelaconfiguracióndelasFuncionesdeSecurityPlatform(cuandoseutilizaelAsistenteparalainicializacióndeSecurityPlatform).Necesarioparalarestauraciónencasodeunarecuperacióndeemergencia(TrustedPlatformModuledañado).

Enelmodoservidor,estearchivonoesnecesarioyaqueelrestablecimientodelacontraseñaesllevadoacaboporTrustedComputingManagementServer.

Tarjetadeseguridad Administrador Creadodurantela

Page 43: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

paralarecuperacióndeemergencia

configuracióndelasFuncionesdeSecurityPlatform(cuandoseutilizaelAsistenteparalainicializacióndeSecurityPlatform).Necesarioparaprepararelrestablecimientodelacontraseñadeunusuarioespecífico.

Enelmodoservidor,estearchivonoesnecesarioyaquelarestauracióndeSecurityPlatformesllevadaacaboporTrustedComputingManagementServer.

Recuperacióndeemergencia/Tarjetadeseguridadpararestablecimientodecontraseña

Administrador CreadodurantelainicializacióndeSecurityPlatform(cuandoseutilizaelAsistenteparalainicializaciónrápidadeSecurityPlatform).CombinalaTarjetadeseguridadparalarecuperacióndeemergenciaylaTarjetadeseguridadparaelrestablecimientodecontraseñaenunarchivo.

Paquetedearchivosdemigración

Usuario ContienelasclavesycertificadosdeusuarioquesevanamigraraotroSecurityPlatform.CreadoduranteelpasodeExportacióndelamigración.NecesarioparaelpasodeImportacióndelamigración.

Enelmodoservidor,estearchivonoesnecesarioyaque

Page 44: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

lamigraciónesllevadaacaboporTrustedComputingManagementServer.

Datossecretospersonalesparaelrestablecimientodelacontraseña

Usuario CreadodurantelaconfiguracióndelosvaloresdelUsuariodeSecurityPlatform.Necesariopararestablecerlacontraseñadeusuariobásico.

Archivodelcódigodeautorizacióndelrestablecimiento

Administrador/Usuario ContieneelcódigodeautorizaciónderestablecimientonecesariopararestablecerlacontraseñadeusuariobásicodeunusuarioCreadodurantelospasosadministrativosdelrestablecimientodelacontraseña.Necesariodurantelospasosdelusuariodelrestablecimientodelacontraseña.

Enmodoservidor,estearchivoescreadoporTrustedComputingManagementServer.

ArchivoPKCS#12(archivodePersonalInformationExchange)

Usuario Contienelaclaveprivadayelcertificadodeunusuario.Necesarioparalaimportacióndeuncertificado.

©InfineonTechnologiesAG

Page 45: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 46: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

UsoavanzadodeSecurityPlatformDatosderestauraciónydecopiadeseguridaddeSecurityPlatform

RecuperacióndedatosdeEFSyPSDpormediodeunagentederecuperación

Migracióndeclavesaotrossistemas

Restablecerlacontraseñadeusuariobásico

Defensacontraelataquedediccionario

©InfineonTechnologiesAG

Page 47: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 48: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

DatosparalacopiadeseguridadyrestauracióndeSecurityPlatformLacopiadeseguridaddeSecurityPlatformincluyetodoslosdatosqueserequierenencasodeunaemergencia.Luegodeunafalladehardwareodeunmediodealmacenamiento,ounafalladelTrustedPlatformModule,larestauracióndeSecurityPlatformreestableceelaccesoalasFuncionesdeSecurityPlatformparatodoslosusuarios.

AdemáspuederealizarunacopiadeseguridadyrestaurarsusdatosdelPersonalSecureDrive.LacopiadeseguridaddeSecurityPlatformnoincluyelosdatosdeotrasaplicacionesqueutilizanlaSoluciónSecurityPlatform(porejemploelcorreoelectrónicoseguro).

Enelmodoservidor,laCopiadeseguridadylaRestauracióndelascredencialesyconfiguracionesdelusuariosonllevadasacaboporelTrustedComputingManagementServer,exceptolaCopiadeseguridadyRestauracióndelosarchivosimagendePersonalSecureDrive(PSD).Laactualizacióndelasconfiguracionesycredencialesdelusuario,administradaporelTrustedComputingManagementServer,tambiénsebasaenlaCopiadeseguridadyRestauración.

Page 49: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AlcancedelacopiadeseguridadLacopiadeseguridaddeSecurityPlatformabarcalossiguientesdatos:

CredencialesyconfiguracióndeSecurityPlatform

Contenidosdelacopiadeseguridad

ContenidosdelacopiadeseguridadUnacopiadelascredencialesyconfiguraciónespecíficasdelusuarioqueseencuentrenalmacenadasenSecurityPlatform.

Propósito Larestauracióndelascredencialesyconfiguraciónespecíficasdelusuario,luegodeunafallaenelhardwareoenelmediodealmacenamiento.DeotraformalosusuariosyanopodríanaccederalasFuncionesdeSecurityPlatformylosdatosdelusuarioseperderían.

Archivos Paquetedearchivosdelacopiadeseguridadgrabadoautomáticamente("Archivocomprimidodelacopiadeseguridaddelsistema",porejemplo:archivoSPSystemBackup.xmlycarpetaSPSystemBackup):ConfiguradoporeladministradordeSecurityPlatform.ContienelascredencialesylaconfiguracióndetodoslosusuariosdeSecurityPlatform(paraunaomáscomputadorasdeSecurityPlatform).Tambiéncontienelaidentificacióndelacomputadoraydelusuarioqueseutilizanparahacercorrespondercadacomputadoraconsususuariosduranteelprocesoderestauración.Paquetedearchivosdelacopiadeseguridadgrabadomanualmente(porejemploSPBackupArchive.xml):CreadoporelUsuariodeSecurityPlatform.ContienelascredencialesylaconfiguracióndeunUsuariodeSecurityPlatform(paraunacomputadoradeSecurityPlatform).Tambiéncontienelaidentificacióndelacomputadoraydelusuarioqueseutilizaparahacercorresponderlacomputadoraconsuusuarioduranteelprocesoderestauración.

Recuperacióndeemergencia

Contenidos TodaslasclavesdeusuariobásicodeSecurityPlatform,

Page 50: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

delacopiadeseguridad

específicamenteencriptadasparalarecuperacióndeemergencia.

Propósito ReencriptacióndetodaslasclavesdeusuariobásicoluegodeunafallaenelTrustedPlatformModule.EnestecasosedebeconfigurarunanuevaSecurityPlatformycrearunnuevopropietario.Larecuperacióndeemergenciapermitelareencriptacióndelasclavesdeusuariobásicodesdeelpropietarioanterioralnuevo.DeotraformalosusuariosyanopodríanaccederalasFuncionesdeSecurityPlatformylosdatosdelusuarioseperderían.

Archivos LosdatosderecuperacióndeemergenciaparatodoslosusuariosestánincluidosenlosPaquetesdearchivosdecopiadeseguridadescritosdemodoautomático.TambiénselosincluyeparaelusuarioencuestiónenlosarchivosdecopiadeseguridadescritosdemodomanualsilaCopiadeseguridadautomáticayasehaconfiguradoenelmomentoderealizacióndelacopiadeseguridadmanual.Tarjetadeseguridadderecuperacióndeemergencia(porejemplo,SPEmRecToken.xml)oRecuperacióndeemergencia/Tarjetadeseguridadderestablecimientodelacontraseñacombinada(porejemplo,SpToken_<PCName>.xml):CreadoporeladministradordeSecurityPlatform.Serequiereparalarestauracióndelosdatosderecuperacióndeemergencia.

PersonalSecureDrive

Contenidosdelacopiadeseguridad

UnacopiadelascredencialesPSD,losvaloresdeconfiguraciónylosdatosencriptados.

Propósito LarestauracióndelosvaloresdeconfiguraciónydatosencriptadosdePSDluegodeunafallaenelhardwareoenelmediodealmacenamiento.CasocontrariolosusuariosyanopodríandesencriptarsusdatosdePSD.

Page 51: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Notas:AdiferenciadelacopiadeseguridaddePSD,lasherramientasdecopiadeseguridaddeldiscorígidoestándarproducencopiasdeseguridadnoencriptadas.SiseperdieronlascredencialesdePSDynoseencuentradisponibleningunacopiadeseguridaddelascredenciales,perosíseencuentradisponibleunarchivoimagendePSDoarchivoimagendelacopiadeseguridad,dichosdatospuedenserrecuperadospormediodelaRecuperacióndelPersonalSecureDrive.

Archivos LosvaloresdelaconfiguraciónPSDseincluyentantoenlosPaquetedearchivosdelacopiadeseguridadgrabadosautmáticamentecomoenlosPaquetedearchivoscomprimidosdelacopiadeseguridadgrabadosmanualmente.ArchivodecopiadeseguridaddePSD(porejemploSpPSDBackup.fsb):SepuedecrearunacopiadelacopiadeseguridaddelarchivoimagendePSDduranteunacopiadeseguridadmanualdelUsuariodeSecurityPlatform.

Page 52: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

TiposdecopiadeseguridadTipo Explicación

Copiadeseguridaddelsistema("Copiadeseguridadautomática")

Siempreincluyelascredencialesyconfiguracionesdelacomputadoraytodoslosusuariosqueestáninicializadosenelmomentoenelqueserealizalacopiadeseguridaddelsistema(incluyendodatosderecuperacióndeemergencia).

DetallessobrecómorealizarlaCopiadeseguridaddelsistema

Copiadeseguridadmanual

Incluyelascredencialesyvaloresdelacomputadoraydelusuarioactual.IncluyelosdatosderecuperacióndeemergenciaparaelusuarioactualsilaCopiadeseguridadautomáticayahasidoconfiguradaalmomentoderealizarlacopiadeseguridadmanual.OtraopciónesrealizarunacopiadeseguridaddelosarchivosimagendelPersonalSecureDrive(PSD)actualmenteconfiguradosparaelusuarioactual.

DetallessobrecómorealizarlaCopiadeseguridadmanual

Page 53: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CasosderestauraciónExistendiferentescasosderestauracióndependiendodeltipodeemergencia:

Casoderestauración

Alcancedelarestauraciónafectada

Discodurodañadoopérdidadedatos

CredencialesyconfiguracióndeSecurityPlatform,PersonalSecureDrive

NuevoTrustedPlatformModule

Recuperacióndeemergencia

NuevoSecurityPlatformainicializar:

Recuperacióndeemergencia,credencialesyconfiguracióndeSecurityPlatform,PersonalSecureDrive

Page 54: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CómorealizarunacopiadeseguridadyunarestauraciónCómoconfigurarunacopiadeseguridadautomática("Copiadeseguridaddelsistema")

Componentedesoftwareautilizar

Tareaadministrativa:Configurarlascopiasdeseguridadautomáticasparatodoslosusuarios(incluyendocredencialesyconfiguracióndeSecurityPlatform,recuperacióndeemergenciaylosvaloresdeconfiguracióndePSD).

SiSecurityPlatformaúnnoestáinicializada:

ConfiguraciónpormediodelAsistentedeinicializaciónrápida

AquíseconfiguraautomáticamentelaCopiadeseguridaddelsistemaconlosvalorespredeterminados.

ConfiguraciónpormediodelAsistentedeinicializacióndeSecurityPlatform

Sigalospasosmencionados:EjecutelaherramientadeConfiguracióndeInfineonSecurityPlatform.EnlapáginadeBienvenidadelAsistentedeinicializaciónrápida,seleccioneInicializaciónavanzada.SeleccioneinicializacióndeSecurityPlatformyhagaclicenSiguiente.EstablezcalaContraseñadepropietarioyhagaclicenSiguienteDuranteelAsistenteparalainicialización,tildelacasilladeverificaciónCopiadeseguridadautomática(incluyeRecuperacióndeemergencia)yhagaclicSiguiente.

Page 55: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SeleccionelaubicacióneneldiscorígidoendondeguardarelArchivodelacopiadeseguridad.SecrearánelarchivodelacopiadeseguridadqueconsisteenunarchivoXML(porej.SPSystemBackup.xml)yunacarpeta(porej.SPSystemBackup)serácreadoenlaubicaciónpredeterminada:\%ALLUSERSPROFILE%\MyDocuments\SecurityPlatform.Lacopiadeseguridadprogramadapordefectoestáconfiguradaparaejecutarseadiarioalas12:00PM.Paracambiarlahora,hagaclicenPrograma...,yseleccioneeltiempodeinicioparacrearunacopiadeseguridadprogramadayhagaclicenAceptar;acontinuación,hagaclicenSiguiente.SeleccionelaopciónCrearunanuevatarjetadeseguridadderecuperación.SeleccionelaubicacióndesupreferenciaparaguardarelarchivodelaTarjetadeseguridadderecuperacióndeemergencia(nombredearchivopredeterminado:SPEmRecToken.xml).ConfigureunanuevacontraseñaparalatarjetadeseguridadyhagaclicenSiguiente.ConfirmelasconfiguracionesyhagaclicenSiguiente.Tildelacasilladeverificación

Page 56: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Ejecutarcopiadeseguridadautomáticaahora.HagaclicFinalizarenlapáginadefinalización.SerealizaunacopiadeseguridaddelascredencialesyconfiguracionesdeSecurityPlatformporprimeravez.Lascopiasdeseguridadregularessellevaránacabosegúnloprogramado.

SiSecurityPlatformyaseencuentrainicializada:Herramientadeconfiguración-Copiadeseguridad-Configurar...

Sigalospasosmencionados:EjecuteelInfineonSecurityPlatformSettingsToolyseleccioneCopiadeseguridad.HagaclicConfigurar...paraejecutarelAsistenteparalainicialización.SeleccionelaubicacióneneldiscorígidoendondeguardarelArchivodelacopiadeseguridad.SecrearánelarchivodelacopiadeseguridadqueconsisteenunarchivoXML(porej.SPSystemBackup.xml)yunacarpeta(porej.SPSystemBackup)serácreadoenlaubicaciónpredeterminada:\%ALLUSERSPROFILE%\MyDocuments\SecurityPlatform.Lacopiadeseguridadprogramadapordefectoestáconfiguradaparaejecutarsea

Page 57: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

diarioalas12:00PM.Paracambiarlahora,hagaclicenPrograma...,yseleccioneeltiempodeinicioparacrearunacopiadeseguridadprogramadayhagaclicenAceptar;acontinuación,hagaclicenSiguiente.ConfirmelasconfiguracionesyhagaclicenSiguiente.TildelacasilladeEjecutarcopiadeseguridadautomáticaahorayhagaclicFinalizarenlapáginadefinalización.SerealizaunacopiadeseguridaddelascredencialesyconfiguracionesdeSecurityPlatformporprimeravez.Lascopiasdeseguridadregularessellevaránacabosegúnloprogramado.

EnelmodoservidorestebotónestádesactivadoyaquelascopiasdeseguridadautomáticassonllevadasacaboporelTrustedComputingManagementServer,esdecirqueaquínoserequiereconfiguraciónexplícitaporpartedelusuario.

Cómorealizarunacopiadeseguridad("Copiadeseguridadmanual")

Componentedesoftwareautilizar

Tareadelusuario:Ejecutarunacopiadeseguridadmanualmenteparaelusuarioactual.

Sigalospasosmencionados:EjecuteelInfineonSecurityPlatformSettingsToolyseleccioneCopiadeseguridad.

Page 58: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

HerramientadeConfiguración-Copiadeseguridad-Copiadeseguridad...HagaclicCopiadeseguridad...paraejecutarelAsistenteparalacopiadeseguridad.HagaclicBuscar...yseleccionelaubicacióneneldiscorígidoendondeseguardaráelarchivodecopiadeseguridad(Nombredearchivopredeterminado:SPBackupArchive.xml).HagaclicenSiguiente.ConfigurelosvaloresdecopiadeseguridaddelPersonalSecureDrive(verConfigurarlosvaloresdecopiadeseguridaddePersonalSecureDrive)yhagaclicenSiguiente.ConfirmelasconfiguracionesyhagaclicenSiguiente.HagaclicFinalizarenlapáginadeFinalización.

Enmodoservidor,sólopuedehacercopiasdeseguridaddePersonalSecureDrives(PSD).Enelmodoservidor,TrustedComputingManagementServerrealizalacopiadeseguridaddelascredencialesyvaloresdelusuario.Ademásdelascondicionesarribamencionadas,estebotónestádeshabilitadosinotieneconfiguradosuPersonalSecureDrive(PSD).

Cómorealizarunarestauración Componentedesoftwareautilizar

Tareaadministrativa:Prepararuna HerramientadeConfiguración-

Page 59: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

restauraciónparadeterminadosusuarios.Tareadelusuario:Ejecutarmanualmentelarestauraciónparaelusuarioactual.Sisehapreparadounarestauraciónparaelusuarioactual,completedicharestauración.

Siseencuentradisponibleunpaquetedearchivosdelacopiadeseguridadgrabadomanualmenteynosenecesitanrestaurardatosdeunarecuperacióndeemergencia,elusuariopuedellevaracabolarestauraciónsinlapreparacióndeladministrador.

Copiadeseguridad-Realizarunarestauracióntodo...

Cómorestaurar("Restauraciónmanual")

Componentedesoftwareautilizar

Tareadelusuario:Ejecutarmanualmentelarestauraciónparaelusuarioactual.

SilosdatosdeRecuperacióndeemergenciaseencuentranenlacopiadeseguridadmanualyelusuarioactualeseladministrador,estacopiadeseguridadtambiénpuedeserutilizadaparaunarestauracióndeRecuperacióndeemergenciadelusuarioactual.

Sigalospasosmencionados:EjecuteelInfineonSecurityPlatformSettingsToolyseleccioneCopiadeseguridad.SecurityModule-Copiadeseguridad-Restaurar...HagaclicRestaurar...paraejecutarelAsistenteparalacopiadeseguridad.Sidesearestaurarsusvaloresycredenciales,tildelacasilladeverificaciónRestaurarmisvaloresycredenciales.HagaclicenBuscar...ybusqueelpaquetedearchivosdecopiadeseguridad(Nombredearchivopredeterminado:SPBackupArchive.xml).HagaclicenSiguiente.

Page 60: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AutentifíqueseyhagaclicenSiguiente.ConfirmelasconfiguracionesyhagaclicenSiguiente.SidesearestaurarunoomásPersonalSecureDrives,configurelosvaloresderestauracióndesuPersonalSecureDrive(verConfigurarlosvaloresderestauracióndelPersonalSecureDrive).HagaclicenSiguiente.ConfirmelasconfiguracionesyhagaclicenSiguiente.OtraopciónestildarlacasilladeverificaciónIniciarelAsistentedeinicializacióndelusuariodeSecurityPlatformsideseaconfigurarotrasfuncionesdeSecurityPlatform.HagaclicFinalizarenlapáginadeFinalización.Suscertificadosyaestánrestaurados.PuedevisualizarsuscertificadosenConfiguracionesdelusuario-CertificadosdeSecurityPlatform.HagaclicconelbotónderechodelmousesobreeliconodenotificacióndelabarradetareasycarguesuPSD.Autentifíquese.

Enmodoservidor,sólopuederestaurarsuPersonalSecureDrive(PSD).TrustedComputingManagementServerrealizalarestauracióndelascredencialesyconfiguracionesenelmodoservidor.

Page 61: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PolíticasrelacionadasconlacopiadeseguridadSepuedeimponerlaconfiguracióndelascopiasdeseguridadautomáticaspormediodelapolíticaImponerlaconfiguracióndelacopiadeseguridadqueincluyalarecuperacióndeemergencia.LarutadedestinodelacopiadeseguridadparalacopiasseseguridadautomáticassepuedeimponerpormediodelapolíticaUbicacióndelpaquetedearchivosdelacopiadeseguridad.PormediodelapolíticaImplementarcopiasdeseguridaddelsistemainmediatamente,sepuedeimplementarlaactualizacióndelacopiadeseguridaddelsistemaluegoderealizadoscambiossignificativosalosdatosdeSecurityPlatform.

©InfineonTechnologiesAG

Page 62: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 63: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AdministracióndelafuncionalidadparalarecuperacióndeemergenciaElSoftwaredelaSoluciónInfineonSecurityPlatformestádiseñadoparaofrecerunrespaldoagranescala,nosóloparauncaudaldetrabajoestándar,sinotambiénparalasoperacionesderecuperaciónenelsistemaenelcasodeunasituacióndeerrorgrave.

ElpeortipodeproblemaesundañoalTrustedPlatformModule.EstasituacióndacomoresultadolapérdidadelpropietariodeInfineonSecurityPlatform,elcualconstituyelaraízfísicadelossecretosytambiénlaraízlógicadetodaslasclavesespecíficasdelusuariodeInfineonSecurityPlatform.CadavezquesedebareemplazarelTrustedPlatformModulesecreaunnuevopropietariodeInfineonSecurityPlatform,yaquenoexisteunmodoparatransferirunaclaveexistentedeunTrustedPlatformModuleaotro.

ParasolucionaresteposibleproblemaseintegradounmecanismoderecuperacióndeemergenciaenelSoftwaredelasoluciónInfineonSecurityPlatform.Estemecanismopermitelare-encriptacióndelasClavesdelusuariobásicodesdeunpropietariodeInfineonSecurityPlatformhaciaotro.Estemecanismopermitelare-encriptacióndelasclavesdeusuariobásicodesdeunaclavedepropietariodeInfineonSecurityPlatformaotra.ParalograrlosedebeconfigurarlacopiadeseguridaddelasFuncionesdeSecurityPlatform(incluyendolarecuperacióndeemergencia)alconfigurarInfineonSecurityPlatform.EladministradorlollevaacaboutilizandoelAsistenteparalainicializaciónrápidaoelAsistenteparalainicializacióndeSecurityPlatform.

LarestauraciónencasodeemergenciaserealizapormediodelAsistenteparalacopiadeseguridaddeSecurityPlatform.

Enelmodoservidor,lastareasdecopiadeseguridadyrestauraciónsonllevadasacaboporelTrustedComputingManagementServer,exceptolacopiadeseguridadyrestauracióndelosarchivosdeimagendePersonalSecureDrive(PSD).

Page 64: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Tarjetadeseguridadparalarecuperacióndeemergencia,contraseñaypaquetedearchivosElconceptoderecuperacióndeemergenciaessimilaraldelRestablecimientodelacontraseñaencuantoalautilizacióndelatarjetadeseguridad,lacontraseñayelpaquetedearchivos.

Larestauracióndelasclavesdeusuarioencasodeemergenciarequierededeterminadainformaciónalmacenadaenunpaquetedearchivos.Losdatosdelarecuperacióndeemergenciaenestepaquetedearchivossólosepuedenutilizarencombinaciónconunatarjetadeseguridadderecuperaciónqueestéprotegidaconunacontraseñaindependiente.

ElpaquetedearchivoscontienecopiasencriptadasdelasclavesdeusuariobásicoparapermitirlarestauraciónencasodeunafalladelTrustedPlatformModule.Sinoseconfiguralarecuperacióndeemergencia,losusuariospuedentenerdificultadespararestaurarsusdatosencriptadosencasodeunafalladelSecurityPlatform.LarecuperacióndeemergenciaseconfiguraunavezyloscomponentesdeSecurityPlatformaccedenposteriormentealpaquetedearchivoscorrespondiente,demaneraautomática.ElpaquetedearchivosdebeseraccesibleparatodoslosusuariosdeestaSecuritypatform.

ConsultelasPreguntasmásfrecuentesparaveralgunosaspectosgeneralessobreelmanejodelarecuperacióndeemergencia.

Restaurarpasoapasolosdatosderecuperacióndeemergencia

Inicializacióndeusuarioforzadacuandoelpaquetedearchivosdelacopiadeseguridadnoestádisponible:

Sinosepuedecargarlaclavedeusuariobásico(porejemploaleliminaryvolveraobtenerlapropiedaddeTrustedPlatformModule)elasistenteparalainicializacióndeusuariosdeSecurityPlatformnopermitecontinuarconlainicializacióndelusuario.Enestetipodesituacioneslocorrectoesrestaurarlosdatosdelarecuperacióndeemergencia.

Siporalgunarazónelpaquetedearchivosdelacopiadeseguridadnoseencuentradisponible(porejemplosiseperdióoestádañado)nosepodránrestaurarlaclavedeusuariobásico.Enestecaso,paracontinuar

Page 65: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

conlacreacióndeunanuevaclavedeusuariobásico,sedebeiniciarelasistenteparalainicializacióndeusuariosdeSecurityPlatformpormediodelparámetrodelalíneadecomandos:SpUserWz.exe/forceinit.

Nota:Secrearáunanuevaclavedeusuariobásicoyporconsiguienteseperderántodoslosdatosprotegidosconanterioridad.Parámetrodelalíneadecomandos:SpUserWz.exe/forceinitnoseencuentrasoportadoenelmodoservidor.

©InfineonTechnologiesAG

Page 66: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 67: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RestaurarpasoapasolosdatosderecuperacióndeemergenciaConlosdatosderecuperacióndeemergenciapuederestaurarlafuncionalidaddeInfineonSecurityPlatformantealgunafallayposteriorreemplazodesuTrustedPlatformModule.Elprocesoderestauracióncuentadedospartes:

RealizadoporunadministradordeSecurityPlatform:RecreacióndelafuncionalidadbásicadelInfineonSecurityPlatform(queincluyelaactivacióndeTrustedPlatformModule,lainicializacióndeSecurityPlatformylarestauracióndelosdatosderecuperacióndeemergencia).

Enmodoservidor,elTrustedPlatformModuledebeserhabilitadoyactivadoantesdequeeladministradorconecteelsistemaalTrustDomain.Nohaydisponiblesotrastareasdeadministración,yaqueTrustedComputingManagementServeradministraestastareas.

RealizadoportodoslosusuariosdeSecurityPlatform:Restauracióndelasclavesdeusuariobásicoparaobteneraccesonuevamentealosdatosprotegidos,ogeneracióndenuevasclavesdeusuariobásico,queresultanenlapérdidadetodoslosdatosprotegidosexistentes.

Prerrequisitos:Paquetedearchivosdelacopiadeseguridadincluyendolosdatosdelarecuperacióndeemergencia:EstearchivosecreaalconfigurarlafuncióndecopiadeseguridaddeSecurityPlatform.Serecomiendaencarecidamenteconfigurarlacopiadeseguridadincluyendolarecuperacióndeemergenciaparapreservarlosdatosdelusuarioencasodeunafallagravedelsistema.Elpaquetedearchivosdelacopiadeseguridaddebeestaraccesibleparaelprocesoderestauración.Debealmacenarseenunaubicaciónseguracomoserunacarpetaderedconcopiasdeseguridadregulares.Siseubicaenundiscodurolocal,serecomiendaincluirestearchivoenlascopiasdeseguridadperiódicas.Lapáginadepreguntasmásfrecuentesbrindaconsejosadicionalesparaconfigurarcorrectamentelosdatosdelarecuperacióndeemergencia.

Page 68: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Tarjetadeseguridadparalarecuperacióndeemergencia:Estearchivoprotegelosdatosderecuperacióndeemergenciadelusonoautorizadoyrequieredelconocimientodeunacontraseñaaparte.SecreaalconfigurarlafuncióndecopiadeseguridaddeSecurityPlatform.DebeseralmacenadoporseparadodelPaquetedearchivosdecopiadeseguridadenunmedioextraíbleenunentornoseguro.Latarjetadeseguridadparalarecuperacióndeemergenciadebeestaraccesibleparaelprocesoderestauración.Enelmodoservidor,lastareasdecopiadeseguridadyrestauraciónsonllevadasacaboporelTrustedComputingManagementServer,exceptolacopiadeseguridadyrestauracióndelosarchivosdeimagendePersonalSecureDrive(PSD).

Page 69: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PasosadministrativosPaso1-PreparacióndelTrustedPlatformModule

Procedimiento:

UnafalladesuTrustedPlatformModuleesunadelasrazonesposiblesparaunarestauración.Siestoocurre,primerodebehabilitarseelnuevochipenlaBIOSdelsistema.Sielcausantedelmalfuncionamientofueotrohardware(porejemplo,unafalladeldiscoduro),sedebeconfigurarcorrectamenteelsistema(restaurarelsistemaoperativo,losperfilesdeusuarioylosdatosprotegidos)antesderestaurarelInfineonSecurityPlatform.

Estaoperaciónlallevaacabounadministradordelsistema.Heaquíunadescripciónespecíficasobrecómohabilitarelchip:

Paso2-InicializacióndeSecurityPlatformyrestauracióndelosdatosderecuperacióndeemergencia

Procedimiento:

UnavezhabilitadoelTrustedPlatformModule,debeinicializarelSecurityPlatformyrestaurarlosdatosdelarecuperacióndeemergencia.Elpaquetedearchivosdelacopiadeseguridadylatarjetadeseguridadderecuperacióndeemergenciadebenestaraccesiblespararealizarestepaso.

SólounadministradordeInfineonSecurityPlatformpuederestaurarlosdatosdelarecuperacióndeemergencia.EjecuteelasistenteparalainicializacióndeInfineonSecurityPlatformyseleccioneRestaurarSecurityPlatformdesdeunpaquetedearchivosdelacopiadeseguridad.

Page 70: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PasodelusuarioRecuperacióndeunUsuariodeInfineonSecurityPlatform

Procedimiento:

Luegodefinalizadalasoperacionesadministrativas,sepuedellevaracabolaoperaciónderecuperaciónparalosusuariosdeInfineonSecurityPlatform.SedeberealizardemaneraindividuallarestauracióndecadaUsuariodeInfineonSecurityPlatform.

AbraelAsistenteparalaincializacióndeusuariosdeSecurityPlatform.Unavezinicializado,elasistentedetectaenformaautomáticaelestadoderecuperación.Ofrecelaposibilidaddecrearunanuevaclavedeusuariobásicooderestaurarunayaexistentedesdeunpaquetedearchivosdelacopiadeseguridad.Porlogeneralsedeberecuperarunaclaveexistente,delocontrariotodoslosdatosencriptadospreviamentenoestarándisponibles.Sigalasindicacionesenpantallaparafinalizarelproceso.

©InfineonTechnologiesAG

Page 71: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Page 72: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Actualizarlasconfiguracionesycredencialesdelusuario(ModoServidor)Cuandoseanecesariaunaactualizacióndesusconfiguracionesycredencialesdeusuario,seleinformarámedianteuncuadrodetexto.EstecuadrodetextoapareceeneláreadenotificacióndelabarradetareascuandoestéconectadoaWindows.Puedehacerclicenelcuadrodetextoparallevaracabolaactualización.Sinove,onoledaimportanciaaestecuadrodetexto,puedeiniciarlaactualizaciónmásadelantemedianteelelementodelmenúdenotificacionesdelabarradetareas.

Serequiereunaactualizacióndesusconfiguracionesycredencialesenlassiguientescircunstancias:

Siaunnotieneconfiguracionesycredencialesdeusuarioenlaplataformaactual(yaqueacabaderegistrarseenestaplataforma),peroTrustedComputingManagementServeryatieneconfiguracionesycredencialesparasucuentadeusuario(porhaberlasutilizadoenotraplataforma).

Yatieneconfiguracionesycredencialesdeusuarioenlaplataformaactual,peroestashansidomodificadasdesdeotraplataforma.

Teníaconfiguracionesycredencialesdeusuarioenlaplataformaactualperoseextraviaron(porejemplo,debidoaunarupturadeldiscorígido).

Suscredencialesdeusuarioyvaloresdeconfiguraciónactualesnosonconsistentes(porejemploporquehafalladouncambioanterior).Enestecasonecesitaconseguirsusúltimoscredencialesyvaloresdeconfiguraciónconocidosválidosdelservidor.

Deestamanera,susconfiguracionesycredencialessonsincronizadasencasodeplataformasmúltiplesyrestauradasenplataformasdañadas.

AsegúresedenotenercargadounPersonalSecureDriveantesdeactualizarsusconfiguracionesycredenciales.Observequelaactualizacióndesusconfiguracionesycredencialesrequieredesuautentificacióndeusuario.

©InfineonTechnologiesAG

Page 73: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 74: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RecuperacióndedatosdeEFSyPSDpormediodeunagentederecuperaciónElagentederecuperaciónlepermiteaccederasusdatosdeEFSoPSDenlossiguientescasos:Sehanperdidolascredencialesdeencriptacióndedatos.Noseencuentradisponiblelacopiadeseguridaddelascredenciales.Losdatosencriptadosseencuentrandisponibles(archivosEFS,archivoimagendePSDoarchivoimagendecopiadeseguridad).Seencuentradisponibleunagentederecuperación.

SeencuentradisponibleinformaciónmásdetalladasobrelarecuperacióndeEFSenMicrosoftTechNet.

LainformacióndetalladasobrelaRecuperacióndePSDseencuentradisponibleaquí:RecuperacióndePersonalSecureDrive.

©InfineonTechnologiesAG

Page 75: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 76: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MigracióndeclavesaotrossistemasUnavezqueseconfiguraelusuariodelsistemacomoUsuariodeInfineonSecurityPlatform,puedesurgirlanecesidaddesuministrarelentornodeseguridadespecíficodelusuario,nosóloenlacomputadoradondeserealizólainstalación,sinotambiénenaquellasendondeelusuariotengaacceso.Lainstalacióndeinstalacionesmúltiplesendiferentescomputadorasnoserádeayuda,yaqueloselementosdeseguridadnosoncompatibles-porejemplo,eliniciodesesiónparacorreoelectrónicoenunacomputadoranoseaceptaráenlaotradebidoalasdistintasclavesdeiniciodesesión.

Page 77: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConceptosbásicosdelamigraciónInfineonSecurityPlatformofrecelaposibilidaddemanteneryadministrarestasituaciónalbrindarunarutademigraciónparalosdatossecretosespecíficosdelusuario.Laideabásicadeestatecnologíaeslaseparaciónestrictadelroladministrativoyeloperacionaldelamigración.Estaseparaciónesnecesariaparagarantizarlapersonalidaddelosdatossecretosquesemigran,yalmismotiempoasegurarquenoexisteningúnmedioparatransferirlosdatossecretossinelconocimientodeunainstanciaadministrativa.

Unavezfinalizadaunamigracióndeunusuario,lacomputadoradedestinoalmacenaelmismoentornodeseguridadquetambiénseencuentradisponibleenlacomputadoradeorigen.DesdeelpuntodevistadelUsuariodeInfineonSecurityPlatform,nohaydiferenciaentreelcomportamientooperacionaldelossistemas.

Sinembargo,lasdoscomputadorassiguensiendoInfineonSecurityPlatformsindependientes.LamigracióndelasclavesdeusuarionotienenningúnimpactoenlaestructuradeseguridadprimariadelInfineonSecurityPlatform.LomásimportantedetodoesquelosdatossecretosqueseencuentranalmacenadosenelTrustedPlatformModulepermaneceninalteradosporestaoperación.

Enelmodoservidor,lamigracióndelasconfiguracionesycredencialesespecíficasdelusuarioesllevadaacaboporTrustedComputingManagementServer.Alconectarse,losusuariosobtienenlasactualizacionesnecesariascuandosusconfiguracionesycredencialeshansidomodificadas.Estotambiénseconoceporroaming.Laactualizacióndesdelabasededatosdelservidorsobrescribelasconfiguracionesycredencialeslocalesespecíficasdelusuario.EnelmodoAisladosefusionanlasconfiguracionesycredencialesespecíficasdelusuariosobrelacomputadoradeorigenydestinodelamigración.

LaoperacióndemigraciónsellevaacabopormediodelAsistenteparalamigracióndeInfineonSecurityPlatform.

Migraciónaunacomputadoraquenoposeeclavesycertificadosdeusuario:Elprocesodemigracióninstalanuevasclavesycertificadosdeusuarioenlamáquinaalaquerealizalamigración.

Page 78: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SeránecesarioqueconfigurelasFuncionesdeSecurityPlatformparautilizarlasconlasnuevasclavesycertificados.

Migraciónaunacomputadoraconclavesycertificadosdeusuarioexistentes(clavedeusuariobásicodiferente):ElprocesodemigracióninvalidarásusclavesycertificadosdeSecurityPlatformexistentesqueseencuentreninstaladosenlamáquinaalaqueestámigrando.Susdatosencriptadossepuedenperdercomoresultadodeestaoperación.Desencriptesusdatosantesdeprocederconlamigraciónoconsulteasuadministradordesistemassobreelprocedimientoderecuperacióndedatos.

Migraciónaunacomputadoraqueposeeclavesycertificadosdeusuario(lamismaclavedeusuariobásico):Silacomputadoradedestinoyautilizalamismaclavedeusuariobásicoquelacomputadoradeorigen,elprocesodemigracióncombinarásusclavesycertificadosdeusuario.Luegodelamigración,lasclavesycertificadosdelpaquetedearchivosdemigraciónestaránactivas.Seguardaránlasclavesycertificadosanteriores.Deestaformanopierdeningúndatoencriptado.Porejemplo,siencriptósusdatosconEFSoPSDtantoenlacomputadoradeorigendelamigracióncomoenladedestino,peroutilizócertificadosdiferentesenambascomputadoras,lamigraciónactivaráelcertificadodesdelacomputadoradeorigenaladedestino.Seguardaráelcertificadoqueutilizabaanteriormentelacomputadoradedestinoypodránreactivarseencualquiermomento.

MigraciónyPersonalSecureDrive:SiunusuarioteníaPersonalSecureDrivesconfiguradosenlacomputadoradeorigenenunmedioextraíble(porejemplounamemoriaUSB),estemediotambiénpuedeserutilizadoenlacomputadoradedestino.SiunusuarioteníaPersonalSecureDrivesconfiguradosenlacomputadoradeorigenenundiscodurofijo,esimportanterealizarunacopiadeseguridaddetodoslosarchivosimagendelPersonalSecureDriveasermigrados,ytambiénalmacenarlosarchivosimagendecopiadeseguridaddelacomputadoradeorigenenunaubicaciónalaquepuedaaccedersedesdeambascomputadoras.ParautilizarunacopiadeunPersonalSecureDrivedeorigenenlacomputadoradedestino,elarchivoimagendelacopiadeseguridad

Page 79: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

encuestióndelacomputadoradeorigendebeserrestaurado.TengaencuentaquetendrádosPersonalSecureDrivesindependientesenlacomputadoradeorigenydestinodespuésdelamigración.LosusuariospodríantenerquereconfigurarlosPersonalSecureDrivesenlacomputadoradedestino(verAdministracióndePersonalSecureDrives).ParareconfigurarunPersonalSecureDrive,seleccioneDeseocambiarmisconfiguracionesdePersonalSecureDriveysigalasindicacionesenpantalla.TengaencuentaquelasconfiguracionesycredencialesdePSDenlacomputadoradedestinoseránsobrescritassilasClavesdelusuariobásicodifierenenlacomputadoradeorigenydestino.EntalcasoserecomiendaqueguardeunacopianoencriptadadelosdatosdesuPSDantesdelamigración.PuederealizarloborrandoelPSDconlaopcióndeguardarunacopianoencriptada(verAdministracióndelosPersonalSecureDrives).

©InfineonTechnologiesAG

Page 80: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 81: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MigraciónpasoapasoElprocesodemigracióndecredencialesconstadedospartes-lospasosadministrativosylospasosdelusuario.Laprimeraparteconsistedelaautorización,configuraciónyadministracióndelprocesodemigraciónrealizadoporeladministrador.Unavezquefinalizalamigracióndelasclavesycertificados,elusuariodeberáreconfigurarlosPersonalSecureDrivesenlacomputadoradedestinoconlasnuevascredenciales.

Enelmodoservidor,lamigracióndeloscertificadosyclavesdeespecíficasdelusuarioesllevadaacaboporTrustedComputingManagementServer,esdecir,notienequerealizarlospasosdemigración(exceptolospasosdelusuario3y4).

Page 82: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PasosadministrativosPaso1-Exportacióndelaidentidaddelacomputadoradedestino

Procedimiento:

Elllevaracabounamigraciónrequierequeprimeroseidentifiquealacomputadoradedestinoadondeseintentarámigrarlasclavesycertificadosdelusuario.Parapoderlograrlo,eladministradordelacomputadoradedestinoponeadisposición(exporta)unaclavepúblicaparaidentificardichacomputadora.Estaclaveseutilizaráposteriormenteparaasociarlasclavesycertificadosdelusuarioaestacomputadora(Nota:Cuandoelcontenidoseencuentraprotegidopormediodelaclavepúblicadelsistemadedestino,sólolaclaveprivadadelacomputadora,queseencuentraprotegidaporelTrustedPlatformModule,puedeaccederalasclavesycertificadosquesemigraron).Estepasoesnecesarioparacrearunaraízdeconfianzaenlaoperacióndemigración-asegurándosedequesólolossistemasdedestinopuedenaccederalascredencialessensiblesalusuario.

EladministradordelInfineonSecurityPlatformdelsistemadedestinodebeexportarelcertificadodelacomputadora(clavepública)aunarchivo.Sigalospasosmencionados:

SeleccioneMigraciónenlaInfineonSecurityPlatformSettingsTool.SeleccioneEstaeslaplataformadedestinoyhagaclicenGuardar….Busqueunaubicacióndesupreferenciaparaguardarelarchivo,lacualseaaccesibledesdeambascomputadoras.ElarchivoseguardabajounnombrepredeterminadocomoSpPubKeyArchive.xml.

Mediosdealmacenamientoaceptables:Mediosextraíblesodiscoderedmapeado.

Tomenotadelaubicaciónynombredearchivodelaclaveexportadayaqueserárequeridaparaelsiguientepaso.

Page 83: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Paso2-Autorizacióndelpropietariodelacomputadoradeorigen

Procedimiento:

Elpróximopasoenlamigraciónrequierequeelpropietariodelacomputadoradeorigen(amigrar)autoricelamigracióndelasclavesycertificadosdeusuarioaunacomputadoradedestinoespecífica.Paraelloesnecesarioqueelpropietariotengaaccesoalaclavepúblicadelacomputadoradedestino.Eslaclavepúblicaqueeladministradordelacomputadoradedestinoexportópreviamente(veaelpaso1másarriba).LaautorizacióndelacomputadoradedestinoporpartedelPropietariodeInfineonSecurityPlatformhacequelapiladelsoftwaredeseguridadasegurequelasclavesycertificadosdeusuariosepuedanasociarsolamenteconlacomputadoradedestinoespecificada.

EladministradordelInfineonSecurityPlatformdelacomputadoradeorigen(computadoraamigrar)debeautorizarlaexportacióndelascredencialesdeusuarioalacomputadoradedestinodeseada.Sigalospasosmencionados:

SeleccioneMigraciónenlaInfineonSecurityPlatformSettingsTool.SeleccioneEstaeslaplataformadeorigenyhagaclicenAutorizar….EnlapantalladeAutorizarmigración,hagaclicenImportar....SeleccionelaubicacióndelarchivodelaclavepúblicaSpPubKeyArchive.xmlyhagaclicenAbrir.EscribalaContraseñadepropietariodelacomputadoradeorigenosuministreelArchivodecopiadeseguridadconlacontraseñadepropietarioyhagaclicenAceptar.Verifiquequeesténlistadoselnombredelservidordelacomputadoradedestino

Page 84: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

yelIDdeplataformaúnicoyhagaclicenCerrar.

Paso1yPaso2combinados-Exportaciónyautorizaciónautomáticas

Procedimiento:

Unaformaalternativadecombinaryejecutarlosdospasosanterioreseslaauto-exportaciónyautorización,queomiteelpaso1mencionadomásarribayesmuysimilaralpaso2.ElPropietariodeInfineonSecurityPlatformdelacomputadoradeorigenautorizalamigracióndelasclavesyloscertificadosdelusuariodeunacomputadoraespecíficahacialacomputadoradedestino.Ladiferenciaestáenqueenlugardeidentificarmanualmenteelarchivoconlascredencialesdelacomputadoradedestino,seidentificaalaplataformadedestinopormediodelcuadrodediálogodebúsquedadelacomputadoraderedestándar.Unavezqueseidentificóelsistema,InfineonSecurityPlatformintentacontactarsedinámicamenteconlamáquinadedestino(pormediodeDCOM)ysolicitalasclavesycertificadosdelaplataforma.SielsistemadedestinoestáequipadoconelInfineonSecurityPlatform,lainformacióndemigraciónsetransfiereautomáticamenteentrelasdoscomputadoras.

Prerrequisitos:Computadoradeorigen:Elusuarioactual(PropietariodeInfineonSecurityPlatform)debesermiembrodelgrupodeadministradoresdelacomputadoradedestino.Computadoradedestino:InfineonSecurityPlatformdebeestarinstaladoyhabilitado.

EladministradordelInfineonSecurityPlatformdelacomputadoradeorigen(computadoraamigrar)debeautorizarlaexportacióndelascredencialesyclavesdeusuarioalacomputadoradedestinodeseada.Sigalospasosmencionados:

SeleccioneMigraciónenelInfineonSecurityPlatformSettingsTool.SeleccioneEstaeslaplataformadeorigenyhagaclicenAutorizar….EnlapantalladeAutorizarmigración,hagaclicenBuscar....Seabriráelcuadrodediálogodebúsquedadelared.BusqueyencuentrelacomputadoradedestinoyseleccioneOK.Estodaráinicioalatransferenciaautomáticadelainformacióndemigracióndesdelacomputadoradeorigenalacomputadorade

Page 85: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Computadoradedestino:LapolíticadelsistemaPermitiralosadministradoresobtenerlaclavepúblicaSRKremotamentedebeestarhabilitada.Computadoradedestino:NodebehaberningúnfirewallquebloqueelasolicitudentranteDCOM(comoelfirewallintegradoenMicrosoftWindowsXP,nicualquierotrofirewall).td>

LareddebeestarconfiguradaparapermitirsolicitudesDCOM.Tantolacomputadoradeorigencomoladedestinodebensermiembrosdedominioscompatiblesentresí.

Enloscasosenquelaautorizaciónautomáticanoesposible,sedebenseguirlospasosmanuales(1&2)mencionadosmásarriba.

destino.

Page 86: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PasosdelusuarioSiunusuarioteníaconfiguradoPersonalSecureDriveenlacomputadoradeorigen,esimportanterealizarunacopiadeseguridaddelmismoyguardarelarchivodecopiadeseguridaddePSD(nombrepredeterminado:SpPSDBackup.fsb)delacomputadoradeorigenenunaubicaciónaccesibledesdelasdoscomputadoras.ParautilizarcopiasdelosarchivosimagendelPSDdeorigenenlacomputadoradedestinosedebentenerdisponibleslosarchivosimagendecopiadeseguridaddelacomputadoradeorigen.

Paso1-Exportarlasclavesycertificadosdelusuariodesdelacomputadoradeorigen

Procedimiento:

Unavezcompletadoslospasosadministrativos,losusuariosindividualesdeInfineonSecurityPlatformpuedenexportarenformasegurasusclavesycertificados(protegidosporlaclavepúblicadelsistemadedestinoyporlotantosólopuedenserleídosporlaplataformadedestino).

LosusuariosdeInfineonSecurityPlatformenlacomputadoradeorigenexportansusclavesycertificadosparalamigración.Sigalospasosmencionados:

SeleccioneMigraciónenelInfineonSecurityPlatformSettingsTool.SeleccioneEstaeslaplataformadeorigenyhagaclicenExportar….SeleccionelacomputadoradedestinodelalistayhagaclicenSiguiente.Busqueunaubicacióndesupreferenciaparaguardarelarchivo,queseaaccesibledesdeambascomputadoras.Elarchivoseguardabajounnombrepredeterminadocomo

Page 87: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SpMigrationArchive.xml.HagaclicenSiguiente.IngreselacontraseñadeusuariobásicoparalacomputadoradeorigenyhagaclicenSiguiente.ConfirmelasconfiguracionesyhagaclicenSiguiente.EnlapantalladeFinalizaciónverifiquequelaexportacióndeloscertificadosyclavesdeusuariosehayarealizadoconéxitoyhagaclicenFinalizar.

TomenotadelnombreyubicacióndelarchivoydelacopiadeseguridaddePSDyaqueseránrequeridosenelsiguientepaso.

Paso2-Importacióndelasclavesycertificadosdelusuarioalacomputadoradedestino

Procedimiento:

Posteriormente,selessolicitaalosusuariosque"importen"lasclavesycertificadosalascomputadorasdedestino,siemprequetenganunacuentadeusuario.

Enunacomputadoradedestino,losusuariosindividualesdeInfineonSecurityPlatformpuedenimportarsusclavesycertificados.Sigalospasosmencionados:

SeleccioneMigraciónenelInfineonSecurityPlatformSettingsTool.SeleccioneEstaeslaplataformadedestinoy

Page 88: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

hagaclicenImportar….SeleccionelaubicacióndelarchivoSpMigrationArchive.xmlyhagaclicenSiguiente.IngreselacontraseñadeusuariobásicoconfiguradaenlacomputadoradeorigenyhagaclicenSiguiente.ConfirmelasconfiguracionesyhagaclicenSiguiente.SilasfuncionesdeSecurityPlatformyaestabanconfiguradasenlaplataformadedestino,apareceráunmensajedeadvertencia.LeaelmensajedeadvertenciacuidadosamenteyhagaclicenSí.EnlapantalladeFinalizaciónverifiquequelamigracióndeloscertificadosyclavesdeusuariosehayarealizadoconéxitoyhagaclicenFinalizar.EnlapantalladefinalizacióndelasistentetendrálaoportunidaddeavanzarautomáticamentealsiguientepasoseleccionandolaopciónEjecutarelasistenteparalainicializacióndeusuariosdeSecurityPlatform.

Page 89: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

TengaencuentalosconsejosenMigraciónyPersonalSecureDrives.

Paso3-Configurarlasaplicacionesparaqueutilicenlasclavesycertificadosquesemigraron

Procedimiento:

Unavezfinalizadalamigracióndeclavesycertificadosesimportanteasociarestasnuevascredencialesacualquieraplicaciónindividualqueelusuariotengaintencionesdeutilizarenlacomputadoradedestino.

Comolascredencialessepuedenusarendiversasaplicaciones,elmétodoparalaimportacióndelasclavesycertificadosmigradosseráexclusivoparacadaproveedordesoftwaredelasaplicacionesindividuales.Porejemplo,losusuariospuedenconfigurarlaencriptacióndelsistemadearchivosparausarelcertificadomigrado.Sigalospasosmencionados:

VayaaConfiguracionesdeusuarioenelInfineonSecurityPlatformSettingsTool.HagaclicenConfigurar....SigalasinstruccionesenpantallayhagaclicenCambiar...enlasfuncionesdeSecurityPlatform-páginadecertificadodeencriptación.Seleccioneelcertificadomigrado,hagaclicenOKyprosigaalasiguientepáginadelasistente.

Page 90: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Paso4-Reconfiguracióndelascaracterísticasdelusuario-PersonalSecureDrive

Procedimiento:

Unavezquehayafinalizadolamigracióndelasclavesyloscertificados,elusuariodebereconfigurarlosvaloresdePersonalSecureDriveenlacomputadoradedestino.

SiunoomásPersonalSecureDriveshabíansidoconfiguradosenlacomputadoradeorigen,sedeberánreconfigurarlosPersonalSecureDrivesmigradosenlacomputadoradedestino(veaAdministracióndePersonalSecureDrives).ParareconfigurarunPersonalSecureDrive,seleccioneDeseocambiarmisconfiguracionesdePersonalSecureDriveysigalasinstruccionesenpantalla.ParautilizarunacopiadeunPersonalSecureDrivedeorigenenlacomputadoradedestino,elarchivoimagendelacopiadeseguridadencuestión(nombredearchivopredeterminado:SpPSDBackup.fsb)delacomputadoradeorigendebeestarrestaurado.TengaencuentaquetendrádosPersonalSecureDrivesindependientesenlacomputadoradeorigenydestinodespuésdelarestauración.

©InfineonTechnologiesAG

Page 91: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 92: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RestablecerlacontraseñadeusuariobásicoLaSoluciónInfineonSecurityPlatformpermiterestablecerlascontraseñasdeusuariobásico.

EstafuncionalidadpuedeutilizarseenelcasoenqueunUsuariodeSecurityPlatformhayaolvidadosucontraseñadeusuariobásicootengaproblemasconsudispositivodeautentificación.CasocontrariosebloquearíaelaccesoalasFuncionesdeSecurityPlatformparaeseusuario.Entalcasoseperderíandatosconfidenciales.

Enelmodoservidor,elTrustedComputingManagementServerrealizalatareadecrearunaTarjetadeseguridadparaelrestablecimientodelacontraseñaparatodoslosusuarios,preparandoyproporcionandoelCódigodeautorizaciónparaelrestablecimientodelacontraseñaparausuariosespecíficos,esdecir,ustednodeberealizarestastareas.DeestemodosedeshabilitantodoslosbotonesexceptoRestableceryHabilitar.

Page 93: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Tarjetadeseguridadparaelrestablecimientodelacontraseña,contraseñaypaquetedearchivosElconceptoderestablecimientodelacontraseñaessimilaraldelaRecuperacióndeemergenciaencuantoalautilizacióndelatarjetadeseguridad,lacontraseñayelpaquetedearchivos.

Elrestablecimientodelacontraseñadeusuariobásicodeunusuariorequieredeciertainformaciónalmacenadaenunpaquetedearchivos.Losdatosderestablecimientodelacontraseñadeestepaquetedearchivossólopuedenutilizarseencombinaciónconunatarjetadeseguridadderestablecimientodelacontraseñaqueestéprotegidaporunacontraseñaindependiente.

Elpaquetedearchivoscontieneciertosdatosencriptadosparacadausuarioquepermitenelcambiodelacontraseñadeusuariobásicodeunusuarioquenotengaconocimientodelacontraseñaactual.Sinoseconfiguraelrestablecimientodelacontraseña,losusuariosnopodránnrestablecersuscontraseñasdeusuariobásico.ElrestablecimientodelacontraseñaseconfiguraunavezyloscomponentesdeSecurityPlatformaccedenposteriormentealpaquetedearchivoscorrespondiente,demaneraautomática.ElpaquetedearchivosdebeseraccesibleparatodoslosusuariosdeestaSecurityPlatform.

Page 94: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CómohabilitarlafunciónderestablecimientodelacontraseñaLafunciónderestablecimientodelacontraseñadeusuariobásicosólopuedeutilizarsesieladministradordeSecurityPlatformconfiguróestafuncionalidadparatodoslosusuarios.

UnUsuarioespecíficodeSecurityPlatformsólopuederestablecersucontraseñaluegodehaberhabilitadoestafunciónparasucuentadeusuario.Lahabilitaciónrequieredelacontraseñadeusuariobásicoolaautentificaciónmejoradaactuales.Porlotanto,unusuarionopuedehabilitaryrealizarelrestablecimientodesucontraseñadeusuariobásicosiyahaperdidosucontraseñaactual.

Page 95: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CómorestablecerunacontraseñadeusuarioPorrazonesdeseguridad,elrestablecimientodelacontraseñaconsistededostareas-unaadministrativayunadeusuario.SisucuentadeusuarioseutilizacomoadministradordeSecurityPlatformycomoUsuariodeSecurityPlatform,puederestablecersucontraseñaenunsólopaso.

Page 96: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RestablecimientopasoapasodelacontraseñaCómohabilitarelrestablecimientodelacontraseña

Componentedesoftwareautilizar

1.Tareaadministrativa:Configurarlosdatosderestablecimientodelacontraseñaparatodoslosusuarios.

EstepasopuedeimponersepormediodelapolíticaImponerlaconfiguracióndelrestablecimientodelacontraseña.

SiSecurityPlatformaúnnoestáinicializada:

ConfiguraciónpormediodelAsistentedeinicializaciónrápida

AquíseconfiguraautomáticamenteelRestablecimientodelacontraseñaconlosvalorespredeterminados.

ConfiguraciónpormediodelAsistentedeinicializacióndeSecurityPlatform

ParaconfigurarlaReconfiguracióndelacontraseñasigalospasosmencionados:

EjecuteHerramientadeConfiguraciónInfineonSecurityPlatform.EnlapáginadeBienvenidadelAsistenteparalainicializaciónrápida,seleccioneInicializaciónavanzada.DuranteelAsistenteparalainicialización,tildelacasilladeverificaciónReconfiguracióndelacontraseñayhagaclicenSiguiente.SeleccionelaopciónCrearunanuevatarjetadeseguridad.SeleccionelaubicacióndesupreferenciaparaguardarelarchivodelaTarjetadeseguridaddereconfiguracióndelacontraseña(nombredearchivo

Page 97: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

predeterminado:SPPwdResetToken.xml).Mediosdealmacenamientoaceptables:Mediosextraíblesodiscoderedmapeado.ConfigureunanuevacontraseñaparalatarjetadeseguridadyhagaclicenSiguiente.ConfirmelasconfiguracionesyhagaclicenSiguiente.Enlapantalladefinalización,hagaclicenFinalizar.

SiSecurityPlatformyaseencuentrainicializado:HerramientadeConfiguración-Restablecercontraseña-Configurar...

ParaconfigurarlaReconfiguracióndelacontraseñasigalospasosmencionados:

EjecuteInfineonSecurityPlatformSettingsToolyseleccioneReconfiguracióndelacontraseña.ClicenConfigurar...SeleccionelaopciónCrearunanuevatarjetadeseguridad.SeleccionelaubicacióndesupreferenciaparaguardarelarchivodelaTarjetadeseguridaddereconfiguracióndelacontraseña(nombredearchivopredeterminado:SPPwdResetToken.xml).Mediosdealmacenamientoaceptables:Mediosextraíblesodiscoderedmapeado.Configureunanuevacontraseña

Page 98: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

paralatarjetadeseguridadyhagaclicenSiguiente.ConfirmelasconfiguracionesyhagaclicenSiguiente.Enlapantalladefinalización,hagaclicenFinalizar.

2.Tareadeusuario:Habilitarlafuncionalidadderestablecimientoparaelusuarioactual.

EstepasopuedeimponersepormediodelapolíticaImponerlahabilitacióndelrestablecimientodelacontraseña.

Sielusuarioaúnnoseencuentrainicializado:Asistenteparalainicializacióndeusuario

ParahabilitarlaReconfiguracióndelacontraseñaycrearunnuevoSecretopersonalparaelusuario,sigalospasosmencionados:

EjecuteHerramientadeConfiguraciónInfineonSecurityPlatform.EnlapáginadeBienvenidadelAsistenteparalainicializaciónrápida,seleccioneInicializaciónavanzada.Duranteelasistenteparalainicializacióndeusuarios,tildelacasilladeverificaciónHabilitarlareconfiguracióndemiContraseñadeusuariobásicoencasodeunaemergencia.SeleccioneunaubicacióneneldiscorígidoparaguardarelarchivodelSecretopersonal(nombredearchivopredeterminado:SPPwdResetSecret.xml).HagaclicenSiguiente.ConfirmelasconfiguracionesyhagaclicenSiguiente.LasfuncionesdeSecurityPlatformpuedenconfigurarsemásadelante.Destildetodaslas

Page 99: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

opcionesyhagaclicenSiguiente.Enlapantalladefinalización,hagaclicenFinalizar.

Sielusuarioyaseencuentrainicializado:HerramientadeConfiguración-Restablecercontraseña-Habilitar...

ParacrearunnuevoSecretopersonalparaelusuarioactual,sigalospasosmencionados:

EjecuteInfineonSecurityPlatformSettingsToolyseleccioneReconfiguracióndelacontraseña.ClicenHabilitar....Apareceunmensajeinformativo.LeacuidadosamenteestemensajeyhagaclicenOK.SeleccioneunaubicacióneneldiscorígidoparaguardarelarchivodelSecretopersonal(nombredearchivopredeterminado:SPPwdResetSecret.xml).Cuandoselepregunte¿Deseareemplazarlo?,hagaclicenSí.AutentifíqueseyhagaclicenSiguiente.ConfirmelasconfiguracionesyhagaclicenSiguiente.Enlapantalladefinalización,hagaclicenFinalizar.

Cómorestablecerunacontraseñadeusuario

Componentedesoftwareautilizar

3.Tareaadministrativa:Prepararel HerramientadeConfiguración-

Page 100: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

restablecimientodelacontraseñaparaunusuarioespecífico,oprepararyrestablecerlacuentadeadministradoractualenunsólopaso.

Restablecercontraseña-Preparar...(comienzaelasistenteparaelrestablecimientodelacontraseña)

ParacrearelCódigodeautorizaciónparalareconfiguracióndelacontraseñaparaunusuariodeterminado,sigalospasosmencionados:

EjecuteInfineonSecurityPlatformSettingsToolyseleccioneReconfiguracióndelacontraseña.ClicenPreparar....SeleccionedelalistaalusuariodeterminadocuyacontraseñadebareconfigurarseyhagaclicenSiguiente.Busquelaubicacióndelarchivodelatarjetadeseguridadparalareconfiguracióndelacontraseña(nombredearchivopredeterminado:SPPwdResetToken.xml),eingreselacontraseñadeprotecciónparaesearchivo.HagaclicenSiguiente.Seleccionelaubicación(porej.unidadderedmapeadaocarpetacompartidaeneldiscorígido)paraguardarelCódigodeautorizacióndereconfiguracióndelacontraseña(nombredearchivopredetermidado:SPPwdResetCode.xml),paraqueelusuariopuedateneraccesoalmismo.HagaclicenSiguiente.Enlapantalladefinalización,

Page 101: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

hagaclicenFinalizar.

ParaprepararyreconfigurarlaContraseñadeusuariobásicoparaeladministradoractual,sigalospasosmencionados:

EjecuteInfineonSecurityPlatformSettingsToolyseleccioneReconfiguracióndelacontraseña.ClicenPreparar....SeleccionealadministradorcuyacontraseñadebareconfigurarseyhagaclicenSiguiente.Busquelaubicacióndelarchivodelatarjetadeseguridadparalareconfiguracióndelacontraseña(nombredearchivopredeterminado:SPPwdResetToken.xml),eingreselacontraseñadeprotecciónparaesearchivo.HagaclicenSiguiente.BusquelaubicacióndelarchivodeSecretopersonal(nombredearchivopredeterminado:SPPwdResetSecret.xml)yhagaclicenSiguiente.IngreseyconfirmelanuevaContraseñadeusuariobásicoyhagaclicenSiguiente.ConfirmelasconfiguracionesyhagaclicenSiguiente.Enlapantalladefinalización,hagaclicenFinalizar.

4.Tareadeusuario:Restablecerlacontraseñaparaelusuarioactual(sóloesposiblesiyaestápreparadoel

HerramientadeConfiguración-Restablecercontraseña-Restablecer...(comienzaelasistente

Page 102: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

restablecimientodelacontraseñaparaesteusuario).

paraelrestablecimientodelacontraseña)

ParareconfigurarlaContraseñadeusuariobásicoparaelusuarioactual,sigalospasosmencionados:

EjecuteInfineonSecurityPlatformSettingsToolyseleccioneReconfiguracióndelacontraseña.ClicenReconfigurar....BusquelaubicacióndelarchivodeSecretopersonal(nombredearchivopredeterminado:SPPwdResetSecret.xml).SeleccionelaubicacióndelarchivodeCódigodeautorizaciónparalareconfiguracióndelacontraseña(nombredearchivopredeterminado:SPPwdResetCode.xml)yhagaclicenSiguiente.IngreseyconfirmelanuevaContraseñadeusuariobásicoyhagaclicenSiguiente.ConfirmelasconfiguracionesyhagaclicenSiguiente.Enlapantalladefinalización,hagaclicenFinalizar.

©InfineonTechnologiesAG

Page 103: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 104: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

DefensacontraelataquedediccionarioNotas:EstetemaesdeimportanciasóloparalosSecurityPlatformsconunTrustedPlatformModule1.2.LosdetallesdelmecanismodedefensaanteataquespordiccionariodeSecurityPlatformsonsóloválidosparalosSecurityPlatformsconunInfineonTrustedPlatformModule1.2.EstetemavadirigidoespecialmentehacialospropietariosdeSecurityPlatform.

Unataquedediccionarioesunmétodoqueseutilizaparaproducirbrechasenlossistemasdeseguridad,enespecialenaquellossistemasbasadosencontraseñas.Conestemétodoelatacantepruebasistemáticamentetodaslascontraseñasposiblescomenzandoporaquellaspalabrasquetienenunagranprobabilidaddeserutilizadas,comosernombresolugares.Seutilizalapalabra"diccionario"yaqueelatacanteutilizalaspalabrasexistentesenunodeellosparaintentardescubrirlacontraseña.Losataquesdediccionarioserealizanporlogeneralpormediodeunsoftwareahorrandoeltiempoquellevaelingresomanualdecadacontraseña.

UnataquedediccionariocontralaSoluciónSecurityPlatformpuedetenercomoobjetivodetectarlacontraseñadepropietario,unacontraseñadeusuariobásicooclavesprotegidasporcontraseña.Unataquedediccionariocontraunacontraseñatambiénsellamaataquedecontraseña.PormediodelestándarTCG1.2seintrodujounmecanismodeproteccióncontralosataquesdediccionario.SoluciónSecurityPlatformhaceusodeestemecanismo.Tengapresentequelasmedidasdedefensanosólosetomananteunataquerealsinotambiénfrenteaingresosaccidentalesdecontraseñafallidos.

Page 105: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CómoevitarlosataquesdediccionarioTengaencuentalassiguientesrecomendacionesparaevitarlosataquesdediccionario:Sigalosconsejosgeneralessobreseguridadtalcomosecomunicanenlosportalesrelacionadosconeltema.Establezcavaloresdelímitepequeñosparalosataquesdediccionario(vealapolíticaConfigurarlímiteparaataquedediccionario).Utilicecontraseñascomplejasparaevitarqueunatacantelasdescubra.

Page 106: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CómoreaccionaranteunataquedediccionarioSiSecurityPlatforminformadeunataquedediccionariotengapresentelassiguientesrecomendaciones:Paraempezar,dejesusistemadeshabilitadotemporalmente.Desconectesusistemadelared.BusqueinformaciónadicionalenelVisordeEventosdeMicrosoft.Busqueinformaciónsobrelasúltimasamenazasdeseguridadendiferentesportalesquetrateneltema.Rastreeyeliminelaaplicaciónoelservicioquerealizóelataque.Considerelaposibilidaddeponerseencontactoconunespecialistaenseguridadparaqueloasista.Tomemedidasdeseguridadparabloquearfuturosintentosdeataque(porejemplo,instaleparchesdeseguridad,configureunfirewallylaspolíticasdeseguridad).

Finalmente,puedeconectarnuevamentesusistemaalared.DebereiniciarsusistemaparahabilitarSecurityPlatform.

Medidadedefensacontraelataquedediccionario

Interfazdeusuarioparaelataquedediccionario

©InfineonTechnologiesAG

Page 107: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Page 108: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MedidasdedefensacontraelataquedediccionarioNotas:EstetemaesdeimportanciasóloparalosSecurityPlatformconunTrustedPlatformModule1.2.LosdetallesdelmecanismodedefensaanteataquespordiccionariodeSecurityPlatformsonsóloválidosparalosSecurityPlatformsconunInfineonTrustedPlatformModule1.2.EstetemavadirigidoespecialmentehacialospropietariosdeSecurityPlatform.

LaSoluciónSecurityPlatformrechazalosataquesdediccionariopormediodelassiguientesmedidas:Aldetectarmúltiplesintentosdeautentificaciónfallidos,SecurityPlatformsedeshabilitatemporalmentehastaelpróximoreiniciodelsistema.DeestamaneraelpropietariodeSecurityPlatformpuedetomarmedidascontraelataqueantesdevolverahabilitarSecurityPlatform.Además,seactivauntiempodebloqueo:Porundeterminadoperíododetiemposerechazanlosintentosdeautentificación.Concadanuevointentodeautentificaciónfallidoseincrementaelniveldedefensaconloqueeltiempodebloqueoseduplica.Sidentrodeundeterminadotiemponosedetectannuevosintentosfallidosdeautentificación,elniveldedefensadisminuyenuevamente.ElniveldedefensasepuederestableceratravésdelpropietariodeSecurityPlatform.

Lassiguientesimágenesilustranestasmedidas.

Page 109: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ElniveldedefensaaumentaconlossubsiguientesintentosfallidosdeautentificaciónEstaimagenilustraelcasoenqueunintentofallidoproduceunincrementoenelniveldedefensaydeltiempodebloqueo,sinosedeshabilitaraelSecurityPlatform.

defensanivel

tiempodebloqueo

tiempo

intentosdeautentificación

Enesteejemploseilustraelquintointentocomolímiteparaladefensa.Elatacanteintentaautentificarsecontinuamente.Así,aumentaelniveldedefensatanprontocomoterminaeltiempodebloqueoactual.

Page 110: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AquísemuestracómoseevitaelincrementodelniveldedefensaaldeshabilitartemporalmenteelSecurityPlatform.Parabloquearlosataquesenunafasetempranayevitarprolongadosperíodosdetiempodebloqueo,sedeshabilitatemporalmenteelSecurityPlatformtanprontocomoseexcedeellímiteparaladefensa.

defensanivel

bloqueadodeshabilitatemporalmente

tiempo

intentosdeautentificación

Enesteejemplo,elSecurityPlatformyanopuederecibirataques,inclusosiseterminaeltiempodebloqueo.SecurityPlatformsehabilitaránuevamentesólodespuésdelpróximoreiniciodelsistema.

Page 111: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

DisminuciónautomáticadelniveldedefensaAquíseilustradequémaneraelniveldedefensadisminuyenuevamenteluegodeunperíododetiempo,siempreycuandonoexistannuevosintentosfallidosdeautentificación.

defensanivel

disminuciónautomáticadetiempo

tiempo

intentosdeautentificación disminuciónautomáticade

Aquísepuedeverelincrementodelniveldedefensaydeltiempodebloqueo(enrojo)quecausaunintentodeautentificaciónfallido.Aquísesuponequesereiniciaelsistemaluegodeuncortoperíododetiempo(engris).Altranscurrireltiempodeautodisminución,disminuyeautomáticamenteelniveldedefensa.Observequeparalosnivelesdedefensabajoseltiempodeautodisminuciónesmuchomayorqueeltiempodebloqueo.

Notas:Eltiempofdeautodisminuciónesindependientedeltiempodebloqueoydelreiniciodelsistema.Laautodisminuciónnorequieredeunreiniciodelsistema.Paralosbajosnivelesdedefensaeltiempodeautodisminuciónesmuchomayorqueeltiempodebloqueo.

Page 112: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RestablecimientodelniveldedefensaEnestaimagenseobservaelniveldedefensaquelogróelpropietariodeSecurityPlatform.

defensanivel

tiempo

losnivelesdeautentificación Restablecimientode

Comoenlaimagenanterior,sepuedeobservarelincrementodelniveldedefensa,eltiempodebloqueo(enrojo)yelsistemaquesedeshabilitatemporalmentehastaelpróximoreiniciodelsistema(engris).AquíseasumequeelpropietariodeSecurityPlatformrestableceelniveldedefensayaquenodeseaesperarquedisminuyaautomáticamenteelniveldelmismo.

Page 113: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ParámetrosdedefensadeuntípicoataquedediccionarioLasiguientetablamuestraalgunosparámetrosdedefensadeuntípicoataquedediccionarioparalosInfineonTrustedPlatformModule.LosvaloresenumeradospuedenserdistintosalosdesupropioTrustedPlatformModule.

Intentospermitidosparalaautentificacióndeclaves(porejemplo,losutilizadosparalaautentificacióndelusuariodeSecurityPlatform)

5 Setomanmedidasdedefensacontraunataquedediccionarioluegode5intentosfallidosdentrodelas6horas(vealapolíticaConfigurarellímiteparaelataquedediccionarioyConfigurarvaloresdedefensadeataquespordiccionario).

IntentospermitidosdeautentificaciónparaelpropietariodeSecurityPlatform

3 Setomanmedidasdedefensacontraunataquedediccionarioluegode3intentosfallidosdentrodelas6horas(vealapolíticaConfigurarellímiteparaelataquedediccionarioyConfigurarvaloresdedefensadeataquespordiccionario).

Intentospermitidosparalaautentificacióndedatos(porejemplo,losutilizadosporWindowsBitLockerencombinaciónconPIN)

10 Setomanmedidasdedefensadeataquespordiccionarioluegode10intentosfallidosenunplazode6horas(verlapolíticaConfigurarellímiteparaelataquedediccionarioyConfigurarlosvaloresdedefensadeataquespordiccionario).

Tiempodebloqueomínimo

~10s

Tiempodebloqueoinicialluegodequeellímiteseexcedeen10segundos.

Tiempodebloqueomáximo

~24h

Eltiempodebloqueomáximoesde24horas.Estelímitesepuedealcanzarconmenosde15intentosfallidosdeautentificaciónluegodeexcederellímite.

Tiempodedisminuciónautomáticadelnivelde

~6h Luegode6horasdehaberalcanzadounciertoniveldedefensa,éstedisminuyeen1

Page 114: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

defensa automáticamente.Tengapresentequeestoseaplicasólosinohubieronintentosfallidosdeautentificacióndentrodelas6horas.Deestaformaseaumentaen1elniveldedefensa.

Estaconfiguraciónresultaenunaltoniveldeseguridadencasodeunataquerealdediccionario.Porotroladolosingresosaccidentalesdecontraseñasincorrectassemanejandeunaformaflexibleyprácticaparaelusuario.

Eltiempodebloqueoyelniveldedefensadisminuyenautomáticamenteeltiemposóloenlossistemasqueseencuentranenejecución.

©InfineonTechnologiesAG

Page 115: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 116: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InterfacedeusuarioparaelataquedediccionarioNotas:EstetemaesdeimportanciasóloparalosSecurityPlatformconunTrustedPlatformModule1.2.LosdetallesdelmecanismodedefensaanteataquespordiccionariodeSecurityPlatformsonsóloválidosparalosSecurityPlatformsconunInfineonTrustedPlatformModule1.2.EstetemavadirigidoespecialmentehacialospropietariosdeSecurityPlatform.

TantoelpropietariodeSecurityPlatformcomoeladministradorsonresponsablesdelaconfiguraciónydelasmedidasdedefensaatomarcontraunataquedediccionario.SisepresentaelcasodeuningresoincorrectodeunacontraseñaodeunataquerealseinformadebidamentealusuariodeSecurityPlatform.

Lasiguientelistaenumeralaspartesdelainterfazdeusuarioqueserelacionanconelataquedediccionario:

Configuracióndellímiteparaelataquedediccionario

TantoelpropietariodeSecurityPlatformcomounadministradorautorizadopuedenestablecerlacantidaddeintentosfallidosquesepermitenantesdequesetomenmedidasdedefensacontraelataquedediccionario.SepuederealizarpormediodelaconfiguracióndelasfuncionesdeSecurityPlatformopormediodelapolíticaConfigurarelumbraldeataquespordiccionario.

Restablecimientodelniveldedefensa

Modostand-alone:ElpropietariodeSecurityPlatformpuederestablecerelniveldedefensapormediodelaHerramientadeconfiguraciones-Avanzado-Restablecer....SeiniciaelAsistenteparalainicializacióndeSecurityPlatformSpTPMWz.execonelparámetrodelíneadecomando-resetattack.

Parallevaracaboestaoperaciónserequierelacontraseñadepropietario.SepuedeescribirlaContraseñadepropietarioosuministrarunArchivodecopiadeseguridadconlacontraseñadepropietario.Asegúresede

Page 117: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

suministrarlacontraseñacorrecta.LuegodevariosintentosfallidosalingresarlacontraseñadepropietariosuSecurityPlatformsebloquearátemporalmente.Enesemomentoyanopodrárestablecerelniveldedefensaparaelataquedediccionario.

Modoservidor:TrustedComputingManagementServerproveeunmodoseguroyeficientecontroladoporelservidorpararestablecerelniveldedefensadeataquespordiccionario:

Lafuncionalidadderestablecimientodelniveldedefensapuedeconfigurarseyadministrarsesinlapresencialocaldeadministradoresosinconocimientodelascontraseñasdepropietario.CualquierlaplataformaTrustDomainpuedeinicializarelrestablecimientodelniveldedefensademaneraremotadesdecualquiercomputadoraconconexiónelservidorTrustDomain.

Sieladministradorconocelacontraseñadepropietario,elniveldedefensatambiénsepuederestablecerdemaneralocaliniciandoelasistenteparalainicializacióndeSecurityPlatformSpTPMWz.execonelparámetrodelíneadecomando−resetattacko/resetattack.EsteeselúnicousopermitidodelasistenteparalainicializacióndeSecurityPlatformenmodoservidor.

Notificacionesyadvertencias

Estossonmensajesqueexplicanelestadoactual,yenlassiguientessituacionessemuestranlasmedidasdedefensa:Autentificaciónfallida(paraelpropietariodeSecurityPlatformyusuariosdeSecurityPlatform)ExcesodellímitedelataquedediccionarioIntentodeautentificaciónduranteunbloqueo

Nocasodeumataquededicionárioreal(quenoseacausadeunaautentificaciónaccidentalfallida)semuestraunmensajedeerror.

Page 118: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

©InfineonTechnologiesAG

Page 119: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 120: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfigurarlosvaloresdedefensadeataquespordiccionarioPormediodeestapáginapodráconfigurarlacantidaddeintentosdeautentificaciónquedebenpermitirseparalosdiversostiposdeautentificaciónantesdequesetomenmedidasdedefensadeataquespordiccionario.

Notas:EstetópicosóloesrelevanteparalasSecurityPlatformsconTrustedPlatformModule1.2.LosdetallesdelmecanismodedefensadeataquespordiccionariodeSecurityPlatformsólosonválidosparaSecurityPlatformsconInfineonTrustedPlatformModule1.2.EstetópicoestádirigidoprincipalmentealpropietariodeSecurityPlatform.

Disponibilidaddelapágina:EstapáginadelasistentesóloseencuentradisponiblesilapolíticaConfigurarelumbraldeataquespordiccionarionoestáconfigurada.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementosdelapágina

Explicación

Contadoresdeautentificaciónespecíficos

Seleccioneestaopciónsideseaespecificarlacantidaddeintentospermitidosparacadatipodeautentificaciónporseparado.

SóloloscontadoresrelevantesdeSecurityPlatform

SeleccioneestaopciónsisólodeseaconfigurarlostiposdeautentificaciónquesonrelevantesparalasoluciónSecurityPlatform.

Entalcasosóloapareceránenpantallalossiguientestiposdeautentificación:AutentificacióndelpropietarioAutentificacióndeclave(porejemplo,lautilizadaparalaautentificacióndelusuariodeSecurityPlatform)

Page 121: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Autentificacióndedatos(porejemplo,lautilizadaporWindowsBitLockerencombinaciónconPIN)

LibereestaopciónsitambiénquiereconfigurarotrostiposdeautenticaciónquenoseanrelevantesparalaSoluciónSecurityPlatform.Paratenerinformacióndetalladasobreestostiposdeautenticación,reviselasespecificacionesdeTrustedComputingGroup(TCG)ydesuproveedordeTrustedPlatformModule.Adviertaquelasmedidasdeldiccionarioparadefensasfrenteataques,sontomadascuandosesuperaelnúmerodeintentospermitidosparaunciertocontador,tantosieltipocorrespondientedeautenticaciónesrelevanteparaSecurityPlatformono.

Contadordeautentificaciónglobal

Seleccioneestaopciónsideseaespecificaruncontadordeautentificaciónglobalparatodoslostiposdeautentificación.Cualquierautentificaciónfallidaincrementaráestecontador,independientementedeltipodeautentificación.

Tiposdeautentificación

Estalistaenumeratodoslostiposdeautentificaciónconlosvaloresmínimos,máximosylosactualmenteconfiguradosparalacantidaddeintentosdeautentificaciónpermitidos.Cambielacantidaddeintentospermitidosasucriterio.Asegúresedeingresarsólodatosenterosdentrodelrangopermitidodesdemínimoamáximo.

Deshabilitartemporalmentelaplataforma

SeleccioneestaopciónsideseaquelasmedidasdedefensaincluyanladeshabilitacióntemporaldeSecurityPlatform.

©InfineonTechnologiesAG

Page 122: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 123: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MedidasdedefensacontraelataquedediccionarioNotas:EstetemaesdeimportanciasóloparalosSecurityPlatformconunTrustedPlatformModule1.2.LosdetallesdelmecanismodedefensaanteataquespordiccionariodeSecurityPlatformsonsóloválidosparalosSecurityPlatformsconunInfineonTrustedPlatformModule1.2.EstetemavadirigidoespecialmentehacialospropietariosdeSecurityPlatform.

Elrestablecimientodelniveldedefensacomienzapormostrarinformaciónsobreelestadodelataquedediccionario.LuegosesolicitalacontraseñadepropietariodeSecurityPlatform.

Page 124: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PasosparaelrestablecimientodelniveldedefensaPaso Commentario

1.Informacióndeestadodelataquedediccionario

Estapáginaproporcionalasiguienteinformacióndetalladaquesenecesitaparadecidirsielniveldedefensadebeserreiniciadoono:

Estadodeataquespordiccionariogeneral:Indicasilasmedidasdedefensadeataquespordiccionarioseencuentranactualmenteenvigenciaono.

Tiempodebloqueorestante:Muestraenpantallaeltiemporestantesiunbloqueoseencuentraactualmenteenvigencia.

Listadetiposdeautentificación:Muestraenpantallalainformacióndeestadoparavariostiposdeautentificación,porejemplolostiposdeautentificaciónparalasclaves(comolosutilizadosparalaautentificacióndelusuariodeSecurityPlatform),elpropietarioyparaelaccesoalosdatossellados(porejemplo,losutilizadosporWindowsBitLockerencombinaciónconPIN).

Apareceenpantallalasiguienteinformaciónparacadatipodeautentificación:Intentospermitidos:CantidaddeintentosdeautentificaciónpermitidosparaTrustedPlatformModuleantesdequesetomenmedidasdedefensadeataquespordiccionario(verInterfazdelusuarioparaataquespordiccionario,sección"Configurarelumbraldeataquespordiccionario").Contadoractual:Cantidaddeintentosfallidosactualmentevigentes.Siguientetiempodebloqueo:Indicaeltiempodebloqueodespuésdelasiguienteautentificaciónfallidasielcontadoractualyaseencuentraporencimadelacantidaddeintentospermitidos.Delocontrarioindicaeltiempodebloqueocuandoseestáporexcederelumbral.

Elcontadoractualyelsiguientetiempodebloqueodependende

Page 125: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

lacantidaddeintentospermitidos,delacantidadtotaldeanterioresautentificacionesfallidasydeltiempotranscurridodesdelaúltimaautentificaciónfallida(verdisminuciónautomáticadelniveldedefensa).

Actualizar:Hagaclicsobreestebotónopresionelatecla"F5"paraactualizarlainformacióndeestadodelosataquespordiccionario.

Mostrarlostiposdeautentificaciónnocríticos:Enelmodopredeterminadosóloaparecenenpantallalostiposdeautentificaciónconcontadoresactualessuperioresacero.Tildeestaopciónparamostrarademásenpantallalostiposdeautentificaciónconcontadoractualencero.

ObservequelainformacióndeestadodelataquedediccionariosemuestrasolamentesisepuederecuperardelTrustedPlatformModule.

2.SuministrarlacontraseñadepropietariodeSecurityPlatform

Serequierelacontraseñadepropietariopararestablecerelniveldedefensa.SepuedeescribirlaContraseñadepropietarioosepuedesuministrarunArchivodecopiadeseguridadconlacontraseñadepropietario.

Porfavorasegúresedeproporcionarlacontraseñacorrecta.Delocontrariosepuedentomarmedidasdedefensacontraunataquedediccionario.Deserasí,yanopodrárestablecerelniveldedefensadelataquedediccionario.

©InfineonTechnologiesAG

Page 126: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 127: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

HerramientasdelasolucióndeInfineonSecurityPlatform

ExistendiferentescomportamientosdelasherramientasdelasoluciónSecurityPlatformenelmodoservidor.

ElSoftwaredelaSolucióndeInfineonSecurityPlatformproveelassiguientesherramientasadministrativas:

HerramientadelaSolucióndeSecurityPlatform

Propósito

HerramientadeConfiguracióndeSecurityPlatform

EntregainformaciónvariadadelTrustedPlatformModuledesusistema.Llevaacabodiversastareasadministrativas.

Estecomponenteesdesignadocomounappletenelpaneldecontrol.EstosuministraunpuntodeaccesoparalaadministracióndeInfineonSecurityPlatform.

AsistenteparalainicializaciónrápidadeSecurityPlatform

ConfigurerápidamenteInfineonSecurityPlatformyUsuario(recomendadoparalamayoríadelosusuarios).

AsistenteparalainicializacióndeSecurityPlatform

ConfigurasuInfineonSecurityPlatform(parausuariosexpertos).

AsistenteparalainicializacióndeusuariosdeSecurityPlatform

ConfiguralosusuariosdesuInfineonSecurityPlatform(parausuariosexpertos).

AsistenteparalamigracióndeSecurityPlatform

MigraloscertificadosylasclavesdeusuariodeInfineonSecurityPlatformdesdeunaInfineonSecurityPlatformhaciaotraenuncanalpreservandolaprivacidadylaseguridad.

Asistenteparalacopia Realizacopiasdeseguridadorestaurala

Page 128: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

deseguridaddeSecurityPlatform

informaciónrelativaalasoperacionesdeSecurityPlatform.

AsistentederestablecimientodelacontraseñadeSecurityPlatform

Restablecelascontraseñasdeusuariobásico.

AsistenteparalaimportacióndeSecurityPlatformPKCS#12

ImportaarchivosdeintercambiodeinformaciónpersonaldentrodeSecurityPlatform.

VisordecertificadosyseleccióndecertificadosdeSecurityPlatform

Administracióndecertificados.

IconodeNotificacióndelaBarradetareasdeSecurityPlatform

LlevaracabotareasadministrativasdeSecurityPlatformyobtenerinformacióndeestado.

AdministracióndepolíticasdeSecurityPlatform

AdministralaspolíticasdesistemaypolíticasdeusuariodeInfineonSecurityPlatform.

ServiciosdeintegracióndeSecurityPlatform

HabilitalasaplicacionesestándaresparautilizarlafuncionalidaddeTrustedPlatformModule.

ServiciosdeSecurityPlatform

ProveeunapiladesoftwarefuncionaldeTrustedComputingGroup(TCG).

©InfineonTechnologiesAG

Page 129: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 130: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

UsodelosasistentesdeSecurityPlatformLasoluciónSecurityPlatformutilizalaherramientadeconfiguracionescomopuntocentraldeaccesoparaadministrarInfineonSecurityPlatform.Losasistentesfacilitanlastareasdeconfiguracionesinicialesyposteriores.

Page 131: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Páginasdelasistente

Páginadebienvenida

Estaeslaprimerpáginadelasistente.Leexplicaelpropósitodelasistente.Estapáginaesmostradasolosisenecesitalafuncionalidadcompletadelasistente.Estanoesmostradasielasistenteesiniciadodesdelaherramientadeconfiguracionespararealizarunatareadeadministracióndefinida.

Páginasinterioresdelasistente

Estaspáginasloconsultansobreelingresodelusuariopararecolectarinformaciónrequeridapararealizarlastareasdelasistente.

Páginadeconfirmación

Lapáginadeconfirmaciónrealizaunsumariodetodalainformaciónrelevanteylasaccionesallevaracabo.

Hastaelmomento,nosehanrealizadocambios.LasaccioneslistadasseránrealizadassolosihaceclicenSiguiente.

Páginadefinalización

Estaeslaúltimapáginadelasistente.Estoloinformasobrelafinalizacióndelasistente(falladaoexitosa)ylistatodaslasaccionesquehansidocompletadas.

SielprocesodeconfiguracióncompletorequiereiniciarotroasistenteantesdepoderutilizarlascaracterísticasdeSecurityPlatform,puedeentoncesseleccionarcontinuarautomáticamenteconelpróximoasistente.Ejemplo:LuegodehaberinicializadoorestauradosuSecurityPlatform(Asistenteparalainicializacióndeplataforma),ustedpuedequerercontinuarconlainicializaciónorestauracióndelosusuarios(Asistenteparalainicializacióndeusuarios).

EnlapáginadefinalizacióndelAsistenteparalainicializacióndeSecurityPlatform,puededecidirsidesearealizarcopiasdeseguridadautomáticasparaactualizarelarchivodecopiasdeseguridaddelsistemaconloscambiossignificativos.EstaopciónsóloestádisponiblesinoestáconfiguradalapolíticaImplementarcopiasdeseguridaddelsistema

Page 132: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

inmediatamente.

Page 133: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Indicacióndeprogresodelasistente

ElIndicadordeprogresodelasistente,ubicadoenlaesquinasuperiorderechadelapáginadelasistente,permitevisualizarlospasosrequeridosdelasistenteyresaltaelpasoactual.ElIndicadordeprogresodelasistenteessoportadoportodoslosAsistentesquetenganmúltiplespáginasypasosdeconfiguración.Leinformaacercadelospasosaserrealizadosparallevaracabociertastareas:Cadapasoesrepresentadoporunpequeñorectángulo.Elrectánguloiluminadorepresentaelpasoactual.Muevaelpunterodelratónporencimadelosrectángulosparaverinformaciónsobrelospasosindividuales.

Page 134: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Comportamientodelasistenteencasodefalla

EncasodefallaloscambiosqueseintentabanrealizaraSecurityPlatformnosellevanacabo.Enlugardeesto,serámostradounmensajedeerror.

Page 135: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CondicionespreviasgeneralesparaejecutarasistentesPrecondición Explicación

DerechosadministrativosypolíticasdeWindows.

AsistenteparalainicializacióndeSecurityPlatform/AsistenteparalainicializaciónrápidadeSecurityPlatform(silaplataformatodavíanohasidoinicializada):ElusuarioactualdebetenerderechosadministrativosenWindows(porejemplo,elusuarioactualdebesermiembrodelgrupoadministradores).EnunsistemaconTrustedPlatformModuledeshabilitado,elusuarioactualdebeestarhabilitadoparareiniciarlacomputadora.

PolíticasdeSecurityPlatform

ElaccesoalosasistentesdeSecurityPlatformpuedeserrestringidoporlaspolíticasPermisoderegistracióndeplataformayPermisoderegistracióndeusuario.

Estadodelusuario

Asistenteparaelrestablecimientodelacontraseña,asistentedeimportaciónPKCS#12:ElusuarioactualdebeserunusuariodeSecurityPlatforminicializado.

EstadodeSecurityPlatform&TrustedPlatformModule

AsistentedeinicializacióndeSecurityPlatform:Lascausasposiblesdeerroresson:LapropiedaddeInfineonSecurityPlatformhacambiadoluegodelainstalacióndeSecurityPlatform.ElTrustedPlatformModuletieneunpropietario,peroInfineonSecurityPlatformnoestainstaladoaún.Nopuederealizarseunainstalaciónenestasituación.

Todoslosasistentes:RequierenunaconexiónaTrustedPlatformModule.Lasposiblescausasdeerrorson:TrustedPlatformModuledeshabilitadoodeshabilitadotemporalmente.UnTrustedPlatformModulefaltante.Problemasconelsoftwaredelcontrolador

Page 136: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InformacióndetalladasobreelestadodeInfineonSecurityPlatformestádisponibleAquí.

Consistenciaenlaconfiguracióncomún

Todoslosasistentes:LaconfiguracióndeSecurityPlatformdebeestarenunestadoconsistente.Ejemplosdeposiblescausasdeerrorson:Opcionesdeconfiguracióndelarchivodecopiadeseguridadinválidas.Latarjetadeseguridadderecuperacióndeemergenciaolatarjetadeseguridaddelrestablecimientodecontraseñanopuedesercreada.

©InfineonTechnologiesAG

Page 137: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 138: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CuadrosdediálogodelacontraseñaydeautentificacióndeusuariobásicoLaadministracióndeSecurityPlatformyelusodesuscaracterísticasrequierendesuautentificaciónenelSecurityPlatform.Elcuadrodediálogodeautentificacióndependedelmododeautentificaciónqueseutiliceydelaacciónquerequierasuautentificación.IntroducciónPolíticasdelacontraseñadeusuariobásicoycomplejidaddelascontraseñasCuadrosdediálogorequeridosparaelusodelasFuncionesdeSecurityPlatformCuadrosdediálogorequeridosparalaadministracióndeSecurityPlatform-Configuracióndelacontraseñadeusuariobásico-Modificacióndelacontraseñadeusuariobásico-Verificacióndelacontraseñadeusuariobásico

Page 139: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Introducción

Lasiguientetablamuestralosdistintostiposdelascontraseñasycuadrosdediálogodeautentificaciónqueaparecenendiferentescircunstancias.

Tipodeacción

Accionesrequeridasdelusuario

EjemplosdesolucionesSecurityPlatform

Establecerunacontraseñadeusuariobásico

Mododeautentificacióndelacontraseña:

Ingreseyconfirmesucontraseña.

Mododeautentificaciónavanzado:

Ingreseyconfirmelacontraseña.InserteeldispositivodeautentificacióneingreseelPIN(orealicealgunaotraaccióndependiendodeldispositivodeautentificación,porejemplo,coloquesudedoenellectordehuellasdigitales)

Inicializacióndeusuarios(AsistenteparalainicializaciónrápidaoAsistenteparalainicializacióndeusuarios)Restablecimientodelacontraseña(HerramientadeConfiguración-Restablecimientodelacontraseña-Restablecer...)

Cambiarlacontraseñadeusuariobásico

Mododeautentificacióndelacontraseña:

Ingresesuantiguacontraseña.Ingreseyconfirmesunuevacontraseña.

Mododeautentificaciónavanzado:

Inserteeldispositivodeautentificacióneingrese

Cambiodelacontraseña(HerramientadeConfiguración-Restablecimientodelacontraseña-Cambiar...)

Page 140: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

elPIN(orealicealgunaotraaccióndependiendodeldispositivodeautentificación,porejemplo,coloquesudedoenellectordehuellasdigitales)Ingreseyconfirmesunuevafrasedecontraseña.

Verificarlacontraseñadeusuariobásico

Mododeautentificacióndelacontraseña:

Ingresesucontraseña.

Mododeautentificaciónavanzado:

InserteeldispositivodeautentificacióneingreseelPIN(orealicealgunaotraaccióndependiendodeldispositivodeautentificación,e.j.coloquesudedoenellectordehuellasdigitales).O,siprefierenoutilizarsudispositivodeautentificaciónavanzada,puedeingresarsufrasedecontraseña.

LaautentificacióndelusuariorequieredelusodelasFuncionesdeSecurityPlatform(porejemplo,encriptacióndearchivosoe-mailseguro)Habiliteelrestablecimientodelascontraseñas(HerramientadeConfiguración-Restablecimientodelacontraseña-Habilitar...)Exporteelarchivodemigración(HerramientadeConfiguración-Migración-Exportar...)Importearchivodemigración(HerramientadeConfiguración-Migración-Importar...)Restablezcalascredencialesdeusuario(HerramientadeConfiguración-Copiadeseguridad-Restaurar...)

Page 141: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PolíticasdelacontraseñadeusuariobásicoycomplejidaddelascontraseñasEnlasecciónmanejodelascontraseñashayinformacióndisponiblesobrelaspolíticasylacomplejidaddelascontraseñas.

Page 142: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CuadrosdediálogorequeridosparaelusodelasFuncionesdeSecurityPlatformLasiguientetablaexplicaloscuadrosdediálogorequeridosparaelusodelasFuncionesdeSecurityPlatform(comoser:encriptacióndearchivosoe-mailseguro)

Autentificacióndecontraseña

Contraseñadeusuariobásico

Ingresesucontraseñadeusuariobásicoactual.

Recordarlacontraseñaparatodaslasaplicaciones

TildeestacasilladeverificaciónparaprevenirpedidosmúltiplesdeautentificacióncausadaspordiferentesaplicacionespormediodelasFuncionesdeSecurityPlatform.

Detalles... HagaclicaquíparaobtenerdetallessobrelaaplicaciónquesolicitasuautentificaciónalSecurityPlatform.

Autentificaciónavanzadaconfrasedecontraseña

Frasedelacontraseñadeusuariobásico

Ingresesufrasedelacontraseñadeusuariobásicaactual.

AutentificaciónSiquiereutilizarsudispositivodeautentificaciónenlugardeingresarsufrasedecontraseña,cambieelmétododeautentificación.

Ocultarescritura

Sideseaverlafrasedelacontraseñaingresada,desmarqueestacasilladeverificación.

Recordarlafrasedelacontraseña

TildeestacasilladeverificaciónparaprevenirpedidosmúltiplesdeautentificacióncausadaspordiferentesaplicacionespormediodelasFuncionesdeSecurity

Page 143: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

paratodaslasaplicaciones

Platform.

Detalles... HagaclicaquíparaobtenerdetallessobrelaaplicaciónquesolicitasuautentificaciónalSecurityPlatform.

AutentificaciónavanzadacontarjetainteligenteotarjetadeseguridadUSBsegura

PIN InsertesutarjetainteligenteolatarjetadeseguridadUSBsegura.IngresesuPIN.

AutentificaciónSiquiereutilizarsufrasedelacontraseñaenlugardeingresarsudispositivodeautentificación,desmarqueestacasilladeverificación.

RecordarelPINparatodaslasaplicaciones

TildeestacasilladeverificaciónparaprevenirpedidosmúltiplesdeautentificacióncausadaspordiferentesaplicacionespormediodelasFuncionesdeSecurityPlatform.

Detalles... HagaclicaquíparaobtenerdetallessobrelaaplicaciónquesolicitasuautentificaciónalSecurityPlatform.

Autentificaciónavanzadaconotrodispositivodeautentificación

Auto-autentificación

Utilicesudispositivodeautentificaciónavanzadaparaautentificarse(porejemplo,coloquesudedoenellectordehuellasdigitales)

Paramásinformación,consultelaayudaenlíneadesuplug-indeAutentificaciónavanzada.

Page 144: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AutentificaciónSiquiereutilizarsufrasedelacontraseñaenlugardeingresarsudispositivodeautentificación,desmarqueestacasilladeverificación.

Recordarparatodaslasaplicaciones

TildeestacasilladeverificaciónparaprevenirpedidosmúltiplesdeautentificacióncausadaspordiferentesaplicacionespormediodelasFuncionesdeSecurityPlatform.

Detalles... HagaclicaquíparaobtenerdetallessobrelaaplicaciónquesolicitasuautentificaciónalSecurityPlatform.

Page 145: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CuadrosdediálogorequeridosparalaadministracióndeSecurityPlatformLassiguientestablasexplicanlascontraseñasdeusuariobásicoyloscuadrosdediálogodeautentificaciónrequeridosparalaadministracióndeSecurityPlatform.

Establecimientodelacontraseñadeusuariobásico(inicializacióndeusuarios,restablecimientodelacontraseña)

Autentificacióndecontraseña

Contraseña Ingreseunacontraseñadeacuerdoalaconfiguracióndelapolíticadelascontraseñas.Estacontraseñaserásunuevacontraseñadeusuariobásico.

Confirmelacontraseña

Ingreselacontraseñanuevamenteparaconfirmarla.

AutentificaciónavanzadacontarjetainteligenteotarjetadeseguridadUSBsegura

Frasedelacontraseña

Ingreseunafrasedelacontraseñadeacuerdoalaconfiguracióndelapolíticadelascontraseñas.Estafrasedelacontraseñaserásunuevafrasedelacontraseñadeusuariobásico.

Confirmelafrasedelacontraseña

Ingreselafrasedelacontraseñanuevamenteparaconfirmarla.

PIN InsertesutarjetainteligenteolatarjetadeseguridadUSBsegura.IngresesuPIN.

Page 146: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Autentificaciónavanzadaconotrodispositivodeautentificación

Frasedelacontraseña

Ingreseunafrasedelacontraseñadeacuerdoalaconfiguracióndelapolíticadelascontraseñas.Estafrasedelacontraseñaserásunuevafrasedelacontraseñadeusuariobásico.

Confirmelafrasedelacontraseña

Ingreselafrasedelacontraseñanuevamenteparaconfirmarla.

Auto-autentificación

Utilicesudispositivodeautentificaciónavanzadaparaautentificarse(porejemplo,coloquesudedoenellectordehuellasdigitales)

Paramásinformación,consultelaayudaenlíneadesuplug-indeAutentificaciónavanzada.

Cambiarlacontraseñadeusuariobásico

Autentificacióndecontraseña

Contraseñaanterior

Ingresesucontraseñadeusuariobásicoactual.

Nuevacontraseña

Ingreseunacontraseñadeacuerdoalaconfiguracióndelapolíticadelascontraseñas.Estacontraseñaserásunuevacontraseñadeusuariobásico.

Confirmelanuevacontraseña

Ingreselanuevacontraseñaunavezmásparaconfirmarla.

Autentificaciónavanzadacontarjeta

Page 147: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

inteligenteotarjetadeseguridadUSBsegura

PIN InsertesutarjetainteligenteolatarjetadeseguridadUSBsegura.IngresesuPIN.

Nuevafrasedelacontraseña

Ingreseunafrasedelacontraseñadeacuerdoalaconfiguracióndelapolíticadelascontraseñas.Estafrasedelacontraseñaserásunuevafrasedelacontraseñadeusuariobásico.

Confirmelanuevafrasedelacontraseña

Ingreselafrasedelacontraseñanuevamenteparaconfirmarla.

Autentificaciónavanzadaconotrodispositivodeautentificación

Nuevafrasedelacontraseña

Ingreseunafrasedelacontraseñadeacuerdoalaconfiguracióndelapolíticadelascontraseñas.Estafrasedelacontraseñaserásunuevafrasedelacontraseñadeusuariobásico.

Confirmelanuevafrasedelacontraseña

Ingreselafrasedelacontraseñanuevamenteparaconfirmarla.

Auto-autentificación

Utilicesudispositivodeautentificaciónavanzadaparaautentificarse(porejemplo,coloquesudedoenellectordehuellasdigitales)

Paramásinformación,consultelaayudaenlíneadesuplug-indeautentificaciónavanzada.

Page 148: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Verificacióndelacontraseñadeusuariobásico(habilitarelrestablecimientodelacontraseña,exportar/importarelpaquetedearchivosdemigración,restaurarlascredencialesdelusuario)

Autentificacióndecontraseña

Contraseña Ingresesucontraseñadeusuariobásicoactual.

Autentificaciónmejorada

DispositivodeautentificaciónFrasede

contraseña

Especifiquesideseautilizarsudispositivodeautentificaciónoingresesufrasedecontraseña.

Autentificaciónavanzadaconfrasedecontraseña

Frasedelacontraseña

Ingresesufrasedelacontraseñadeusuariobásicaactual.

AutentificaciónavanzadacontarjetainteligenteotarjetadeseguridadUSBsegura

PIN InsertesutarjetainteligenteolatarjetadeseguridadUSBsegura.IngresesuPIN.

Autentificaciónavanzadaconotrodispositivode

Page 149: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

autentificación

Auto-autentificación

Utilicesudispositivodeautentificaciónavanzadaparaautentificarse(porejemplo,coloquesudedoenellectordehuellasdigitales)

Paramásinformación,consultelaayudaenlíneadesuplug-indeautentificaciónavanzada.

©InfineonTechnologiesAG

Page 150: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 151: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Manejodelascontraseñas

ContraseñasutilizadasenlaSoluciónSecurityPlatformLaSoluciónInfineonSecurityPlatformutilizamuchascontraseñasdiferentes.AlgunassonparalosadministradoresdeSecurityPlatformyotrasparalosusuarios.Asegúresedenomezclarlasdiferentescontraseñas.

Enelmodoservidor,lascontraseñasadministrativasyloscódigosdeautorizaciónderestablecimientonosonválidosyaqueTrustedComputingManagementServerseencargadelatareadeprepararyproveerestascontraseñas.

LatablaacontinuaciónleofreceunaintroducciónalascontraseñasdeSecurityPlatformysususos.

Contraseña Utilizadopor...

Objetivo/Explicación

Contraseñadepropietario

Administrador SeestablecedurantelainicializacióndeSecurityPlatformyesunrequisitopararealizarlascrucialestareasadministrativasdeSecurityPlatform.SepuedeestablecerdeformamanualosepuedecrearunaContraseñadepropietarioaleatoria.SepuedeguardarenunArchivodecopiadeseguridadconlacontraseñadepropietario,elcualpuedeserutilizadoparalaautentificacióndelaContraseñadepropietario(envezdeescribirlaContraseñadepropietario).EstearchivoescompatibleconelArchivodecopiadeseguridadconcontraseñadepropietariogeneradoporlaaplicación"TrustedPlatformModule(TPM)Management"deMicrosoft.

Contraseñadelatarjetadeseguridad

Administrador Protegelatarjetadeseguridadparalarecuperacióndeemergencia,necesaria

Page 152: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

paralarecuperacióndeemergencia

pararealizardichatareaderecuperación.

Contraseñadelatarjetadeseguridadparaelrestablecimientodecontraseña

Administrador Protegelatarjetadeseguridadparaelrestablecimientodelacontraseñanecesariacuandoelusuariodebecambiarsucontraseñadeusuariobásico.

Contraseñadeusuariobásico(tambiénconocidocomo"Contraseña"enelmododeautentificaciónmejoradoollamado"FrasedecontraseñadeUsuariobásico")

Usuario ProtegelaclavedeusuariobásiconecesariaparaaccederalosdatosespecíficosdelusuariodeInfineonSecurityPlatform.Porejemplo,nosepuedeutilizarningunafuncióndeInfineonSecurityPlatformsinestacontraseña.

Lacontraseñadeusuariobásicotambiénesnecesariapararestaurarymigrarlosdatosdeusuarioyconfigurarciertosvaloresdeconfiguracióndelmismo.Sepuederestablecer,sitantoeladministradorcomoelusuarioconfiguraronestacaracterística.

EnelmododeAutentificaciónavanzadaestacontraseñasereemplazaporla"frasedecontraseña",queseencuentraprotegidaporeldispositivodeautentificación.

EstaeslacontraseñaprincipaldelUsuariodeSecurityPlatform.Amododesimplificación,amenudoselollama"contraseña".

ContraseñaPKCS#12

Usuario ProtegelaclaveprivadadelusuarioqueseencuentraalmacenadaenelarchivoPKCS#12.

Restablecerel Usuario Estacadenadecódigonoesuna

Page 153: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

códigodeautorización

contraseñaenrealidad,perobastantesimilardesdeelpuntodevistadelusuario.Secreaautomáticamentedurantelapreparacióndeunrestablecimientodecontraseñadeusuario.Serequierepararestablecerunacontraseñadeusuariobásico.

Page 154: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConsejosgeneralesconrespectoalascontraseñasUtilicediferentescontraseñasparapropósitosdiferentes.Específicamente,novuelvaautilizarsucontraseñadeWindows.SivuelveautilizarsucontraseñadeWindowsparatodaslascontraseñasrelacionadasconSecurityPlatform,elavanzadoniveldeseguridadbasadoenelhardwareyanoseráefectivo.UnintrusoquesepasuContraseñadeWindowspodríaaccederasusdatosdeEFSyPSD,utilizarsuscredencialesparaidentificaciónyautorizaciónyademáspodríaalterarlasconfiguracionesdeSecurityPlatform.Serecomiendaelusodecaracteresespecialesparamejorarlacalidaddelascontraseñas.Sinembargo,deberecordarquealgunoscaracterescambiansuposicióneneltecladodependiendodelaconfiguraciónlocal.Algunoscaracterespuedeninclusonoestardisponiblesdependiendodelidioma.También,algunoscaracterespuedennoestarpermitidosdentrodelascontraseñasdependiendodesusistemaoperativoydeotroscomponentesdesoftware.Eviteutilizarcontraseñasquesepuedanencontrarendiccionarios,inclusoalcombinartalespalabrasparaconstruirunacontraseña.Alagregardígitosyutilizarmayúsculasmejoralacalidaddelacontraseña.Lalongitudmínimaymáximadeunacontraseñanormalmentepermanecesincambiosunavezqueseconfiguraelsistema.Porlotantolaaparienciadelacontraseñapuedevariarentrediferentessistemas.Sinembargo,losaspectosgeneralessemantienenparacadainstalacióndelsoftware.Noesposiblecopiarelcontenidodeloscamposdecontraseñaparaevitarataquesespíasalascontraseñas.

Page 155: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ComplejidaddelacontraseñaLasiguientetablacontieneunaintroducciónsobrelosrequerimientosdecomplejidaddelacontraseña:

Requerimientosdecomplejidaddelacontraseña

Serequierencaracteresde3delassiguientes4categorías:Caracteresenmayúsculaseninglés(AaZ)Caracteresenminúsculaseninglés(aaz)Dígitosenbase10(0a9)Caracteresnoalfanuméricos(porejemplo,!,$,#,%)

Page 156: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PolíticasdelacontraseñadelpropietarioycomplejidaddelacontraseñaHayrequerimientosespecialesencuantoalalongitudycomplejidaddelacontraseñadelpropietario.Lasiguientetablahaceunaintroducciónalaconfiguracióndepolíticasdelascontraseñaspredeterminadas:

Longitudmínimapredeterminada

6caracteres

Serequierecomplejidadenlacontraseña

No

Page 157: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PolíticasdecontraseñadeusuariobásicaycomplejidaddelasmismasExistenrequerimientosespecialesconrespectoalalongitudycomplejidaddelascontraseñasdeusuariobásica.Lasiguientetablahaceunaintroducciónalaconfiguracióndepolíticasdelascontraseñaspredeterminadas:

Autentificacióndelascontraseñas-noseutilizaningúndispositivodeautentificación

Autentificaciónavanzada-eldispositivodeautentificaciónprotegelafrasedecontraseña

Longitudmínimapredeterminada

6caracteres 20caracteres

Serequierecomplejidadenlacontraseña

No No

Suadministradorpuedecambiarestaconfiguración.SeencuentrandisponiblesmásdetallesacercadelasPolíticasdelascontraseñasdeusuariobásicoenlasPolíticasdeusuariodeladescripcióndeInfineonSecurityPlatform.

Pídaleasuadministradorlaspolíticasparasucontraseñadeusuariobásicoactual,sisusderechosdeaccesonolepermitenveroconfigurarlaspolíticasdelascontraseñas.

LasopcionesdentrodelcampodecontraseñapuedenserrestringidasdependiendodelapolíticadelsistemaHabilitarseguridadseveraenelcampodecontraseña.

©InfineonTechnologiesAG

Page 158: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Herramientadeconfiguración

Page 159: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

HerramientadeconfiguracióndeInfineonSecurityPlatformConlaHerramientadeConfiguracióndeSecurityPlatformpuedeobtenerinformaciónvariadasobreelTrustedPlatformModuledesusistema.Tambiénpuederealizardiversastareasadministrativas.Estecomponenteestádiseñadocomounappletenelpaneldecontrol.EstosuministraunpuntodeaccesoparalaadministracióndeInfineonSecurityPlatform.

LasiguientetablamuestralaspáginasdelaHerramientadeConfiguración:

Página Explicación

Información DeterminalasconfiguracionesmásimportantesdeInfineonSecurityPlatform

Configuracióndeusuario

CambiarlacontraseñadeusuariobásicoConfiguralasfuncionesespecíficasdelusuariodeSecurityPlatform.AdministraloscertificadosdeSecurityPlatformDeshabilitatemporalmenteelSecurityPlatform

Copiadeseguridad

Configuracopiasdeseguridadautomáticas(tareaadministrativa)Realizacopiasdeseguridadmanualesyrestauraciones.CreadispositivosdeautentificacióndecopiasdeseguridadEnelmodoservidor,lascopiasdeseguridadylas

restauracionessonllevadasacaboporTrustedComputingManagementServer.SisehaconfiguradoelPersonalSecureDrive(PSD)sepuedenrealizarRestauracionesyCopiasdeseguridadmanualesdeestaunidad.

Migración ExportaclavesycertificadosdeusuariodeSecurityPlatformImportaclavesycertificadosdeusuariodeSecurityPlatform

Estapáginanoestádisponibleenelmodoservidor,yaquelamigracióndelasclavesycertificadosespecíficosdel

Page 160: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

usuarioesllevadaacaboporelTrustedComputingManagementServer,esdecir,ustednotienequerealizarestatarea.

Restablecimientodelacontraseña

Realizalaconfiguraciónparatodoslosusuarios(tareaadministrativa)HabilitaelusuarioactualPreparaelrestablecimientodelacontraseñaparaunusuariodeterminado(tareaadministrativa)Restablecelacontraseñadeusuariobásicoparaelusuarioactual

Enelmodoservidor,TrustedComputingManagementServerrealizalastareasdeconfiguración,habilitaciónypreparacióndeloscódigosdeautorizaciónderestablecimientodelacontraseña,nieladministradornielusuariotienenquerealizarestatarea.Porlotanto,todaslasopcionesestándeshabilitadas,exceptolaopciónRestablecer.

BitLocker UtiliceelcifradodeunidadBitLockerjuntoconelTrustedPlatformModuleparaencriptardatosensudisco

EstapáginasóloestádisponiblesielSistemaOperativosoportalaencriptacióndeunidadBitLocker(p.ej.paralasedicionesEnterpriseyUltimatedeWindows7yWindowsVista),ysielusuarioactualtienederechosdeadministración.Estapáginanoestádisponibleenelmodoservidor.SinembargopuedeconfigurarBitLockeratravésdelAppletdelPaneldeControldeMicrosoftBitLocker.

Avanzado CambiarlacontraseñadepropietarioConfigurafuncionesespecíficasdelaplataformadeSecurityPlatformDeshabilita/habilitaSecurityPlatformConfiguralaspolíticasdeSecurityPlatform

Page 161: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Restablezcaelniveldedefensadeataquespordiccionario

Estapáginaesvisiblesólosielusuarioactualtienederechosdeadministración.Estapáginanoestádisponibleenelmodoservidor,yaqueelTrustedComputingManagementServerrealizalatareadeconfiguracióndelaspolíticasycaracterísticasdeSecurityPlatform.

Page 162: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Iniciodelaaplicación

AdministrarSecurityPlatform

Iniciarlaherramientadeconfiguracióndeliconodenotificacióndelabarradetareas.

Bajosistemasoperativosconcontroldecuentasdeusuario(comoWindows7yWindowsVista)laherramientadeconfiguraciónseiniciasinprivilegioselevados.

AdministrarSecurityPlatform

Iniciarlaherramientadeconfiguracióndeliconodenotificacióndelabarradetareasconprivilegioselevados.

Disponiblesóloparausuariosconderechosadministrativosbajosistemasoperativosconcontroldecuentasdeusuarios(comoWindows7yWindowsVista).

©InfineonTechnologiesAG

Page 163: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Herramientadeconfiguración

Page 164: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InformaciónsobreInfineonSecurityPlatformEstapáginamuestralasconfiguracionesmásimportantesdeInfineonSecurityPlatform.SielInfineonSecurityPlatformseencuentradehabilitado,lainformacióndisponibleserálimitada.

Latablaacontinuacióndescribetodalainformaciónyfunciones.

Elementosdelapágina

Explicación

LasoluciónSecurityPlatform

VersióndelproductodelasoluciónSecurityPlatformymododefuncionamientodelusuarioactualmenteregistrado.

EstadodeSecurityPlatform

Losestadosmododeoperación,usuario,propietarioychipsedescribenenlaIntroducciónalestadodeSecurityPlatform.

TrustedPlatformModule

FabricanteyversióndehardwareyfirmwaredeTrustedPlatformModule.

AutocomprobaciónHagaclicaquíparaverificarlafuncionalidaddelTrustedPlatformModule.Acontinuaciónsemostraráelresultado.

Másdetalles... HagaclicaquíparaobtenerinformacióndetalladasobrelaconfiguracióndeInfineonSecurityPlatform.

©InfineonTechnologiesAG

Page 165: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-HerramientadeConfiguración

Page 166: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MásdetallesEstediálogolistalainformacióndelsistemamássignificativa.Estainformaciónincluye:

VersióndelproductoMododeoperaciónEstadodeSecurityPlatformInformacióndecomponentesInformacióndesoporteavanzadas

Puedeguardarestainformaciónenunarchivo:

Botón Explicación

Guardar...Lainformacióndediagnósticosepuedealmacenarenunarchivoparasuanálisisfueradelínea.Seabreuncuadrodediálogodeseleccióndearchivosdondepuedeseleccionarlaunidadycarpetadedestinoyendondedebedefinirelnombredelarchivo.

ElformatodelarchivodediagnósticodeSecurityPlatformeselformatodetextoestándar(extensión*.txt).Deestaformaelarchivosepuedevisualizarenunagranvariedaddeaplicaciones.

©InfineonTechnologiesAG

Page 167: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Herramientadeconfiguración

Page 168: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EstadodeSecurityPlatformElestadoactualdelaInfineonSecurityPlatformestádefinidoporelestadoactualdelossiguientescuatrocomponentes:

Page 169: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EstadoChip(EstadoTrustedPlatformModule)ProporcionainformaciónsobreelestadogeneraldelTrustedPlatformModule.Puedenocurrirlossiguientesestados:

Habilitado-ElTrustedPlatformModuleestáaccesibleyenusoporelSoftwaredeInfineonSecurityPlatform.Desabilitado-ElusodeTrustedPlatformModuleseencuentrabloqueado.PuedelograrsemedianteunaconfiguraciónenlaBIOSdelsistemaounaconfiguraciónenelsoftwaredeInfineonSecurityPlatform.Posiblesolución:SielTrustedPlatformModuleestádeshabilitadoenlaBIOS,veasudocumentacióndelaBIOSdelsistema.DelocontrariohabiliteelTrustedPlatformModuleenelsoftwareInfineonSecurityPlatform.Temporalmenedeshabilitado-ElTrustedPlatformModuleestáaccesible,perosuusoseencuentrabloqueadohastatantonosereinicieelsistema.Lascaracterísticasdeseguridadqueutilizanalchipnoestándisponibles.Posiblesolución:HabiliteelTrustedPlatformModuleenelsoftwareInfineonSecurityPlatformyreinicieelsistema.

Page 170: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EstadoPropietarioProporcionainformaciónsobreelestadogeneraldelaInfineonSecurityPlatform.Puedenocurrirlossiguientesestados:

Noinicializado-ElInfineonSecurityPlatformaúnnoseinicializóynosehaquitadolaposesióndelmismo,oelestadodeinicializaciónesincompatible(porejemplo,causadoporunainterrupcióndebidaalapérdidadeenergía).Posiblesolución:InicialiceSecurityPlatformconelAsistenteparalainicializaciónrápidadeSecurityPlatformoconelAsistenteparalainicializacióndeSecurityPlatform.Inicializado-Sellevaronacabolasoperacionesdeconfiguracionbásicas,elTrustedPlatformModuleestáoperativoysetomóposesióndelInfineonSecurityPlatform.YaexisteunpropietariodeInfineonSecurityPlatformenTrustedPlatformModule.Inicializadoperoconcambios-SetomóposesióndelInfineonSecurityPlatform,perodespuésdeestaoperaciónsecambióelpropietariodeInfineonSecurityPlatform.LaadministracióndeSecurityPlatformloindicacomoestadodelpropietarioInicializado(Modo1).Posiblesolución:EjecuteelAsistenteparalainicializacióndeSecurityPlatformysigalasindicacionesenpantalla.TPMinicializada,SecurityPlatformnoinicializada-EnversionesanterioresSoftwaredelaSolucióndeInfineonSecurityPlatform,elnombreera"InitializedotherOS"(Otrosistemaoperativoinicializado).Escenario1:EnelsistemaoperativoWindows7,unacircunstanciaposibleesqueelTrustedPlatformModulehayasidoinicializadoconlaaplicacióndeMicrosoftadministracióndelMódulodeplataformasegura(TPM),esdecir,lapropiedaddelTrustedPlatformModulehasidotomadaperoInfineonSecurityPlatformnohasidoconfigurada.Escenario2:Estotambiénpuedeocurrirencomputadorasdeplataformasmúltiplescondiversasversionesdesistemasoperativosinstaladas,dondelapropiedadfuetomadautilizandounsistemayluegoseinicióunsistemadiferente.Encualquieradelosdosescenarios,laconfiguracióndeInfineonSecurityPlatformpermaneceactiva.LaadministracióndeSecurityPlatformloindicacomoestadodelpropietarioInicializado(Modo2).Posiblesolución:EjecuteelAsistenteparalainicializacióndeSecurityPlatformysigalasindicacionesenpantalla.

Page 171: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EstadodeusuarioProporcionainformaciónsobreelestadodelactualmenteanotadoenelusuario.Puedenocurrirlossiguientesestados:

Noinicializado-ElusuarioqueiniciósesiónactualmenteyanoesunusuariodeInfineonSecurityPlatform,oelestadodeinicializacióndelusuarioesincompatible(porejemplo,causadoporunainterrupcióndebidaaunapérdidadeenergía).Posiblesolución:InicialiceelusuarioconelAsistenteparalainicializaciónrápidadeSecurityPlatformoconelAsistenteparalainicializacióndeusuariosdeSecurityPlatform.Inicializado-ElusuarioqueiniciósesiónactualmenteesunusuarioválidodeInfineonSecurityPlatform.Esdecir,serealizólaconfiguracióndelusuarioqueiniciósesiónactualmente.Segeneróunaclavedeusuariobásicoysealmacenóenunpaquetedearchivosderecuperacióndeemergencia,siesqueexiste.Inicializadoperoconcambios-SeconfiguróelusuariodeInfineonSecurityPlatformyluegocambiólaposesióndelInfineonSecurityPlatform.Nosepuedeutilizarlaclavedeusuariobásicodequieniniciósesiónactualmente,enelInfineonSecurityPlatform.LaAdministracióndeSecurityPlatformindicaqueesunestadodeusuarioinicializado(Modo3).Posiblesolución:ContacteasuadministradorparaejecutarelAsistenteparalainicializacióndeSecurityPlatformytildelaopciónRecuperarunSecurityPlatformdesdeunpaquetedearchivosdecopiadeseguridad.Deestamaneralascredencialesdeusuariosepuedenprepararparasurestauracióndesdeunpaquetedearchivosdecopiadeseguridadcreadopreviamente.LuegoiniciesesiónconsupropiacuentadeusuarioyejecuteelAsistenteparalainicializacióndeusuarios.(veaRestauraciónpasoapasodelosdatosderecuperacióndeemergencia).Sinoseencuentradisponibleunpaquetedearchivosdecopiadeseguridad,sedeberealizarunareinicializaciónforzadadeusuario.EstoselograejecutandoelAsistenteparalainicializacióndeusuariosconelparámetrodelíneadecomando-forceinit.

Parámetrodelalíneadecomandos:SpUserWz.exe/forceinitnoseencuentrasoportadoenelmodoservidor.

Page 172: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EstadodesesióndeusuarioEsteestadosóloestádisponibleenmodoservidor.LosEstadosdesesióndeusuariocontrolanelaccesodeescrituraalascredencialesdeusuarioyalosvaloresdeconfiguración.Estoaseguraquenohayacambiosdeconflictosconcurrentesdeotrasplataformas.Unestadodesesiónserefiereaundeterminadousuarioounadeterminadaplataforma.PuedecambiarelestadodelassesiónatravéselsubmenúCredencialesdeusuario/ConfiguraciónenelmenúTaskbarNotification.Seusanlossiguientesestados:

Sólolectura:Sinaccesoactualalaescritura.ElaccesoalaescrituraesposiblecambiandoalestadoLectura/EscrituratemporariooLectura/Escriturapermanente,yaquenohayotraplataformaenunodelosdosposiblesestadosdeLectura/Escritura.Estadopredeterminado.Lectura/escrituramomentánea:EstadoutilizadoimplícitamenteporTrustedComputingManagementServerparaelaccesoalaescritura.Bloquealoscambiosprovenientesdeotrasplataformas.Despuésdelaccesoalaescritura,vuelveaestablecerseelestadoSólolectura.Lectura/escriturapermanente:EstadointroducidoespecíficamenteporelusuarioatravésdelaConfiguración/CredencialesdeUsuariodeelementodelmenúdenotificacióndelabarradetareas-Solicituddecopiadetrabajolocal.Permitequesecambien"offline"lascredencialesdeusuarioylosvaloresdeconfiguraciónenunacopiadetrabajolocal.Bloquealoscambiosprovenientesdeotrasplataformas.ElestadosepuedecambiaraSólolecturaatravésdeConfiguración/CredencialesdeUsuariodeelementodelmenúdenotificacióndelabarradetareas-AceptarcambioslocalesoConfiguración/CredencialesdeUsuario-Descartarcambioslocales.

©InfineonTechnologiesAG

Page 173: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-HerramientadeConfiguración

Page 174: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguracionesdelusuariodeInfineonSecurityPlatformPormediodeestapáginapuedeconfigurartodoslosvaloresdeseguridadmásimportantesparaelusuariodeInfineonSecurityPlatformqueseencuentreensesiónactualmente.

Disponibilidaddelapágina:EstapáginasóloseencuentradisponibleenunSecurityPlatforminicializado.EnunaInfineonSecurityPlatformquenohasidoconfiguradaapareceunacasillademensajeinformandosobrelasituaciónparaasípoderiniciarAsistenteparalainicializaciónrápida.EnelmodoservidornoapareceunmensajemientrasSecurityPlatformseinicializaautomáticamentesielsistemaclienteseencuentraintegradoenunTrustDomainconadministracióncentralizada.ApareceunmensajeparaelusuarioquenohasidoinicializadoinformándolosobrelasituaciónparapoderiniciarAsistenteparalainicializaciónrápida.EnelmodoservidorapareceunacasillademensajeinformandosobrelasituaciónsólosielusuarioactualesmiembrodelGrupodeinscripcióndeusuariosparaasípoderiniciarAsistenteparalainicializaciónrápida.

Botones:SielInfineonSecurityPlatformseencuentradeshabilitado,sinoestáconfiguradoaúnosielusuarioensesiónnoseinicializó,sedeshabilitanlosbotones.Lahabilitacióndealgunasfuncionesdependedesuconfiguracióndelapolíticadeusuario.

Latablaacontinuacióndescribetodaslasfuncionesdeconfiguracióndelusuario.

Botón Explicación

Cambiar... Hagaclicaquíparacambiarsucontraseñadeusuariobásico.

Elpaquetedearchivosquecontienelosdatosderecuperacióndeemergenciaseactualizaparaquesereflejeel

Page 175: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

cambiodelacontraseña.

Configurar...Hagaclicaquíparaconfigurarlassiguientescaracterísticas:

CorreoelectrónicoseguroEncriptacióndearchivosycarpetaspormediodeEncryptingFileSystem(EFS)yPersonalSecureDrive(PSD)Autentificaciónavanzada

SeiniciaráelAsistenteparalainicializaciónrápidaoelAsistenteparalainicializacióndeusuariosdeacuerdoconelestadodeconfiguracióndelasfuncionesdelusuario.

Administrar...Hagaclicaquíparavisualizar,importaroborrarloscertificadosprotegidosporSecurityPlatform.

SeejecutaráelvisordecertificadosdeInfineonSecurityPlatform.

Deshabilitar/Habilitar...

SepuederealizarlaoperaciónrespectivadependiendodelestadoactualdeInfineonSecurityPlatform.DeshabilitarsuspendelafuncionalidaddelInfineonSecurityPlatformhastaqueelsistemavuelvaareiniciarse.LasaplicacionesdiseñadasparautilizarelSecurityPlatformyanotendránaccesoalosdatosprotegidosporelTrustedPlatformModule,incluyendolosdatosprotegidosporEFS,elPersonalSecureDriveyotros.ElaccesoalosdatosprotegidosserestauraunavezrehabilitadoelSecurityPlatform.

SideseahabilitarelInfineonSecurityPlatformselepediráquereinicieelsistema.

Silafuncionalidadseencuentrabloqueadaenlaconfiguracióndelapolíticadelusuario,estebotónsedeshabilita.ObservequeestafunciónsóloestádisponibleenSecurityPlatformsconunTrustedPlatformModule1.2.

©InfineonTechnologiesAG

Page 176: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-HerramientadeConfiguración

Page 177: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CopiadeseguridaddeInfineonSecurityPlatformPormediodeestapáginapuedecrearunacopiadeseguridadyrestaurarlascredencialesdeSecurityPlatform,laconfiguracióndeSecurityPlatformylosPersonalSecureDrives.SilaopcióndeAutentificaciónavanzadaestáhabilitada,tambiénpuedecrearcopiasdeseguridaddesudispositivodeautentificación.

Botones:Losbotonesparalastareasdeadministraciónestándeshabilitadasparalosusuariossinderechosdeadministración.LosbotonesestándeshabilitadossilasfuncionescorrespondientesnoestándisponiblesenunestadodeterminadodeSecurityPlatform.

Latablaacontinuacióndescribetodalasfuncionesdecopiadeseguridadyrestauración.

Botón Explicación

Configurar...HagaclicaquíparaconfigurarcopiasdeseguridadautomáticasdeSecurityPlatform.SeejecutaráelAsistenteparalainicializacióndelInfineonSecurityPlatform.

Estafunciónsóloestádisponiblesilacuentadeusuarioactualtienederechosdeadministración.EnelmodoservidorestebotónestádesactivadoyaquelascopiasdeseguridadautomáticassonllevadasacaboporelTrustedComputingManagementServer,esdecirqueaquínoserequiereconfiguraciónexplícitaporpartedelusuario.

Restaurartodo...

Hagaclicaquípararestaurarsusconfiguracionesycredencialesdesdeunarchivodecopiadeseguridaddelsistema.AdemássepuederealizarunaRestauraciónderecuperacióndeemergencia.TambiénsepuederealizarlarestauracióndesdeunarchivoescritodemodomanualsinotieneunPaquetedearchivosdecopiadeseguridadenelsistema.Entalcaso,sóloesposible

Page 178: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

laRestauraciónderecuperacióndeemergenciasielarchivoescritodemodomanualincluyelosdatoscorrespondientes.Sitienecopiasdeseguridaddesusarchivosimagen,dePersonalSecureDrive,tambiénselaspuederestaurar.EntalcasosepuederestaurarunarchivoimagenparaunPSDyaconfiguradoosepuedeconfigurarunnuevoPSDparautilizarestearchivoimagenrestaurado.IniciarálapartederestauracióndelAsistenteparalacopiadeseguridaddeInfineonSecurityPlatform.

EstebotónestádeshabilitadosielInfineonSecurityPlatformestádeshabilitadoosielusuarionotienederechosadministrativos.EnelmodoservidorestebotónestádesactivadoyaquelasrestauracionesdesdelascopiasdeseguridaddelsistemasonllevadasacaboporelTrustedComputingManagementServer,esdecirqueaquínoserequiereconfiguraciónexplícitaporpartedelusuario.

Copiadeseguridad...

HagaclicaquíparainiciarunacopiadeseguridadmanualdesuconfiguraciónycredencialesdeSecurityPlatform.SihaestablecidoPersonalSecureDrives,tambiénpuederealizarcopiasdeseguridadparalosmismos.SeejecutaráelAsistenteparacopiadeseguridaddelInfineonSecurityPlatform.

EstebotónestádeshabilitadosielInfineonSecurityPlatformestádeshabilitadoosiaunnofueconfigurado.SólosepuedenrealizarcopiasdeseguridadparaPersonalSecureDrivesenelmodoservidor.Ademásdelascondicionesarribamencionadas,estebotónestádeshabilitadosinotieneconfiguradosuPersonalSecureDrive(PSD).

Restaurar... HagaclicaquíparacomenzarunarestauraciónmanualdelpaquetedearchivosdeconfiguracionesycredencialesdeSecurityPlatform.

Page 179: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SiposeeunacopiadeseguridaddesuPersonalSecureDrive(PSD),tambiénpuederealizarunarestauracióndelmismo.SeejecutarálapartederestauracióndelAsistenteparalacopiadeseguridaddelInfineonSecurityPlatform.

EstebotónestádeshabilitadosielInfineonSecurityPlatformestádeshabilitadoosiaunnofueconfigurado.Enelmodoaislado,sicuentaconderechosadministrativos,puederealizarrestauraciónderecuperacióndeemergencia.Ademásdelascondicionesmencionadas,enelmodoservidor,estebotónestádeshabilitadosielusuarionoestáinicializadoysiPersonalSecureDrive(PSD)noestáconfigurado.

Crear... Hagaclicaquíparacrearundispositivodeautentificacióndelacopiadeseguridad.

EstacaracterísticasóloestádisponiblesiestáhabilitadalaAutentificaciónavanzada.

©InfineonTechnologiesAG

Page 180: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-HerramientadeConfiguración

Page 181: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MigracióndeInfineonSecurityPlatformLamigracióninvolucralacopiaytransferenciaseguradelascredencialesdeseguridaddelusuariodesdeunaplataformadeorigenhastaunadedestino.Dependiendodelaconfiguraciónactualdelsistema,elusuariodeInfineonSecurityPlatformpuedemigrarlasclavesycertificadosdeusuariohaciaodesdeelInfineonSecurityPlatformlocal.

EstaprestaciónestácubiertaporelasistenteparalamigracióndeInfineonSecurityPlatform.

Disponibilidaddelapágina:EstapáginasóloseencuentradisponibleenunSecurityPlatforminicializado.EstapáginanoestádisponibleenelmodoservidoryaquelamigracióndelascredencialesdeseguridadespecíficasdelusuariodesdeunaplataformadeorigenaunaplataformadedestinoesllevadaacaboporTrustedComputingManagementServer,esdecirqueeladministradoroelusuariodelsistemaclientelocalnotienenquerealizarestatarea.

Migraciónpasoapaso

Latablaacontinuacióndescribetodalasfuncionesdemigración.

Botón Explicación

Aprendamás...

Hagaclicaquíparavisualizarunaguíadetalladapasoapasopararealizarlamigración.

Estaeslaplataformadeorigen

TildeestaopciónparaindicarquedeseaexportarlascredencialesdesdeesteSecurityPlatform.SepuedenllevaracabolasaccionesdelaplataformadeorigenExportar...yAutorizar....

Exportar...Exportalasclavesycertificadosdeusuarioalaplataformadedestino.SerealizapormediodelaopcióndeexportacióndelAsistenteparalamigracióndeInfineonSecurityPlatform.Eldueñodelaplataformadebeautorizarlaplataformadedestinoprevioalaexportación.

Page 182: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Sisecumplealgunadelassiguientessituaciones,estebotónseencuentradeshabilitado:

ElInfineonSecurityPlatformseencuentradeshabilitado.InfineonSecurityPlatformnoseinicializó.ElusuariodeInfineonSecurityPlatformaúnnoseinicializó.

Autorizar...CadamigracióndeclavesycertificadosdeusuariodesdeunInfineonSecurityPlatformaotrorequieredeunaautorizacióndemigraciónenelSecurityPlatformdeorigenporpartedelPropietariodeInfineonSecurityPlatform.Estebotónconducealcuadrodediálogodeautorización.

Sisecumplealgunadelassiguientessituaciones,estebotónseencuentradeshabilitado:

ElInfineonSecurityPlatformseencuentradeshabilitado.InfineonSecurityPlatformnoseinicializó.Elusuarioactualnoposeederechosdeadministración.

Estaeslaplataformadedestino

TildeestaopciónparaindicarquedeseaimportarlascredencialesaesteSecurityPlatform.SepuedenllevaracabolasaccionesdelaplataformadedestinoImportar...yGuardar....

Importar...Importalasclavesycertificadosdeusuariodesdeunaplataformadeorigen.SerealizapormediodelaopcióndeimportacióndelAsistenteparalamigracióndeInfineonSecurityPlatform.

Sisecumplealgunadelassiguientessituaciones,estebotónseencuentradeshabilitado:

ElInfineonSecurityPlatformseencuentradeshabilitado.InfineonSecurityPlatformnoseinicializó.

Guardar...LainformacióndemigracióndeunInfineonSecurityPlatformsepuedeexportaraunarchivo,yésteluegosepuedeimportaralInfineonSecurityPlatformdedestino.LainformacióndemigraciónseencuentraenunarchivoenformatoXML.Esteeselpasoinicialparalamigracióndeclavesdeusuario.

Page 183: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Sisecumplealgunadelassiguientessituaciones,estebotónseencuentradeshabilitado:

CambióelPropietariodeInfineonSecurityPlatform(tambiénseindicaenlapáginadeInformación).InfineonSecurityPlatformnoseencuentrainicializada,peroyaexisteunPropietariodeInfineonSecurityPlatform.LasTeclasdelusuariobásicodelAdministradordeInfineonSecurityPlatformquehainiciadosesiónnocoincidenconelpropietariodeInfineonSecurityPlatformElInfineonSecurityPlatformseencuentradeshabilitado.

©InfineonTechnologiesAG

Page 184: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-HerramientadeConfiguración

Page 185: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RestablecimientodelacontraseñadeInfineonSecurityPlatformEstapáginaproveeaccesoatodaslastareasnecesariasparaconfiguraryllevaracaboelrestablecimientodelascontraseñasdeusuariobásico.

Disponibilidaddelapágina:Enelmodostand-alone,estapáginasóloseencuentradisponibleenunSecurityPlatforminicializado.

Botones:Losbotonesparalastareasdeadministraciónestándeshabilitadasparalosusuariossinderechosdeadministración.LosbotonesestándeshabilitadossilasfuncionescorrespondientesnoestándisponiblesenunestadodeterminadodeSecurityPlatform:Porejemplo,sieladministradoraúnnoconfiguróelrestablecimientodelacontraseña,nosepuedehabilitarnisepuederealizarunrestablecimientodelamisma.Enelmodoservidor,elTrustedComputingManagementServerrealizalatareadecrearunatarjetadeseguridadparaelrestablecimientodelacontraseñaparatodoslosusuarios,permitiendoelrestablecimientodelacontraseñaypreparandoysuministrandoelcódigodeautorizaciónderestablecimientodelacontraseñaparausuariosespecíficos,esdecir,nieladministradornielusuariotienenquerealizarestatarea.Porlotanto,todoslosbotonesestándeshabilitados,exceptoelbotónRestablecer.

Lasiguientetabladescribetodaslasfuncionesparaelrestablecimientodelacontraseña.

Botón Explicación

Configurar...Hagaclicaquíparacrearunatarjetadeseguridadparaelrestablecimientodelacontraseñaparatodoslosusuarios.Estaacciónrequierederechosdeadministración.

Habilitar... Hagaclicaquíparahabilitarelrestablecimientodelacontraseñaparaelusuarioactual.Sóloesposiblesieladministradorconfiguróanteselrestablecimientodela

Page 186: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

contraseña.

Preparar... Hagaclicaquíparaprepararyproveerelcódigodeautorizaciónparaelrestablecimientodelacontraseñaparaunusuarioespecífico.Tambiénpuedeprepararyrestablecersupropiacuentaenunsólopaso.Ambasopcionesrequierenderechosdeadministración.

Restablecer...Hagaclicaquípararestablecerlacontraseñadeusuariobásicoparalacuentadeusuarioactual.Sóloesposiblesisepreparóelrestablecimientodelacontraseñaparalacuentadeusuarioactual.

©InfineonTechnologiesAG

Page 187: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Herramientadeconfiguración

Page 188: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

BitLockerEnestapáginapuedeutilizarelcifradodeunidadBitLockerjuntoconelTrustedPlatformModuleparaencriptardatosensudisco.LaconfiguracióndelBitLockerserealizapormediodelAppletdelpaneldecontroldeMicrosoftBitLocker.

Disponibilidaddelapágina:EstapáginasóloestádisponiblesielSistemaOperativosoportalaencriptacióndeunidadBitLocker(p.ej.paralasedicionesEnterpriseyUltimatedeWindows7yWindowsVista),ysielusuarioactualtienederechosdeadministración.Estapáginanoestádisponibleenelmodoservidor.

LatablaacontinuacióndescribelasfuncionesdeBitLocker.

Botón Explicación

Estadoactual...

EstadoactualdeelcifradodeunidadBitLocker.Estadosposibles:Configurado,Noconfigurado,Requiereconfiguración,EncriptandooDesencriptando.

Configurar...HagaclicaquíparainiciarelAppletdelpaneldecontroldeMicrosoftBitLocker.

EstebotónseencuentradeshabilitadosiTrustedPlatformModulenoestáinicializado.

©InfineonTechnologiesAG

Page 189: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Herramientadeconfiguración

Page 190: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguracionesavanzadadeInfineonSecurityPlatformPormediodeestapáginapuedeconfigurartodoslosvaloresdepolíticasydepropietariodeSecurityPlatform.Loscambiosquesepuedenrealizaralasconfiguracionesselimitanalacomputadoralocal.

LaconfiguracióndelapolíticadeInfineonSecurityPlatformseencuentraenelarchivodeplantilladelapolíticadeInfineonSecurityPlatform.

Disponibilidaddelapágina:Estapáginaestádisponiblesólosielusuarioactualtienederechosdeadministración.Estapáginanoestádisponibleenelmodoservidor.

Botones:LosbotonesparalaadministracióndelsistemaylaspolíticasdelusuarionoestándisponiblesenlasedicionesdeWindowsquenoadmitenAdministracióndedirectivasdegrupocomo,porejemplo,lasedicionesdeWindowsHome.LosbotonesestándeshabilitadossilasfuncionescorrespondientesnoestándisponiblesenunestadodeterminadodeSecurityPlatform.

Latablaacontinuacióndescribetodaslasfuncionesavanzadas.

Botón Explicación

Cambiar... HagaclicaquíparacambiarlacontraseñadepropietariodeSecurityPlatform.(verCambiecontraseñadepropietario).

EstacaracterísticanoseencuentradisponiblesiInfineonSecurityPlatformestádeshabilitadoosiaúnnohasidoinicializado.Enelmodoservidor,estacaracterísticanoestádisponibleyaqueSecurityPlatformseinicializaautomáticamentesielsistemaclienteestáintegradoenunTrustDomaincongestióncentralizada.

Page 191: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Configurar... Hagaclicaquíparaconfigurarlassiguientescaracterísticas:

Copiadeseguridadautomática(incluyerecuperacióndeemergencia)RestablecimientodelacontraseñaAutentificaciónmejoradaDefensadeataquesdediccionario

SeejecutaráelAsistenteparalainicializacióndelInfineonSecurityPlatform.

EstacaracterísticanoseencuentradisponiblesiInfineonSecurityPlatformestádeshabilitadoosiaúnnohasidoinicializado.Enelmodoservidor,estacaracterísticanoestádisponibleyaqueTrustedComputingManagementServerrealizalastareasderestablecimientodecontraseñaycopiadeseguridadyrestaurar.TengaencuentaquelafunciónDefensadeataquespordiccionariosóloseencuentradisponibleenSecurityPlatformsconInfineonTrustedPlatformModule1.2silapolíticaConfigurarelumbraldeataquespordiccionarionoseencuentraconfigurada.

Deshabilitar/Habilitar...HagaclicaquíparadeshabilitarohabilitarelSecurityPlatform.SepuederealizarlaoperaciónrespectivadependiendodelestadoactualdeInfineonSecurityPlatform.Paraestaoperaciónserequierelacontraseñadepropietario.

DeshabilitarSecurityPlatform:LasaplicacionesdiseñadasparautilizarelSecurityPlatformyanotendránaccesoalosdatosprotegidosporelTrusted

Page 192: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PlatformModule,incluyendolosdatosprotegidosporEFS,elPersonalSecureDriveyotros.ElaccesoalosdatosprotegidosserestauraunavezrehabilitadoelSecurityPlatform.

EnunsistemaquesoportaelcifradodeunidadBitLocker(porejemplo,WindowsVistaEnterpriseoUltimate),sidesactivaelSecurityPlatformmientrasBitLockerestáactivo,elsistemaoperativolepediráqueingreselacontraseñadeBitLockeralreiniciar.

HabilitarSecurityPlatformenlaBIOS:EnalgunosestadosdelaplataformanecesetaráhabilitarelSecurityPlatformexplícitamenteenlaBIOS.SiselesolicitaquereinicieelsistemaparaquelahabilitaciónseaefectivaySecurityPlatformnoseencuentrahabilitadoluegodelreinicio,deberáhabilitarexplícitamenteelSecurityPlatformenlaBIOS(veaHabilitacióndelTrustedPlatformModule).

EstafunciónnoseencuentradisponiblesiInfineonSecurityPlatformestádeshabilitadoenBIOS.EstafunciónnoseencuentradisponiblesiaúnnosehainicializadoInfineonSecurityPlatform.Enelmodoservidorestacaracterísticanoestádisponibleporqueestemodonopermitelahabilitación/deshabilitacióndeTrustedPlatformModulebasadaenelpropietario.

Restablecer... Hagaclicaquípararestablecerelniveldedefensadeataquespordiccionario.SeiniciaelAsistenteparalainicializacióndeSecurityPlatformSpTPMWz.execonelparámetrodelíneadecomando-resetattack.

Estebotónsóloseencuentradisponible

Page 193: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

enSecurityPlatformsconunTrustedPlatformModule1.2.ÉsteeselúnicousopermitidodelAsistenteparalainicializacióndeSecurityPlatformenelmodoservidor.

Sistema... Hagaclicaquíparaadministrarlaconfiguracióndelaspolíticasdelsistema.SeejecutarálaadministracióndelaspolíticasdelsistemadeInfineonSecurityPlatform.

LaspolíticasnoestarándisponiblesenedicionesdeWindowsquenoadmitenAdministracióndedirectivasdegrupocomo,porejemplo,lasedicionesdeWindowsHome.Enelmodoservidorestacaracterísticanoestádisponibleyaquenosepretendequeeladministradorlocalconfigureyadministrelasconfiguracionesdelapolítica.LaspolíticassonconfiguradasentodoeldominioporunadministradordedominiosmedianteelTrustedComputingManagementServer.

Usuario... Hagaclicaquíparaadministrarlaconfiguracióndelaspolíticasdelusuario.SeejecutarálaadministracióndelaspolíticasdelusuariodeInfineonSecurityPlatform.

LaspolíticasnoestándisponiblesenlasedicionesdeWindowsHome.Enelmodoservidorestacaracterísticanoestádisponibleyaquenosepretendequeeladministradorlocalconfigureyadministrelasconfiguracionesdelapolítica.LaspolíticassonconfiguradasentodoeldominioporunadministradordedominiosmedianteelTrusted

Page 194: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ComputingManagementServer.

©InfineonTechnologiesAG

Page 195: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Asistenteparalacopiadeseguridad

Page 196: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CambialacontraseñadelpropietarioPormediodeestediálogosepodrácambiarlacontraseñadepropietario.

Disponibilidaddediálogo:EstediálogosóloseencuentradisponibledesdelapáginaAvanzadodelaHerramientadeconfiguración.EstediálogonoseencuentradisponibleenelmodoservidoryaqueTrustedComputingManagementServeradministralascontraseñasdepropietario.

Porfavortengaencuentalosconsejosgeneralesconrespectoalmanejodecontraseñas.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarestediálogo:

Elementodeldiálogo Explicación

Contraseñaanterior

Ingreselacontraseñadepropietarioanterioraquí.Sepuedeescribirlacontraseñaosepuedesuministrarunarchivodecopiadeseguridadconlacontraseñadepropietario.

Paragarantizarelcumplimientodelosprincipalesrequerimientosdecalidadparalacontraseñadelpropietarioingresadamanualmente,deberíaconsiderarelconjuntodereglasbásicasparaelmanejodecontraseñas.

Desdearchivo… Hagaclicaquíparasuministrarelarchivodecopiadeseguridadconlacontraseñadepropietariosihaguardadosucontraseñadepropietarioenunarchivodecopiadeseguridadynodeseaescribirdichacontraseña.

Contraseñanueva Ingreselacontraseñadepropietarionuevaaquí.Sepuedeescribirlacontraseñaogenerarunacontraseñaaleatoria.

Aleatorio Hagaclicaquíparagenerarunacontraseñadepropietarioaleatoriaenvezdeescribirunacontraseña

Page 197: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

nueva.Deestemodoseasegurarádeutilizarunacontraseñaseguraquecumplaconlosrequerimientosdecomplejidadylongituddecontraseñas.

Asegúresededesocultar,imprimiroguardarlacontraseñaaleatoriaantesdecerrarestediálogo.

Confrmelacontraseñanueva

Ingresenuevamentelacontraseñaparaconfirmar(noesnecesariosihageneradounanuevacontraseñaaleatoria).

Paraelarchivo... Hagaclicaquíparaguardarlanuevacontraseñadepropietarioenunarchivodecopiadeseguridad.Podráutilizarestearchivoparalaautentificacióndelpropietarioenvezdeescribirlacontraseña.

Impresión... Hagaclicsobreestebotónparaimprimirlanuevacontraseñadepropietario.

Asegúresedealmacenarlaimpresiónenunaubicaciónsegura.

Ocultarlacontraseña

Sideseaverlascontraseñas,destildeestacasilladeverificación.

TengaencuentaquedebidoalapolíticadeHabilitacióndeseguridadestrictaparacampodecontraseñapodríanotenerpermitidocortar,copiar,pegaryvercontraseñasentextosimple.

©InfineonTechnologiesAG

Page 198: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Asistenteparalainicializaciónrápida

Page 199: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AsistenteparalainicializaciónrápidadeInfineonSecurityPlatformElasistentedeinicializaciónrápidadeSecurityPlatformestádiseñadoparaquelamayoríadelosusuariospuedaninicializarrápidamentelaSecurityPlatformyelusuarioconlosvalorespredeterminados.EstasoperacionessonrequeridasparahabilitarlafuncionalidaddeInfineonSecurityPlatformyparaproveerlasbasesparatodaslasactividadesfuturasenInfineonSecurityPlatform.SideseainicializarsuSecurityPlatformyelusuarioconlosvaloresavanzados,serecomiendaqueutiliceelAsistentedeinicializacióndeSecurityPlatformyelAsistentedeinicializacióndelusuariodeSecurityPlatform.

Esteasistenterequierederechosadministrativos,siempreycuandonosehayainicializadoaúnSecurityPlatform.SiSecurityPlatformyaseencuentrainicializada,elasistentesólorealizarálastareasdeconfiguraciónespecíficasdelusuario,locualnorequierederechosadministrativos.ElusodeesteasistentesepuedecontrolarconlapolíticaControldeinicializaciónrápida.LospasosdeinicializacióndeplataformadeesteasistentesóloseencuentrandisponiblessilapolíticaPermitirinscripcióndeplataformaseencuentrahabilitadaconlaopciónPermitirManagementProvideryasistente,osiestapolíticanoestáconfigurada(seaplicanlasmismascondicionessiseiniciaelasistentedesdeelÍconodenotificacióndelabarradetareas).TengaencuentaqueestapolíticasólosurteefectosiSecurityPlatformnoseinicializaantes.LospasosdeinicializacióndelusuariodeesteasistentesóloseencuentrandisponiblessilapolíticaPermitirinscripcióndelusuarioseencuentrahabilitadaconlaopciónPermitirManagementProvideryasistente,osiestapolíticanoestáconfigurada(seaplicanlasmismascondicionessiseiniciaelasistentedesdeelÍconodenotificacióndelabarradetareas).Tengaencuentaqueestapolíticasólosurteefectoparalosusuariosqueaúnnoesténinicializados.Lospasosdeinicializacióndeplataformadeesteasistentenoseencuentrandisponiblesenelmodoservidor,yaqueSecurityPlatformseinicializaautomáticamentesielsistemaclientese

Page 200: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

encuentraintegradoaunTrustDomainconadministracióncentralizada.

Page 201: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PasosypáginasdelasistentePágina/Paso Comentario

1.Bienvenida Seleccióndeinicializaciónrápidaoavanzada.

2.Valores ConfiguracióndeSecurityPlatformespecíficadelusuario:Encriptacióndelsistemadearchivos(EFS),PersonalSecureDrive(PSD),Contraseñadelusuariobásico(sielusuariodeSecurityPlatformnoseencuentrainicializado).

3.Resumen Confirmacióndevaloresydelospasosdelasistenterequeridos.

4.Finalización

Introducciónalestadodefinalizacióndelasistente.Accesoalarchivodeprotocolosyalosdatossecretosgenerados.

5.Archivodeprotocolos

Visualizar,imprimiryguardararchivodeprotocolos.

6.Datossecretos

Visualizarlosdatossecretosgenerados.

SisuTrustedPlatformnoseencuentraactualmentehabilitada,seránotificadoparaquelahabiliteantesdeconfigurarlaplataforma(veaHabilitacióndelTrustedPlatformModule).

SisuTrustedPlatformyatieneunpropietarioperoaúnnoestáinicializadaenelsistemaoperativoactual,serequerirálaautentificacióndepropietario(veaContraseñadepropietario).

Page 202: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Iniciodelaaplicación

SiSecurityPlatformaúnnoseencuentrainicializado:DesdeelÍconodenotificacióndelabarradetareas,hagaclicenelelementodelmenúInicializacióndeSecurityPlatform.

SiSecurityPlatformyaseencuentrainicializadayelusuarioactualnoestáinicializado,osehainicializadoperolasfuncionesEFSyPDSnoestánconfiguradas:DesdeelÍconodenotificacióndelabarradetareas,hagaclicenelelementodelmenúInicializacióndelusuariodeSecurityPlatform.

©InfineonTechnologiesAG

Page 203: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSecurityPlatformSolution-Asistenteparalainicializaciónrápida

Page 204: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

BienvenidosEstapáginadelasistentelepreguntasidesearealizarunainicializaciónrápidaounainicializaciónavanzada.

Page 205: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InicializaciónrápidaLainicializaciónrápida,recomendadaparalamayoríadelosusuarios,combinalainicializacióndeusuarioydeplataformaconubicacionesdearchivosdedatospredeterminadosyconfiguracionesdefuncionespredeterminadas.Lospasosespecíficosdelaplataformaserealizanautomáticamentesinqueelusuarioingresedatos.Segeneranautomáticamentealgunosdatossecretosyarchivosqueserequierenparaadministraciónyemergencias.

Almacenamientodedatossecretosyarchivosgeneradosautomáticamente

Serecomiendalautilizacióndeunmedioextraíble(porejemplo,memoriaUSB)paraalmacenardatossecretosyarchivosgeneradosautomáticamente.Sinoseencuentradisponibleningúnmedioextraíble,lasalidadedatosdebeseralmacenadaenlaunidaddediscodurolocal.Estorequiereproteccióndedatosadicional.Enconsecuencia,deberámemorizaroguardardatossecretosadicionalesquenonecesitaríasialmacenaralosdatosenunmedioextraíble.

Page 206: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Inicializaciónavanzada

Lainicializaciónavanzada,recomendadaparalosusuariosexpertos,iniciaelAsistentedeinicializacióndeSecurityPlatformpararealizarlospasosdeconfiguraciónespecíficosdelaplataforma.ConlafinalizacióndelasistentesepuedecontinuarconlospasosdeconfiguraciónespecíficosdelusuariopormediodelAsistentedeinicializacióndelusuariodeSecurityPlatform.Lainicializaciónavanzadapermitelaconfiguraciónavanzadadelosdatossecretos,lasubicacionesdearchivosdedatosylasfunciones.ElijaestetipodeinicializaciónsideseautilizarlaAutentificaciónavanzadaoBitLocker,osideseacrearunPersonalSecureDrive(PSD)enunmedioextraíble(porejemplo,memoriaUSB).

©InfineonTechnologiesAG

Page 207: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform-Asistenteparalainicializaciónrápida

Page 208: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguracionesPormediodeestapáginasepodránconfigurarlosvaloresdeSecurityPlatformespecíficosdelusuario.

Disponibilidaddefunciones:EstapáginadelasistentesóloseencuentradisponiblesilapolíticaPermitirinscripcióndelusuarioseencuentrahabilitadaconlaopciónPermitirManagementProvideryasistente.EFSnoseadmiteenedicionesdeWindowsHome.LaconfiguracióndeEFSpodríaestarbloqueadaporlapolíticadelusuarioPermitirconfiguracióndeEFS.LaconfiguracióndePSDpodríaestarbloqueadaporlapolíticadelusuarioPermitirconfiguracióndePSD.Parareconfigurarestasfunciones,hagaclicenHerramientadeconfiguración-Configuracionesdelusuario-Configurar...

LasiguientetabladetallalasfuncionesdeSecurityPlatform.

Función Explicación

Sistemadeencriptacióndearchivos(EFS)basadoenhardware

EFSformapartedelatecnologíadeseguridaddelsistemadearchivosNTFSdeMicrosoft.PormediodeEFSsepodránencriptararchivosycarpetas.LasoluciónSecurityPlatformextiendelaseguridaddeEFS,protegiendoelaccesoalasclavesdeencriptacióndeEFSconelTrustedPlatformModule.

SitildaestacasilladeverificaciónelAsistentedeinicializaciónrápidahabilitaráEFS,crearáunacarpetaencriptadaDocumentos\DatosencriptadosoMisdocumentos\Datosencriptados(dependiendodelsistemaoperativo),ycrearáunatajodeescritorioparaestacarpeta.

AprendamásacercadeEFS

PersonalSecureDrive(PSD)

PSDesunaunidadencriptadaensucomputadora.Lamismalucecomocualquierotraunidaddeldiscoduro.SepuedeaccederalosarchivosycarpetasenelPSDcomoencualquierotraunidad.LaúnicadiferenciaesqueelcontenidodelPSD

Page 209: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

estátotalmenteencriptadoysólosepuedeaccederaéldespuésdehabercargadoexplícitamenteelPSD.LacargadelPSDrequierelaautentificacióndelusuario.LosdatosdelPSDsealmacenanenelarchivoimagendelPSD.

Sitildaestacasilladeverificación,elAsistentedeinicializaciónrápidacrearáunPSDyunatajodeescritorioparaestePSD.ElarchivodeimagenPSDsecrearáenlaparticióndelsistema,enlacarpetaSecurityPlatform(amenosquesefijelaubicaciónatravésdelapolíticadeUbicacióndeArchivoparaPersonalSecureDrive).

AprendamásacercadePSD

Contraseñadeusuariobásico

PorfavorestablezcalaContraseñadeusuariobásicoqueserequiereparautilizarlasfuncionesdeSecurityPlatform.

¿CuándoseutilizaEFSoPSD?

LasiguientetablarealizaunacomparaciónentreEFSyPSD.Tambiénproveeconsejosparacuándosedebeutilizarunauotrafunción.

Criterio EFS PSD

Tipodeencriptación

Conbaseenarchivosycarpetas,esdecir,seencriptancarpetasyarchivosdiscretos.

Conbaseendispositivos,esdecir,seencriptantodoslosarchivosdentrodelaunidad.

Sistemasoperativossoportados

SistemasoperativossoportadosporlasoluciónSecurityPlatform,exceptolasedicionesdeWindowsHome.

TodoslossistemasoperativossoportadosporlasoluciónSecurityPlatform.

Accesoymanejodedatos

Siemprevisible.Sóloesposiblerealizarencriptaciónydesencriptacióndespuésdelaautentificacióndelusuario.LaencriptaciónydesencriptaciónsebloqueandespuésdelcierredesesióndesdeEFS.Además,

Sólovisibleyaccesibledespuésdehabercargadoexplícitamentelaunidad(requiereautentificacióndelusuario).ElPSDpuedeserexplícitamentedescargado.Además,sepuedenestablecer

Page 210: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

sepuedenestablecerderechosdeaccesoalsistemadearchivosNTFSsideseacompartirarchivos.

losderechosdeaccesoalsistemaNTFS.

Recuperacióndedatos

PormediodeAgentesderecuperaciónEFS.

EnsistemasoperativosquesoportanEFS:PormediodeAgentesderecuperaciónEFS.EnsistemasoperativosquenosoportanEFS:PormediodeAgentesderecuperaciónPSD.

Comparticióndedatos

Puedensercompartidosentremúltiplesusuariosalañadirelcertificadodelotrousuario.

Sincomparticióndedatos,únicousuario.

Ubicacióndedatos

UnidadeslocalesocarpetasWeb,sistemadearchivosNTFS.

Mediosextraíblesodiscodurolocal.

Copiadeseguridaddedatos

Pormediodecualquiersoftwareométodopararealizarcopiasdeseguridad.

PormediodeCopiadeseguridaddelasoluciónSecurityPlatform.

CuándoseutilizaEFSoPSD

Silosdatosaserencriptadosseencuentranubicadosencarpetasespeciales(porejemplo,MisDocumentosocarpetasdedatosespecíficosdelasaplicaciones.

SisusistemaoperativoesunaedicióndeWindowsHomey,portanto,noadmiteEFS.Silosdatosaserencriptadosseencuentranubicadosenunaunidadextraíblequedeseautilizarenvariascomputadoras.Enmodoservidor,PersonalSecureDriveenmediosdesmontablespuedeserrecorridosininterrupciones.Enmodoindependienteesnecesario

Page 211: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

migrarlascredencialesylosvaloresdeconfiguración,osepuederecuperaroañadirlacopiadeseguridaddelarchivodeimagen.SilosdatosaserencriptadosseencuentranubicadosenunsistemadearchivosFAT32.

©InfineonTechnologiesAG

Page 212: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Asistenteparalainicializaciónrápida

Page 213: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ResumenLapáginadelresumendetallalospasosqueseránrealizados.

Lospasosrequeridosdependendelestadoactualdelusuarioylaplataforma.Porejemplo,sepasanporaltolospasosespecíficosdelaplataformaenunaSecurityPlatformyainicializada,ysóloserealizanlospasosespecíficosdelusuario.

TengaencuentaquelainicializaciónyconfiguracióndeSecurityPlatformpodríantardaruntiempo.LacreacióndeunaunidaddePSDgrandepodríatardaruntiempoconsiderable.

©InfineonTechnologiesAG

Page 214: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Asistenteparalainicializaciónrápida

Page 215: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

FinalizaciónLapáginadefinalizacióndetallaelresultadodetodoslospasosdeinicializaciónyconfiguración.Sepuedeencontrarinformaciónmásdetalladaenelarchivodeprotocolodelasistente.HagaclicenDetalles...paraaccederalarchivodeprotocolo.

Elasistentepodríahabercreadodatossecretosdependiendodelestadoanteriordelusuarioyplataformaydelaseleccióndellugarparaalmacenarlosresultadosdelasistente.Estosenecesitaparaadministraciónyemergencias.Específicamentesinohaseleccionadounmedioextraíble(porejemplo,memoriaUSB)paraalmacenarlosresultadosdelasistente,deberáimprimir,guardaromemorizarlosdatossecretosantesdefinalizarelasistente.Parahacerlo,hagaclicenDetalles.

Page 216: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

OpcionesavanzadasSideseacambiarlosvaloresespecíficosdelusuariooutilizarfuncionesadicionales,tildeContinuarconopcionesavanzadas.Enesecaso,seiniciaráelAsistentedeinicializacióndelusuariounavezqueelasistentehayafinalizado.

©InfineonTechnologiesAG

Page 217: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Asistenteparalainicializaciónrápida

Page 218: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ProtocolodelarchivoEstediálogomuestraenpantallaelprotocoloparatodoslospasosrealizadosporelasistente.

Elementosdediálogo

Explicación

Imprimir... Hagaclicaquíparaimprimirelarchivodeprotocolos.Sepuededecidirsisedeseanincluirlosdatossecretosgeneradosrequeridosparaadministraciónyemergenciasenlaimpresióndelprotocolo.

Guardar... Hagaclicaquíparaguardarelarchivodeprotocolos.Sepuededecidirsisedeseanincluirlosdatossecretosgeneradosrequeridosparaadministraciónyemergenciasenelprotocoloaserguardado.

Tengaencuentaqueyasehaguardadoautomáticamenteunaversióndelprotocolosinlosdatossecretos(SpProtocol_<PCName>_<UserName>.txtparausuarioslocales)o(SpProtocol_<PCName>_<UserName>.<DomainName>.txtparausuariosdeldominio).Enestediálogosepuedevisualizarlarutadelarchivodeprotocolosquefueguardadoautomáticamente.

Exhibición Hagaclicaquíparavisualizarlosdatossecretosgenerados.

Tengaencuentaquelacantidadytipodedatossecretosdependedelestadodeusuarioyplataformaanteriorytambiéndependedellugardondehadecididoalmacenarlosresultadosdelasistente.Silaplataformahabíasidoinicializadaantesdeiniciarelasistente,yademássehabíaseleccionadounmedioextraíble(porejemplo,memoriaUSB)paraalmacenarlosresultadosdelasistente,entoncesningunaclasededatossecretosfueroncreados.

Despuésdefinalizarelasistente,yanotendráoportunidaddeaccederalosdatossecretosgenerados.Porlotanto,asegúresedehaberimpreso,

Page 219: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

guardadooarchivadolosdatossecretosdealgúnmodoantesdefinalizarelasistente.Estoesparticularmenteimportantesinosehaseleccionadounmedioextraíble(porejemplo,memoriaUSB)paraalmacenarlosresultadosdelasistente.

©InfineonTechnologiesAG

Page 220: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Asistenteparalainicializaciónrápida

Page 221: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

DatossecretosEstediálogopermitevisualizarlosdatossecretosgenerados.

Sinohaseleccionadounmedioextraíble(porejemplo,memoriaUSB)paraalmacenarlosresultadosdelasistente,deberáimprimir,guardaromemorizartodoslosdatossecretosgenerados.Losnecesitarápararealizarciertastareascrucialesrelacionadasconadministraciónyemergencias.Tengaencuentaquelacantidadytipodedatossecretosdependedelestadodeusuarioyplataformaanteriorytambiéndependededóndehadecididoalmacenarlos.

Lasiguientetablaofrecedetallessobrelosdatossecretosgeneradosylosarchivoscorrespondientes.LasetiquetasUSByHDindicansilosdatossecretosoarchivoencuestiónhansidocreadosyguardados,ysisehaseleccionadounmedioextraíble(porejemplo,memoriaUSB)oundiscoduro(HD)paraalmacenarlosresultadosdelasistente.

Tipo Propósito Extensión Archivocorrespondiente

Contraseñadepropietario(USB,HD)

RequeridapararealizarcrucialestareasadministrativasdeSecurityPlatform.

Específicodelaplataforma.Automáticamentecreadodurantelospasosdeinicializaciónespecíficosdelaplataformasilaplataformanoestabaaúninicializadacuandoseinicióelasistente.

ArchivodecopiadeseguridadconlacontraseñadepropietarioNombredearchivopredeterminado:SpOwner_<PC>.tpmdonde<PC>eselnombredelaplataforma.Sólosecreayseguardasisehaseleccionadounmedioextraíble(porejemplo,memoriaUSB)paraalmacenarlosresultadosdelasistente.EnesecasononecesitasaberexplícitamentelaContraseñadepropietario,yaquepuedeutilizarelArchivodecopiadeseguridadconlacontraseñadepropietariodesdesumedioUSB(porejemplo,memoriaUSB).

Contraseñapara Protegela Específicodela Combinacióndearchivode

Page 222: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Recuperacióndeemergencia/Tarjetadeseguridadpararestablecimientodelacontraseña(HD)

combinacióndeRecuperacióndeemergencia/TarjetadeseguridadparaelrestablecimientodelacontraseñaquesenecesitapararealizarlaRecuperacióndeemergenciaypararestablecerlaContraseñadelusuariobásico.

plataforma.Automáticamentecreadodurantelospasosdeconfiguraciónespecíficosdelaplataformasinosehaseleccionadounmedioextraíble(porejemplo,memoriaUSB)paraalmacenarlosresultadosdelasistenteysilaplataformanohabíasidoinicializadacuandoseinicióelasistente.

Recuperacióndeemergencia/TarjetadeseguridadparaelrestablecimientodelacontraseñaNombredearchivopredeterminado:SpToken_<PC>.xmldonde<PC>eselnombredelaplataformaTengaencuentaqueestatarjetadeseguridadnorequiereunacontraseñadedicadasiestáalmacenadaenunmedioextraíble(porejemplo,memoriaUSB).

Secretoparaelrestablecimientodelacontraseña(USB,HD)

UnsecretopersonaldelusuarioqueserequierepararestablecersuContraseñadeusuariobásico.

Específicodelusuario.Automáticamentecreadodurantelospasosdeconfiguraciónespecíficosdelusuariosielusuarionohabíasidoinicializadocuandoseinicióelasistente.

Archivodelsecretoparaelrestablecimientodelacontraseña(USB)Nombredearchivopredeterminado:SpPwdResetSecret_<PC>_<User>.xmldonde<PC>eselnombredelaplatatorma,y<User>usuario(parausuarioslocales)ounacombinacióndelnombredeusuarioynombrededominio(parausuariosdedominio).Sólosecreayseguardasisehaseleccionadounmedioextraíble(porejemplo,memoriaUSB)paraalmacenarlosresultadosdelasistente.EnesecasononecesitasaberexplícitamenteelSecretoparaelrestablecimientodelacontraseña,ya

Page 223: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

quepuedeutilizarelArchivodelsecretoparaelrestablecimientodelacontraseñadesdesumedioUSB(porejemplo,memoriaUSB).

Consejosgeneralesparaelmanejodedatossecretos:VeaManejodecontraseñas.

©InfineonTechnologiesAG

Page 224: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform-Asistenteparalainicialización

Page 225: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AsistenteparalainicializacióndeInfineonSecurityPlatformElasistenteparalainicializacióndeInfineonSecurityPlatformesutilizadoparainicializarSecurityPlatformyconfigurarsusfunciones(copiasdeseguridadincluyendorestauracióndeemergencia,restablecimientodecontraseña,autentificaciónmejorada,BitLocker).EstasoperacionessonrequeridasparahabilitarlafuncionalidaddeInfineonSecurityPlatformyproveerlasbasesparatodaslasactividadesfuturasenInfineonSecurityPlatform.SideseainicializarrápidamentesuSecurityPlatformyUsuarioconlasconfiguracionespredeterminadas,serecomiendaqueutiliceelAsistenteparalainicializaciónrápida.

EnlugardeinicializarunanuevaSecurityPlatform,tambiénpuederestaurarunaSecurityPlatformdañadaseleccionandoRestaurarunaSecurityPlatformdesdeunacopiadeseguridad.

EsteeselprimerasistentequedebeejecutarseparaconfigurarunaInfineonSecurityPlatform

Disponibilidaddelasistente:Esteasistenteestádisponiblesólosielusuarioactualtienederechosdeadministración.EsteasistenteestádisponiblesólosiLapolíticaPermisoderegistracióndeplataformaeshabilitadaconlaopciónPermitirinterfaseyasistentedeadministración,osiestapolíticanoseencuentraconfigurada(lasmimascondicionessonválidassiiniciaesteasistentedesdeeliconodenotificacióndelabarradetareas).TengaencuentaqueestapolíticasólosurteefectosiSecurityPlatformnoseinicializaantes.SielSecurityPlatformhasidoinicializadoconanterioridad,lapolíticanoestaráenvigenciayesteasistentepuedeutilizarseparaconfigurarlasfuncionesdeSecurityPlatform(lasmismascondicionessonválidassiiniciaesteasistentedesdeeliconodenotificacióndelabarradetareas).Elasistentenoestádisponibleenelmodoservidor,yaqueSecurityPlatformseinicializaautomáticamentesielsistemaclienteestáintegradoenunTrustDomaincongestióncentralizada.

Page 226: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PasosdelasistentePaso Comentario

1.HabilitarTrustedPlatformModule

SolosielTrustedPlatformModulenoseencuentrahabilitado.

2.Inicializarorestaurar

SólosiSecurityPlatformtodavíanoestainicializado.

3.ConfiguracióndepropiedadorContraseñadelpropietario

SólosiSecurityPlatformtodavíanoestainicializado.LacontraseñadelpropietariopuedeseractivadaoverificadadependiendodelestadodeSecurityPlatform.

4.Funciones Copiasdeseguridadincluyendorestauracióndeemergencia,restablecimientodecontraseña,autentificaciónmejorada

5.Copiadeseguridad SolosiseseleccionólafunciónBackup.

6.Recuperacióndeemergencia

SolosiseseleccionólafunciónBackup.

7.Restablecimientodecontraseña

SolosiseseleccionólafunciónRestablecimientodecontraseña.

8.BitLocker SólosilafunciónBitLockerfueseleccionada.SólosielestadodeBitLockeresConfigurado,Requierereconfiguración,EncriptandooDesencriptando.

EstafunciónestásólodisponiblesielsistemaoperativoadmitelaencriptacióndeunidadBitLocker(p.ej.paralasedicionesEnterpriseyUltimatedeWindows7yWindowsVista).Estapáginanoestádisponibleenelmodoservidor.SinembargopuedeconfigurarBitLockeratravésdelAppletdelPaneldeControldeMicrosoftBitLocker.

Page 227: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

9.Autentificaciónmejorada

SolosiSecurityPlatformyaseencontrabainicializadacuandocomenzóelasistente.SolosiseseleccionólafunciónAutentificaciónmejorada.

10.Defensadeataquespordiccionario

SóloseencuentradisponibleenSecurityPlatformsconInfineonTrustedPlatformModule1.2.SólosilafunciónDefensadeataquespordiccionariohasidoseleccionada.

Page 228: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Iniciodelaaplicación

SiSecurityPlatformaúnnoseencuentrainicializado:DesdeelÍconodenotificación,delabarradetareas,hagaclicenelelementodelmenúInicializacióndeSecurityPlatform.SeiniciaráelAsistenteparalainicializaciónrápida.EnlapáginadeBienvenidaseleccioneInicializaciónavanzada.SeiniciaráelAsistenteparalainicializacióndeSecurityPlatform.

SiSecurityPlatformyaseencuentrainicializado:InicieelasistenteparalainicializacióndeSecurityPlatformpormediodelaherramientadeconfiguración.

ParaconfigurarlasfuncionesdeSecurityPlatform(copiasdeseguridadincluyendorestauracióndeemergencia,restablecimientodecontraseña,autentificaciónmejorada):Herramientadeconfiguración-Avanzada-Configurar...Paraconfigurarsololafunciónderestablecimientodecontraseña:Herramientadeconfiguración-Restablecimientodecontraseña-Configurar...Paraconfigurarsololafuncióndecopiadeseguridad:Herramientadeconfiguración-Copiadeseguridad-Configurar...

©InfineonTechnologiesAG

Page 229: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Asistenteparalainicialización

Page 230: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

HabilitadoTrustedPlatformModuleEsnecesariohabilitarelTrustedPlatformModuleparaactivarlafuncionalidadprincipal.SólodespuésdeellosepuedeinicializarelSecurityPlatformyrealizarlasdemásoperacionesdeconfiguracióninicial.ElprocedimientoparahabilitarTrustedPlatformModuledependedelaversióndeTrustedPlatformModule,elhardwaredeSecurityPlatformyBIOS.

EnlossistemasTrustedPlatformModule1.2quesoportanlaInterfazdepresenciafísica(PPI),dichainterfazseutilizaparahabilitarelTrustedPlatformModule.DependiendodelhardwareydelaBIOS,estosepuederealizarsinlainteraccióndelusuario,opuederequeriralgunospasosadicionales.

EntodoslosdemássistemassedebereiniciareingresaralaBIOSdelsistema.Aquíseencuentradisponibleunadescripciónsobrecómohabilitarelchip:

Encualquiercaso,elasistentedetectaautomáticamentecómopuedehabilitarseelTrustedPlatformModuleensusistemayloguíasegúnelcaso.

LatablaacontinuaciónlemuestracómohabilitarelTrustedPlatformModuleendiferentestiposdeSecurityPlatform.

TipodeSecurityPlatform

Botón Explicación

TrustedPlatformModule1.2PPIdebeserreiniciado

ReiniciarSereiniciaelsistema.Alreiniciar,sigalasinstruccionesdelapantalladeinicioparahabilitarelTrustedPlatformModule.

TrustedPlatformModule1.2PPIdebesercerrado

ApagarEssistemaestáapagadoynecesitareiniciarsenuevamentedemaneramanual.

Page 231: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Aliniciodelsistema,sigalasinstruccionesdelapantalladeinicioparahabilitarelTrustedPlatformModule.

TrustedPlatformModule1.2PPInodebeserreiniciadonicerrado

HabilitarLaInterfazdepresenciafísicaseutilizaparahabilitarelTrustedPlatformModule.Noserequierereiniciooapagado.

Dependiendodesusistema,puedenecesitarrealizaralgunospasosadicionalesparahabilitarelTrustedPlatformModule.Consultesumanualdelsistemaparamásinformación.

Todoslosdemástipos(porejemplo,nosesoportanTrustedPlatformModule1.1y/oPPI)

ReiniciarElsistemasereiniciayelTrustedPlatformModuledebehabilitarseenlaBIOSdelsistema.

Observaciónsobreelreiniciooapagadodelsistema:Todaslasaplicacionesestáncerradassiindicacionesadicionales.Paraprevenirunapérdidadeinformación,todaslasaplicacionesdebencerrarseantesdereiniciarelsistema.

©InfineonTechnologiesAG

Page 232: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicialización

Page 233: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InicializarorestaurarSecurityPlatformEstapáginadeasistentepreguntasideseainicializarorestaurarunaSecurityPlatform.

EstapáginadelasistentenoestádisponibleenelmodoservidoryaqueSecurityPlatformseinicializaautomáticamentesielsistemaclienteestáintegradoaunTrustDomaincongestióncentralizada,esdecir,eladministradornotienequerealizarestatarea.

Elementodelapáginadelasistente

Explicación

InicializacióndeSecurityPlatform

HagaclicaquísideseaconfigurarunanuevaSecurityPlatform.Enestecasosecrearánunanuevaplataformaynuevascredencialesdeusuario.

RestauracióndeSecurityPlatformdesdeunarchivodecopiadeseguridadmanual

HagaclicaquísidesearestaurarunaSecurityPlatformluegodeunafalla,reemplazoorestablecimientodelhardware,mediodealmacenamientooTrustedPlatformModule.RestauracióndeSecurityPlatformreestableceelaccesoalasfuncionesdeSecurityPlatformparatodoslosusuarios.

©InfineonTechnologiesAG

Page 234: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicialización

Page 235: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CrearunPropietariodeSecurityPlatform.UnavezqueTrustedPlatformModuleestahabilitado,lapropiedaddebeserconfiguradaenunasolaacciónparaasociarelchiplógicoalacomputadoraparausofuturo.DuranteestaoperaciónsecreayalmacenaelpropietariodeInfineonSecurityPlatformenelTrustedPlatformModule,juntoconelsecretodepropietariodeInfineonSecurityPlatform.ElmismoestáprotegidoporlaContraseñadepropietarioquedebeserdefinidaaquí.PuedeescribirlaContraseñadepropietarioogenerarunaContraseñadepropietarioaleatoria.SepuedeguardarestaContraseñadepropietarioenunarchivoyutilizarestearchivodecopiadeseguridadconlaContraseñadepropietario,opuedeimprimirlo.SihaelegidolaopcióndegenerarunaContraseñadepropietarioaleatoria,puedehacerlavisibleparamemorizarlaoanotarla.SenecesitalaContraseñadepropietariooelarchivodecopiadeseguridadconlaContraseñadepropietarioparaadministrarlaSecurityPlatform.

EstapáginadelasistentenoestádisponibleenelmodoservidoryaqueSecurityPlatformseinicializaautomáticamentesielsistemaclienteestáintegradoaunTrustDomaincongestióncentralizada,esdecir,eladministradornotienequerealizarestatarea.

TomandopropiedadporelasistenteparalainicializacióndeSecurityPlatform,estecreaunanuevaclaveraízdealmacenamiento(SRKporsussiglaseninglés).UsualmenteustedconfiguraunpropietariodeSecurityPlatformsolounavez,paraunaTrustedPlatformModuleespecífica.Desdequetodossuscertificadosdeclavepúblicaestánrelacionadosaunaclaveraízdealmacenamiento(SRKporsussiglaseninglés)deTrustedPlatformModule,nopodráutilizarestoscertificadosconunanuevaSRK.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

Contraseña EstablezcaunaContraseñadepropietarioaquí.SepuedeescribirdeformamanualunaContraseñadepropietarioelegidaporustedosepuedegeneraruna

Page 236: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Contraseñadepropietarioaleatoria.

ParagarantizarquelaContraseñadepropietarioingresadamanualmentecumplaconlosprincipalesrequisitosdecalidad,sedebetenerencuentaunconjuntodereglasbásicasparaelpmanejodecontraseñas.

Confirmarcontraseña

Ingresenuevamentelacontraseñaparaconfirmar(noesnecesariosihageneradounacontraseñaaleatoria).

Aleatoria HagaclicaquíparagenerarunaContraseñadepropietarioaleatoriaenvezdeescribirunacontraseñanueva.Deestemodoseasegurarádeutilizarunacontraseñaseguraquecumplaconlosrequisitosdecomplejidadylongituddelamisma.

Asegúresededesocultar,imprimiroguardarlacontraseñaaleatoriaantesdecontinuar.

Enarchivo... HagaclicaquíparaguardarlanuevaContraseñadepropietarioenunarchivodecopiadeseguridad.SepodráutilizarestearchivoparalaAutentificacióndepropietarioenvezdeescribirlacontraseña.

Imprimir... HagaclicenestebotónparaimprimirlaContraseñadepropietario.

Asegúresedealmacenarlaimpresiónenunaubicaciónsegura.

Ocultarcontraseñas

Destildeestacasilladeverificaciónsideseaverlascontraseñas.

TengaencuentaquedebidoalapolíticaHabilitarseguridadestrictaparacampodecontraseña,podríanopermitirsecortar,copiar,pegaryvercontraseñasentextosimple.

©InfineonTechnologiesAG

Page 237: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicialización

Page 238: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ContraseñadepropietarioSerequierelaContraseñadepropietariopararealizarlascrucialestareasadministrativasdeSecurityPlatform.

EstapáginaapareceenpantallaenelAsistenteparalainicializacióndeSecurityPlatformyenelAsistenteparalainicializaciónrápida,siyaexistelaContraseñadepropietarioperotodavíanosehainicializadolaSecurityPlatform.Esteeselcasobajoestascircunstancias:

SilaContraseñadepropietariohasidoestablecidapormediodelaaplicaciónTrustedPlatformModule(TPM)ManagementdeMicrosoft.SielprocesodeinicializacióndeSecurityPlatformhasidointerrumpidotalvezporunaperdidadeenergíaoalgunaotrarazónSiSecurityPlatformesinicializadaytieneunpropietarioenotrosistemaoperativo(OSporsussiglaseninglés)SiSecurityPlatformesinicializadaenunsistemaoperativo(OSporsussiglaseninglés)ydespuéselusuarioinicializaSecurityPlatformenotroentrandoenlaBIOS

Paraautentificar,sepuedeescribirlacontraseñaosuministrarunarchivodeCopiadeseguridaddelacontraseñadepropietario.

EstapáginadelasistentenoestádisponibleenelmodoservidoryaqueSecurityPlatformseinicializaautomáticamentesielsistemaclienteestáintegradoaunTrustDomaincongestióncentralizada,esdecir,eladministradornotienequerealizarestatarea.

©InfineonTechnologiesAG

Page 239: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform-Asistenteparalainicialización

Page 240: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

FuncionesdeSecurityPlatformConestapáginaustedpuedeconfigurarlasfuncionesdeSecurityPlatform,e.j.copiasdeseguridad.

Estapáginadelasistentenoestádisponibleenelmodoservidor,yaqueelTrustedComputingManagementServerrealizalatareadeconfiguracióndelascaracterísticasdeSecurityPlatform,comosercopiadeseguridad,restablecimientodelacontraseñayautentificaciónmejorada.LafunciónBitLockersepuedeconfiguraratravésdeAppletdelPaneldeControldeMicrosoft.

LasiguientetablaexplicatodaslasfuncionesdeSecurityPlatform.

Función Explicación

Copiadeseguridadautomática(incluyerecuperacióndeemergencia)

SeleccioneestafunciónsideseaconfigurarcopiasdeseguridadautomáticasdeSecurityPlatform.ConfigurarCopiasdeseguridadesaltamenterecomendado.Deotromodotodalainformacióndeusuarioseperderáencasodeemergencia.

ObservequenopodrándesmarcarestaopciónsilapolíticaImplementacióndeconfiguracióndecopiasdeseguridadincluyendorecuperacióndeemergenciaestáhabilitada.

Restablecimientodelacontraseña

Seleccioneestafunciónsideseacrearunatarjetaderestablecimientodecontraseñaparatodoslosusuarios.ConfigurarRestablecimientodecontraseñaesaltamenterecomendado.Deotromodolascontraseñasdeusuariobásiconopodránserrestablecida.

ObservequenopodrándesmarcarestaopciónsilapolíticaImplementaciónconfiguraciónderestablecimientodecontraseñaestahabilitada.Estafunciónpuedeserconfiguradaunasolavez.LaselecciónestadeshabilitadasiRestablecimientodecontraseñayaestáconfigurado.

Page 241: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

BitLocker TildeestafunciónsideseautilizarelcifradodeunidadBitLockerjuntoconelTrustedPlatformModuleparaencriptardatosensudisco.

EstafunciónestásólodisponiblesielsistemaoperativoadmitelaencriptacióndeunidadBitLocker(p.ej.paralasedicionesEnterpriseyUltimatedeWindows7yWindowsVista).

Autentificaciónmejorada

Seleccioneestafunciónsideseahabilitarlaautentificaciónmejoradaparatodoslosusuariososideseacambiarlaseleccióndedispositivosdeautentificación.

Estafunciónestasolamentedisponiblesiseinstalaalmenosunplug-indeautentificaciónmejorada.EstafunciónnoseencuentradisponiblesiSecurityPlatformnohasidoinicializadoantesdeiniciarelasistente.

Defensadeataquesdediccionario

Tildeestafunciónsideseaconfigurarlacantidaddeintentosdeautentificaciónquedebenpermitirseparalosdiversostiposdeautentificaciónantesdequesetomenmedidasdedefensadeataquespordiccionario.VerConfigurarlosvaloresdedefensadeataquespordiccionario.

TengaencuentaqueestafunciónsóloseencuentradisponibleenSecurityPlatformsconunInfineonTrustedPlatformModule1.2silapolíticaConfigurarelumbraldeataquespordiccionarionoseencuentraconfigurada.EstafunciónnoseencuentradisponiblesiSecurityPlatformnohasidoinicializadoantesdeiniciarelasistente.

©InfineonTechnologiesAG

Page 242: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicialización

Page 243: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CopiadeseguridadConestapáginaustedpuedeconfigurarcopiasdeseguridadautomáticasdeSecurityPlatform.VeaCopiadeseguridadyrestauracióndedatosdeSecurityPlatform.

EnelmodoservidorestapáginanoestádisponibleyaquelascopiasdeseguridadautomáticassonllevadasacaboporelTrustedComputingManagementServer,esdecirqueaquínoserequiereconfiguraciónexplícitaporpartedelusuario.

Acontinuaciónsemuestraunatablaconalgunosconsejosparautilizarestapáginadelasistente.

Elementodelapáginadelasistente

Explicación

Ubicacióndecopiadeseguridad:Examinar...

LascredencialesylaconfiguracióndeSecurityPlatformseránguardadosconregularidadenunarchivodecopiadeseguridad.Ingreselarutayelnombredelarchivooexamineparabuscarlo.SecrearáunArchivodecopiadeseguridadqueconstadeunarchivoXMLydeunacarpetaconelmismonombre,porejemplo:archivoSPSystemBackup.xmlycarpetaSPSystemBackup.

Utilicelaextensión*.xml.

Programa...Unacopiadeseguridadprogramadaserácreada.Hagaclicaquíparaverymodificarlaprogramacióndelascopiasdeseguridad.

Porfavorobservequelascopiasdeseguridadautomáticassonrealizadassolamentesisucomputadoranoestaapagadaalahoraprogramada.Observequelacuentadeusuarioseleccionadaparalacopiadeseguridadprogramadadebesermiembrodelgrupo"Administradores"o"Operadoresdecopiasdeseguridad".

Page 244: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

©InfineonTechnologiesAG

Page 245: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicialización

Page 246: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RecuperacióndeemergenciaConestapáginasepuedeconfigurarlarecuperacióndeemergenciaqueespartedelascopiasdeseguridadautomáticasdeSecurityPlatform.

Disponibilidaddelapágina:EstapáginaestasolodisponiblesihaseleccionadoparaconfigurarcopiasdeseguridadautomáticasdeSecurityPlatform.EnelmodoservidorestapáginanoestádisponibleyaquelascopiasdeseguridadautomáticasyrestauracionessonllevadasacaboporelTrustedComputingManagementServer,esdecirqueaquínoserequiereconfiguraciónexplícitaporpartedelusuario.

Page 247: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ElementosdelapáginadelasistenteObservequesusopcionesenestapáginadeasistentepuedenestar

restringidasdependiendodelaspolíticasdelsistema.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

Crearunanuevatarjetadeseguridadderecuperación

Seleccioneestaopciónsideseacrearunanuevatarjetadeseguridadparaserutilizadapararecuperacióndeemergencia.Latarjetadeseguridadseráguardadaenlaubicaciónquehayaespecificado.Tendráqueestablecerunanuevacontraseñadetarjetadeseguridad.

Utilizarlatarjetadeseguridadderecuperaciónexistente

Seleccioneestaopciónsisereúnenlassiguientescondiciones:Encasodeemergenciarestaurarsusistemautilizandolatarjetadeseguridadderecuperacióndeemergenciaquehacreadoantes.Estatarjetadeseguridadysucontraseñasonactualmenteaccesibles.

Tendráqueverificarlacontraseñadelatarjetadeseguridad,esdecirquenecesitaingresarlacontraseñaporúnicavez.

UbicacióndelarchivoExaminar...

Sisupolíticadeconfiguraciónpermiteunaespecificaciónmanualdelaubicacióndelarchivo,puedecambiarelnombredearchivoysurutadeacceso.Ingreselarutayelnombredelarchivooexamineparabuscarlo.EstearchivoestáenformatoXML.

SihaseleccionadoCrearunanuevatarjetadeseguridadderecuperación:Latarjetadeseguridadderecuperacióndeemergenciadeberíaguardarseenunaubicaciónseguracomounmedioremoviblealmacenadoenunambienteseguro.Noguardelatarjetadeseguridadderecuperaciónensudisco

Page 248: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

duro.Deotromodo,encasodefalladelsistemaodeldiscoduro,sutarjetadeseguridadnoseráaccesibleyseperderáinformación.Guardelatarjetadeseguridadderecuperaciónenunmedioderespaldocomoundispositivodememoriaoundiscocompactoparaprevenirlaperdidadeestayasegurarsequesoloustedtieneaccesoestatarjetadeseguridadderecuperación.

Contraseña SihaseleccionadoCrearunanuevatarjetadeseguridadderecuperación,necesitaestablecerunanuevacontraseñadetarjetadeseguridad.Ingreseunacontraseñaparalatarjetadeseguridadderecuperacióndeemergencia.Tengaencuentalosconsejosgeneralesreferidosalascontraseñas.

SihaseleccionadoUsarlatarjetadeseguridadderecuperaciónexistente,necesitaverificarlacontraseñadelatarjetadeseguridad.Ingreselacontraseñadelatarjetadeseguridadexistente.

SihaseleccionadoUsarelarchivoderecuperaciónexistente,nonecesitaingresarunacontraseña.

Confirmarlacontraseña

SihaseleccionadoCrearunanuevatarjetadeseguridadderecuperación,necesitaconfirmarsucontraseñanueva.Ingresedenuevolacontraseñaparaconfirmar.

©InfineonTechnologiesAG

Page 249: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicialización

Page 250: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RestablecimientodelacontraseñaConestapáginaustedpuedecrearunatarjetadeseguridadderestablecimientodelacontraseñaparatodoslosusuarios.

Disponibilidaddelapágina:Estapáginaestasolamentehabilitada,sihaseleccionadoconfigurarelrestablecimientodelascontraseñass.Estapáginanoestádisponibleenmodoservidor,yaqueTrustedComputingManagementServeradministraestatarea.

Page 251: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ElementosdelapáginadelasistenteObservequesusopcionesenestapáginadeasistentepuedenestar

restringidasdependiendodelaspolíticasdelsistema.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

Creacióndeunanuevatarjetadeseguridad

Seleccioneestaopciónsideseacrearunanuevatarjetadeseguridadparaserutilizadaenelrestablecimientodelacontraseña.Latarjetadeseguridadseráguardadaenlaubicaciónquehayaespecificado.Tendráqueestablecerunanuevacontraseñadetarjetadeseguridad.

Usodelatarjetadeseguridadexistente

Seleccioneestaopciónsisereúnenlassiguientescondiciones:Desearestablecercontraseñasutilizandounatarjetadeseguridadqueyafuecreada.Estatarjetadeseguridadysucontraseñasonactualmenteaccesibles.

Tendráqueverificarlacontraseñadelatarjetadeseguridad,esdecirquenecesitaingresarlacontraseñaporúnicavez.

UbicacióndearchivoExaminar...

Sisupolíticadeconfiguraciónpermiteunaespecificaciónmanualdelaubicacióndelarchivo,puedecambiarelnombredearchivoysurutadeacceso.Ingreselarutayelnombredelarchivooexamineparabuscarlo.EstearchivoestáenformatoXML.

SihaseleccionadoCrearunanuevatarjetadeseguridad:Latarjetadeseguridadderestablecimientodelacontraseñadeberíaguardarseenunaubicaciónseguracomounmedioremoviblealmacenadoenunambienteseguro.Noguardelatarjetadeseguridadensudiscoduro.Deotromodo,encaso

Page 252: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

defalladelsistemaodeldiscoduro,sutarjetadeseguridadnoseráaccesibleylascontraseñasdeusuariobásiconopodránnrestablecerse.Guardelatarjetadeseguridadenunmedioderespaldocomoundispositivodememoriaoundiscocompactoparaprevenirlaperdidadeestayasegurarsequesoloustedtieneaccesoalatarjetadeseguridad.

Contraseña SihaseleccionadoCrearunanuevatarjetadeseguridad,nesesitaestablecerunanuevacontraseñadetarjetadeseguridad.Ingreseunacontraseñaparalatarjetadeseguridadderestablecimientodelacontraseña.Tengaencuentalosconsejosgeneralesreferidosalascontraseñas.

SihaseleccionadoUsarlatarjetadeseguridadexistente,necesitaverificarlacontraseñadelatarjetadeseguridad.Ingreselacontraseñadelatarjetadeseguridadexistente.

SihaseleccionadoUsarelarchivoexistente,nonecesitaingresarunacontraseña.

Confirmacióndelacontraseña

SihaseleccionadoCrearunanuevatarjetadeseguridad,necesitaconfirmarsucontraseñanueva.Ingresedenuevolacontraseñaparaconfirmar.

©InfineonTechnologiesAG

Page 253: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform-Asistenteparalainicialización

Page 254: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

BitLockerEnestapáginapuedeutilizarelcifradodeunidadBitLockerjuntoconelTrustedPlatformModuleparaencriptardatosensudisco.

Disponibilidaddelapágina:EstapáginaestásólodisponiblesielsistemaoperativoadmitelaencriptacióndeunidadBitLocker(p.ej.paralasedicionesEnterpriseyUltimatedeWindows7yWindowsVista).EstapáginasóloseencuentradisponiblesielestadodeBitLockeresConfigurado,Requierereconfiguración,EncriptandooDesencriptandoysielusuarioseleccionaestafunción.EstapáginanoaparececuandoelestadodeBitLockeres"Noconfigurado"yaquelaconfiguracióninicialdeBitLockerrequiereelreiniciodelsistema.EnestecasoelAppletdelpaneldecontroldeBitLockerseiniciaautomáticamentedespuésdelafinalizacióndelAsistenteparalainicialización.Estapáginanoestádisponibleenelmodoservidor.

Page 255: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ElementosdelapáginadelasistenteLasiguientetablaleofrecealgunosconsejossobrecómoutilizarlapáginadelasistente.

Configurar SihaceclicenestebotónseiniciaráelAppletdelpaneldecontroldeMicrosoftBitLocker.

©InfineonTechnologiesAG

Page 256: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicialización

Page 257: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AutentificaciónmejoradaConéstapáginaesposiblehabilitarlaautentificaciónmejoradaparatodoslosusuariosocambiarlaseleccióndedispositivosdeautentificación.

Disponibilidaddelapágina:Estapáginasóloseencuentradisponibleenmodostand-alonesialmenosunplug-indeautentificaciónavanzadaseencuentrainstalado.EstapáginanoestádisponibleenelmodoservidoryaqueTrustedComputingManagementServerrealizalatareadeconfigurarlaAutentificaciónmejoradaatravésdelapolíticadelservidor,esdecirqueeladministradornotienequerealizarestatarea.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

Listadedispositivosdeautentificación

Marqueeldispositivo/sdeautentificaciónquedeseehabilitarparatodoslosusuariosdeSecurityPlatform.Unavezhabilitadoundispositivodeautentificación,losusuariospuedenseleccionarestedispositivoparaautentificarse.

SideseaasegurarsequelosusuariosdeSecurityPlatformrealmenteutilizanautentificaciónmejorada,deberíahabilitarlapolíticadeusuarioImplementacióndelaautentificaciónmejorada.Enelmodostand-alone,silapolíticadeproveedoresdeautentificaciónavanzadaestáenvigencia,sólosepuedeconfigurarlalistadeproveedoresdeautentificaciónavanzadapermitidosmencionadosendichapolítica.Perosilapolíticanoestáconfigurada,todoslosproveedoresdeautentificaciónavanzadaregistradospuedenserconfigurados.

Page 258: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

©InfineonTechnologiesAG

Page 259: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicializacióndeusuarios

Page 260: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AsistenteparalainicializacióndeInfineonSecurityPlatformElAsistenteparalainicializacióndeusuariosdeInfineonSecurityPlatformestádiseñadoparaquelosexpertosinicialicenlosUsuariosdeSecurityPlatformyconfigurenlasfuncionesespecíficasdelusuario(correoelectrónicoseguro,encriptacióndearchivosycarpetasconEFSyPSD,Autentificaciónavanzada).EsteasistentedebeseriniciadoparacadausuariodecomputadoraquedeseeutilizarlasFuncionespersonalizadasdeInfineonSecurityPlatform(esdecir,lapersonaqueseráusuariodeInfineonSecurityPlatform).SideseainicializarrápidamentesuusuariodeSecurityPlatformconlasconfiguracionespredeterminadas,serecomiendaqueutiliceelAsistenteparalainicializaciónrápida.

Disponibilidaddelasistente:EsteasistentesóloseencuentradisponiblesiestáhabilitadalapolíticaPermitirlainscripcióndeusuariosconlaopciónPermitirlainterfazdeadministraciónyelasistente,osidichapolíticanoseencuentraconfigurada(lasmimascondicionessonválidassiiniciaesteasistentedesdeeliconodenotificacióndelabarradetareas).Observequeestapolíticasóloseencuentraenvigenciaparalosusuariosqueaunnoesténinicializados.Siunusuariohasidoinicializadoconanterioridad,lapolíticanoestaráenvigenciayesteasistentepuedeutilizarseparaconfigurarlasfuncionesespecíficasdelusuario(lasmismascondicionessonválidassiiniciaesteasistentedesdeeliconodenotificacióndelabarradetareas).Enelmodoservidor,esteasistentesóloestádisponiblesielusuarioactualesunmiembrodelgrupodeinscripcióndeusuarios.

Page 261: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PasosdelasistenteLasiguientetablamuestralospasosdelasistenteparaunusuarioaúnnoinicializado.Encasodeusuariosyainicializados,sóloserealizanlospasosnecesariosparaunatareaespecialdelasistente(comosería,configurarunafunciónespecificadelUsuariodeSecurityPlatform)

Paso Comentario

1.Dispositivodeautentificación

SólosieladministradordeSecurityPlatformhabilitóalmenosundispositivodeautentificación.SólosielUsuariodeSecurityPlatformtodavíanoestáinicializado.DeotromodoestapáginaestádisponiblepormediodelasFuncionesdeSecurityPlatform.

Siyaconfigurólaautentificaciónavanzada,perosudispositivodeautentificaciónySecurityPlatformtienendistintasfrasesdecontraseñadeusuariobásico,selesolicitaráquesincronicesufrasedecontraseñadeusuariobásico.

2.Contraseñadeusuariobásico

SólosielUsuariodeSecurityPlatformtodavíanoestáinicializado.

3.Restablecimientodelacontraseñadeusuariobásico

SólosieladministradordeSecurityPlatformconfigurólafunciónderestablecimientodelacontraseña.

4.FuncionesdeSecurityPlatform

Correoelectrónicoseguro,encriptacióndearchivosycarpetasconEFSyPSD,autentificaciónavanzada.

5.Solicituddecertificado

Sólosiseseleccionócorreoelectrónicosegurooencriptacióndearchivosycarpetas(EFSorPSD).

6.Configuracióndecorreoelectrónicoseguro

Sólosiseseleccionacorreoelectrónicoseguro.

7.Certificadodeencriptación

Sólosiseseleccionóencriptacióndearchivosycarpetas(EFSoPSD).

Page 262: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

8.PersonalSecureDrive

SolosiseseleccionóencriptacióndearchivosycarpetasconPersonalSecureDrive

Page 263: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Iniciodelaaplicación

Sielusuarioactualaúnnoseinicializó:DesdeelÍconodenotificacióndelabarradeherramientas,chagaclicenelelementodelmenúInicializacióndelusuariodeSecurityPlatform.SeiniciaráelAsistenteparalainicializaciónrápida.EnlapáginadeBienvenidaseleccionelaInicializaciónavanzada.SeiniciaráelAsistenteparalainicializacióndeusuariosdeSecurityPlatform.

Sielusuarioactualyaestáinicializado:InicieelasistenteparalainicializacióndeusuariospormediodelaHerramientadeConfiguración.

ParaconfigurarlasfuncionesespecíficasdelUsuariodeSecurityPlatform(e-mailseguro,encriptacióndearchivosycarpetasconEFSPSD,autentificaciónavanzada):HerramientadeConfiguración-Configuracionesdelusuario-Configurar...

ElAsistenteparalainicializaciónrápidaseiniciaráenvezdelseiniciaráenvezdelAsistenteparalainicializacióndeusuariosmientraslasfuncionesdelusuarionoesténconfiguradas.Enestecaso,seleccioneInicializaciónavanzadaenlapáginadeBienvenida.Parahabilitarlafunciónderestablecimientodelacontraseñaparaelusuarioactual:HerramientadeConfiguración-Restablecimientodelacontraseña-Configurar...Paracrearundispositivodeautentificacióndelacopiadeseguridad:HerramientadeConfiguración-Copiadeseguridad-Crear...

Descripcióndelosparámetrosdelalíneadecomando:SepuedeiniciarelasistentepormediodelexploradordeWindowshaciendodobleclicenelarchivoSpUserWz.exedelacarpetadeinstalacióndelaSoluciónSecurityPlatform.Sepermitenlossiguientesparámetrosdelalíneadecomando:

Parámetro Comentario

-forceinito/forceinit

Obligaaunusuarioareinicializar.

Sepierdentodaslascredencialesdeusuarioexistentes.Utilicesolamenteesteparámetrodelalíneadecomandosinodisponedeunpaquetedearchivosdela

Page 264: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

copiadeseguridad.

Esteparámetrodelalíneadecomandosnoessoportadoenelmodoservidorcomo:

Elusuarionoincurriráenunasituaciónendondenecesiteutilizaresteparámetro.NoseesperaqueelusuarioenunentornoTrustDomainutiliceesto.

©InfineonTechnologiesAG

Page 265: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicializacióndeusuarios

Page 266: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

DispositivodeautentificaciónEstápáginalepermiteseleccionarundispositivodeautentificación.

Disponibilidaddelapágina:Estapáginaestádisponiblesolamentesisuadministradorhabilitóalmenosundispositivodeautentificación.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

Listadedispositivosdeautentificación

Seleccioneeldispositivodeautentificaciónquedeseautilizar.SilapolíticaImponerlaautentificaciónavanzadanoestáhabilitada,sepuedeseleccionartambiénlacontraseña.Estosignificaquenoestáutilizandoningúndispositivodeautentificación.

Nopuedecambiarsuseleccióndeundispositivodeautentificaciónaotro.Sideseahacerlo,debeprimerocambiaraContraseña.Puedecambiaralotrodispositivodeautentificaciónrecurriendonuevamentealasistente.

©InfineonTechnologiesAG

Page 267: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSoluciónSecurityPlatform-Asistenteparalainicializacióndeusuario

Page 268: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SincronizarlafrasedecontraseñadeusuariobásicoPormediodeestapáginapuedeindicarlaformadesincronizarsufrasedecontraseñadeusuariobásico,sisudispositivodeautentificaciónysuSecurityPlatformposeendistintasfrasesdecontraseña.

Disponibilidaddelapágina:Estapáginasemuestrasolamente,sisecumplenlassiguientescondiciones:

Configurólaautentificaciónavanzada.SedetectóquesudispositivodeautentificaciónysuSecurityPlatformtienendiferentesfrasesdecontraseña.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

PáginadelasistenteElemento

Explicación

UtilizarlafrasedecontraseñadesdeSecurityPlatform,actualizareldispositivodeautentificación

SeleccioneestaopciónsisudispositivodeautentificaciónsedebeactualizarconlafrasedeusuariobásicoqueutilizaactualmentesuSecurityPlatform.

Estoesnecesariosirestableciósufrasedecontraseñadeusuariobásicosinactualizarsudispositivodeautentificación.

Utilizarlafrasedecontraseñadesdeeldispositivodeautentificación,actualizarSecurityPlatform

SeleccioneestaopciónparaactualizarsuSecurityPlatformconlaFrasedecontraseñadeUsuariobásicolacualesutilizadaporsudispositivodeautentificación.

EstoesnecesariosiutilizasudispositivodeautentificaciónenvariosSecurityPlatform,ycambiósufrasedecontraseñadeusuariobásicoenotro.

©InfineonTechnologiesAG

Page 269: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicializacióndeusuarios

Page 270: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RestauracióndelacontraseñadeusuariobásicoPormediodeestapáginapuedehabilitarelrestablecimientodesucontraseñadeusuariobásicoencasodeemergencia(porejemplo,sihaolvidadosucontraseñadeusuariobásicoactual).

Disponibilidaddelapágina:Estapáginaestádisponiblesolamentesisuadministradorconfiguróelrestablecimientodelacontraseña.

Lasiguientetablaleofrecealgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

Permitirelrestablecimientodemicontraseñadeusuariobásicoencasodeemergencia

Tildeestacasilladeverificaciónparaasegurarsedepoderrestablecersucontraseñadeusuariobásicoencasodeemergencia.

ObservequenopuededesmarcarestacasilladeverificaciónsiyahaactivadolaopciónRestablecimientodelacontraseña,osiestáhabilitadalapolíticaImponerlahabilitacióndelrestablecimientodelacontraseña.

DatospersonalessecretosExaminar...

Losdatospersonalessecretosseescribiránaunarchivo.Ingreselarutayelnombredelarchivooexamineparabuscarlo.

Guardeestearchivoenunlugarseguro.Lonecesitarásinecesitarestablecersucontraseñadeusuariobásicoencasodeemergencia.

©InfineonTechnologiesAG

Page 271: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicializacióndeusuarios

Page 272: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Confirmarsusconfiguraciones(paso1)Suadministradordesistemaspuedeactivarunafunciónquelepermitalarecuperacióndesuclavedeusuariobásico.Enestecaso,secrearánentradasadicionalesenelpaquetedearchivosdelacopiadeseguridad.

Nota:Laclavedeusuariobásicosemanejasiempreenmodoprotegido,aúnenelprocesoderecuperación.

Elsistemaahoraestálistoparagenerarsuclavedeusuariobásico.Encasodequelafuncióndelacopiadeseguridadseencuentreactivada,secrearándatosadicionalesderecuperacióndeemergencia,quecontienenlainformaciónnecesariapararecuperarsuclave.

LuegodehacerclicenelbotónSiguientesegenerarásuclavedeusuariobásico.

Nota:Nocierrelasesión,niapaguelamáquinaodesconecteelcabledealimentaciónmientrasseestéefectuandoestaoperación.

©InfineonTechnologiesAG

Page 273: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform-Asistenteparalainicializacióndeusuarios

Page 274: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

FuncionesdeSecurityPlatformEnestapáginasepuedenconfigurarlasfuncionesdesuSecurityPlatform,porejemplo,laencriptacióndearchivosycarpetas.

Disponibilidaddelapágina:Estapáginaestádisponiblesolamentesisuspolíticasdeusuariolepermitenconfiguraralmenosunaopción.Disponibilidaddefunciones:Dependedesuconfiguracióndelaspolíticasdeusuario.

LasiguientetablaexplicatodaslasfuncionesdeSecurityPlatform.

Función Explicación

Correoelectrónicoseguro

Encriptacióndecorreoelectrónicoespecíficodelusuarioy/ofirmaparalaprevencióndelecturaomodificacióndesuscorreoselectrónicosporpartedepersonasnoautorizadas.Elusodeestacaracterísticagarantizaquesóloelautordelmensajedecorreoelectrónicoylosdestinatariosespecificadospuedandescifraryleerelmensajeovalidarlaidentidaddelremitente.

Sioptaporconfigurarestafunción,puedesolicitaruncertificadoparacorreoelectrónicoseguro.(Sieligeconfigurarestafunción,puedesolicitaruncertificadoparacorreoelectrónicosegurosiseestableceunadirecciónWebdeunasolicituddecertificadoensusconfiguracióndelapolitica).Elasistenteproveeráinformaciónsobrecómoconfigurarcorreoelectrónicoseguro.Laconfiguracióndesuclientedecorreonoformapartedeesteasistente.Porlotanto,suestadonosemuestraaquí.

Encriptacióndearchivosycarpetas-Certificadodeencriptación

SeleccioneestafunciónsideseavisualizarocambiarsuCertificadodeencriptación.Sioptaporconfigurarestafunción,sepuedeseleccionaruncertificado.Tambiénsepuedesolicitarocrearunnuevocertificado.

ElCertificadodeencriptaciónsóloapareceenpantallacomounafunciónseparadadelusuariosiEFSoPSDyaestánconfigurados.LapáginadelCertificadode

Page 275: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

encriptacióntambiénapareceenpantalladurantelaprimeraconfiguracióndeEFSoPSD.

Encriptacióndearchivosycarpetas-EncryptingFileSystem(EFS)

ElsistemaoperativoincorporalafuncionalidadparalapermitirlaencriptaciónespecíficadelusuariodelcontenidodearchivosycarpetasenlacomputadoralocalutilizandoelEncryptingFileSystem(EFS)deMicrosoft.Sóloelusuarioquecreóunarchivoenestascarpetaspuedeaccederalcontenidodelmismo.LosdemásusuariosdebenobtenerpermisosdeaccesoaunacarpetaEFSpormediodeunaoperaciónadministrativaexplícitaparapoderutilizarlosarchivoscontenidosendichacarpeta.

EFSnoseadmiteenedicionesdeWindowsHome.

EncriptacióndearchivosycarpetasconelPersonalSecureDrive(PSD)

PersonalSecureDriveofrecelaencriptacióndearchivosycarpetasdemanerasimilaraEFS.AdiferenciaEFS,PSDloadmitentodoslossistemasoperativossoportadosporlasoluciónSecurityPlatform.Seproveeundispositivológicoalosusuariospermitidos.Estedispositivoofreceproteccióndeaccesoyencriptaciónparatodolocontenidoenél.Laencriptaciónesrealizadaautomáticamente.NosepuedeaccederaunPDSpormediodesuidentificadorUNCparaconseguirdatoslegibles,ypuedeinstalarsesóloenlacomputadoralocal.Noesposibleelaccesoalared.

PodráadministrarlosPersonalSecureDrivessieligióconfigurarestafunción.

Autentificaciónmejorada

Seleccioneestafunciónsideseaveromodificarsusconfiguracionesdeautenticación.Sisuspolíticaslopermiten,puedeseleccionarundispositivodeautentificaciónounaautentificaciónporcontraseña.

Estafunciónestádisponiblesolamentesisuadministradorhabilitóalmenosundispositivodeautentificación.Estafunciónnoestádisponiblesisucuentadeusuarionoseinicializóprevioaliniciodelasistente.

Page 276: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Reconfiguracióndelafunción:Endeterminadascircunstanciasespecialespuedenecesitarreconfigurarunafunción.Porejemplo:CuandoelestadodeEncriptacióndecarpetasyarchivos-Certificadodeencriptaciónesrequeridoporlareconfiguración,primerosedeberesolveresto.Sielcertificadodeencriptaciónnoesválidooyanoseencuentradisponible,sepuedecrearunnuevocertificadodeencriptaciónosepuedenrestaurarlascredencialesdelusuario.EstecertificadoesluegoautomáticamentereconfiguradoporclaveparasuEFSy/oPSDconfigurado.Sielcertificadodeencriptaciónnoseencuentradisponibleynotienecopiadeseguridaddelascredencialesdelusuario,sedebecrearunnuevocertificadodeencriptación.EstenuevocertificadoesluegoautomáticamentereconfiguradoporclaveparasuEFSconfigurado.PeroestecertificadonopuedeserautomáticamentereconfiguradoporclaveparasuPSDconfigurado,porlocualdeberáborrarelPSDanteriorycrearunnuevoPSDconestenuevocertificadodeencriptación.SucertificadoEFSoPSDyanoesválidoynoestádisponible.SucedelomismoconlaencriptacióndearchivosycarpetaspormediodelEncryptingFileSystem(EFS),siconfigurótantoEFScomoPSDyluegocambiósucertificadoPSD.SerealizóunarestauraciónperosuPSDyanoseencuentraaccesible(porejemplodebidoaquenosepudoubicarelarchivodeimagendePSD).ConfigurólaAutentificaciónavanzada,perosudispositivodeautentificaciónyanoestádisponibleouosudispositivodeautentificaciónysuSecurityPlatformtienenFrasesdecontraseñadeUsuarioBásicodiferentes.

©InfineonTechnologiesAG

Page 277: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicializacióndeusuarios

Page 278: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SolicituddecertificadoLasfuncionesespecíficasdelUsuariodeInfineonSecurityPlatformnecesitancertificadosparafuncionar.Estoscertificadospermitenalusuariocomprobarsuidentidadenunmedioelectrónico.LoscertificadossegeneranfueradelsoftwaredeInfineonSecurityPlatformytienenquesertransferidosalsistemapormediodemecanismosdefinidos.

Disponibilidaddelapágina:Estapáginaestádisponiblesólosiseseleccionóalmenosunafuncióndeseguridadylapolíticaparalainscripcióndecertificadosestáhabilitada(URLparainiciardesdeelasistenteparalainscripcióndecertificados).Contacteasuadministradorparaobtenerinformaciónadicional.

Elementodelapáginadelasistente

Explicación

Solicitarcertificado...

EladministradordeInfineonSecurityPlatformestableceenlaspolíticasdeInfineonSecurityPlatformquesedebeobteneruncertificadoyelmétodoporelcualdebehacersecuandoelbotónestáactivado.Alhacerclicenelbotón,seconducealusuarioaunapáginaapartedelasistenteparalainscripcióndelcertificado.Estapáginaesconfiguradaporeladministrador.Luegodecompletarelprocesodeinscripciónprocedaconlossiguientespasosdelasistente.

Comoinscribircertificados

©InfineonTechnologiesAG

Page 279: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicializacióndeusuarios

Page 280: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguracióndecorreoelectrónicoseguroElcorreoelectrónicoseguroeslaencriptacióndelcorreoelectrónicoespecíficodelusuarioy/olafirmaparalaprevencióndelecturaomodificacióndesuscorreoselectrónicosporpartedepersonasnoautorizadas.Elusodeestafuncióngarantizaquesóloelcreadordelcorreoelectrónicoylosdestinatariosespecificadospuedandesencriptaryleerelmensaje,ovalidarlaidentidaddelremitente.

Laencriptaciónyelfirmadodecorreoelelectrónicoestándisponiblesenlasaplicacionesdecorreoelectrónicomáspopulares.Siutilizarácorreoelectrónicoseguro,selistalaayudadisponibleparalosclientesdecorreoelectrónicospermitidosyaquípuedeobtenerinformaciónadicional.

Actualmenteseencuentranpermitidoslossiguientesclientesdecorreoelectrónico:MicrosoftWindowsMail/OutlookExpressMicrosoftOutlook2003MicrosoftOutlookXPMicrosoftOutlook2000MozillaThunderbird

Page 281: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Parapoderutilizarcorreoelectrónicoseguro,elclientedecorreoelectrónicodebeconfigurarseparautilizarcertificadosdigitalesqueesténprotegidosconelSecurityPlatform.Contacteasuadministradordesistemaspararealizarunasolicituddecertificadopormediodeunaentidadcertificadaapropiada,orealizeunasolicitudpormediodeunaentidadcertificadaenInternet.

Estádisponible,pormediodelbotóncorrespondiente,unaguíadelusuarioyunaconfiguracióndetalladaparacadaclientedecorreoelectrónico.

Nota:Sitodavíanodisponedeuncertificadodigitalquepuedautilizarseparaelcorreoelectrónicoseguro,obténgaloantesdecontinuarconlospasosdeconfiguración.

Informacióndetallada

©InfineonTechnologiesAG

Page 282: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform-Asistenteparalainicializacióndeusuarios

Page 283: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CertificadodeencriptaciónEstapáginalepermiteseleccionaruncertificadodeencriptaciónparaserutilizadoporEFSy/oPSD.CadacertificadoestáidentificadoporsuhuelladigitalysiempreseasignaaunusuariodeInfineonSecurityPlatformsinambigüedad.

Sinohayningúncertificadoválidoregistradoactualmente,peroyaseencuentradisponibleotrocertificadoapropiado,elasistenteleofreceseleccionarestecertificadodemodoautomático.Sinoseencuentradisponibleningúncertificadodeestaclase,elasistenteleofrececrearunnuevocertificadoyseleccionarlodemodoautomático.

Sinodeseaqueelasistentecreey/oseleccioneuncertificadodemodoautomático,tambiénlopuederealizarenmodomanual.

Lasiguientetablaleofrecealgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

Certificadoactual Aquípuedeencontrarinformaciónsobreelcertificadodeencriptaciónactualmenteregistrado(siyahabíaseleccionadouncertificadoconanterioridad).

Nuevocertificado Aquípuedeencontrarinformaciónsobreelcertificadodeencriptaciónqueseráutilizadoenelfuturo(siesquesevaautilizarotrocertificadodistintoalcertificadoactual).Éstepodríaseruncertificadoqueserácreadoy/oseleccionadoautomáticamenteporelasistente,ouncertificadoquehasidocreadoy/oseleccionadodemodomanualpormediodelbotónCambiar...

Cambiar... Hagaclicsobreestebotónparacreary/oseleccionaruncertificadodeencriptacióndemodomanual.ApareceráenpantallaeldiálogoSeleccióndecertificado.

Reconfiguracióndeclavesparalosdatos

Page 284: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

encriptadosexistentes:Porfavortengaencuentaqueaúnsenecesitaelcertificadodeencriptaciónanteriorparadesencriptarlosdatosencriptadosexistentes.Elprocesodereconfiguracióndeclavesrequeridoparausarelnuevocertificadoconlosdatosexistentesdependedesusistemaoperativo:EnlossistemasoperativosqueincluyenelasistentedereconfiguracióndeclavesSistemadearchivosdeencriptaciónMicrosoft(porejemplo,Windows7oWindowsVista),sedeberealizarlareconfiguracióndeclavesdemodomanual.Entodoslosdemássistemasoperativossedebeutilizarlaherramientadelíneadecomando"cipher.exe"oaccederalosarchivosencuestiónparareconfigurarlasclavesdemodoautomáticoSeencuentradisponiblemásinformaciónenMicrosoftTechNet(buscar"asistentedereconfiguracióndeclaves"o"cipher.exe").

Longitudclaveparanuevoscertificados

Aquípuedeseleccionarlalongituddeclaveparaloscertificadosdeencriptaciónrecientementecreados,porejemplo1024bitso2048bits.

©InfineonTechnologiesAG

Page 285: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Asistenteparalainicializacióndeusuarios

Page 286: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguracióndelSistemadearchivosdeencriptación(EFS)PormediodeestapáginadelasistentesepodráconfigurarunaccesofácilalosdatosdeEFSencriptados.TambiénlepermiterevertiraMicrosoftEFSsinproteccióndeSecurityPlatform.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

CarpetaEFS SeleccioneestaopciónparacrearunacarpetaencriptadaDocumentos\DatosencriptadosoMisDocumentos\Datosencriptados(dependiendodesusistemaoperativo).

Estaopciónnoseencuentradisponiblesiempre(p.ej.siyahacreadoanteslacarpetaEFSodebidoalaconfiguracióndedesktop.inioauntipodesistemadearchivosFAT32).

Atajodeescritorio SeleccioneestaopciónsideseaaccederasucarpetaEFSpormediodeunatajodeescritorio.

SidestildalacasilladeverificacióncuandoyahabíacreadoanteselAtajodeescritorio,elasistenteborraráelatajoexistente(siempreycuandonohayasidorenombradoomovidoenelínterin).

Revertir... HagaclicaquípararevertiralafuncionalidaddeEFSpredeterminada(MicrosoftEFS)sinlaproteccióndeSecurityPlatform.

LuegoderevertiraMicrosoftEFS,laencriptacióndearchivosycarpetasfuncionarádelasiguientemanera:Podráaccederatodossusdatosencriptados,siemprequesuclaveprivadaycertificadoEFSesténencondicionesdeuso.Luegoderevertirel

Page 287: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EFS,elprimeraccesoaunarchivoencriptadoconlaSoluciónSecurityPlatformrequieredesucertificadoEFS,desuclaveprivadaydesuautentificacióndelusuario.Unavezqueseaccedióadichoarchivo,elmismosereencriptaráautomáticamenteconelnuevocertificadodeMicrosoftEFS.LosarchivosnuevosseencriptaránconelMicrosoftEFSincluidoensusistemaoperativo(sinproteccióndeSecurityPlatform).

Recomendación:DesencriptelosarchivosEFSexistentessinopuedeasegurarquesuclaveprivadaycertificadoEFSestaránencondicionesdeuso,siemprequedeseeteneraccesoadichosarchivos.

EstebotónestádisponiblesólosiyasehaconfiguradoEFSanteriormenteyseoptaporconfigurarlonuevamente.

©InfineonTechnologiesAG

Page 288: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 289: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PersonalSecureDriveConlaspáginasdelasistentedelPersonalSecureDrivesepuedencambiarlasconfiguracionesdeunPersonalSecureDriveexistente,borrarunPersonalSecureDriveexistenteocrearunnuevoPersonalSecureDrive.LaconfiguracióndelPersonalSecureDriveformapartedelAsistenteparalainicializacióndeusuarios.AparecenenpantallalaspáginasencuestiónsiseleccionalafunciónEncriptacióndearchivosycarpetasconPersonalSecureDrive(PSD).

Page 290: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PasosypáginasdelasistenteLasiguientetabladetallalospasosypáginasdelasistenterelacionadosconPersonalSecureDrive.

Acción Pasos/Páginasdelasistente

CambiarlasconfiguracionesdeunPSDexistente

1.AdministracióndesusPersonalSecureDrives2.CambiodeconfiguracióndesuPersonalSecureDrive

BorrarunPSDexistente

1.AdministracióndesusPersonalSecureDrives2.EliminacióndesuPersonalSecureDrive

CrearunnuevoPSD

1.AdministracióndesusPersonalSecureDrives(sólosiexistealmenosunPSD)2.EspecificacióndeunaetiquetayunaletradeunidadparasuPersonalSecureDrive3.ConfiguracióndesuPersonalSecureDrive

©InfineonTechnologiesAG

Page 291: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 292: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EspecificacióndeunaetiquetayunaletradeunidadparasuPersonalSecureDrivePormediodeestapáginasepuedenconfigurarlaetiquetaylaletradeunidaddesuPersonalSecureDrive,ademásdeaprenderautilizarlasopcionesparacargarelPSDaliniciodesesiónyparautilizarunatajodeescritorio.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

MiPersonalSecureDrivesemapearáalaunidad

ParaespecificarlaletradeunidadparasuPersonalSecureDrive,seleccioneunaletraquenoutilicedelalistadesplegabledeletrasdisponibles(veaAdministracióndePersonalSecureDrive).

EtiquetadeunidadparamiPersonalSecureDrive

Paraespecificarunaetiquetadeunidad,ingreselaetiquetaenelcampoprovisto.Laetiquetanodebetenermásde32caracteresdelongitud.Porejemplo,podríaestablecerlaetiquetacomo"Miunidadsegura".

CargarmiPersonalSecureDrivealiniciodesesión

SeleccioneestaopciónsideseacargarsuPSDaliniciodesesión.

Crearatajodeescritorio

SeleccioneestaopciónsideseaaccederasuPSDpormediodeunatajodeescritorio.Elnombredelatajoincluirálaletradeunidadylaetiqueta.

©InfineonTechnologiesAG

Page 293: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 294: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguracióndesuPersonalSecureDriveAlutilizarsuPersonalSecureDriveéstesepareceysecomportacomocualquierotraunidad,peronoesunaunidadfísicaagregadaasucomputadora:esunarchivoencriptadoenunadesusunidadeslocalesdelacomputadora.AlconfigurarsuPersonalSecureDrive,debeespecificarcuángrandedebeser,yenquéunidadlocalsedebeguardar.

Lasiguientetabladetallalosindiciosparautilizarlapáginadelasistente.

Elementosdediálogo Explicación

Espaciodealmacenamient

Espaciodealmacenamientoparaespecificareltamañodelaunidad,ingreselacantidaddemegabytes(MB)dememoriaquerequieraenelcampoprovistooutilicelasflechashaciaarribayhaciaabajoalcostadoderechodelcampoparaseleccionareltamaño.Tengaencuentaquetambiénsesoportanunidadeslocalesconmediosextraíbles(porejemplo,memoriaUSB).LacantidadrequeridadeespacioendiscoestáreservadaenestaunidadlocalparausoexclusivodePersonalSecureDrive.PorfavorasegúresedequehayasuficienteespaciolibreenlaunidadlocalparasuPersonalSecureDrive.

Enelmodoservidor,serecomiendalacreacióndeunPSDenunmedioextraíblesideseautilizarloenmásdeunaplataforma(verIntroducciónalPersonalSecureDrive).Enestecasoutiliceunaletradeunidadqueestédisponibleentodaslasplataformas.

SeleccionelaunidaddondeseguardaráelarchivoimagenPSD.

SeleccioneunaunidaddondeseguardaráelarchivoimagenPSD.

LaseleccióndeunidadseencuentradeshabilitadasiestáestablecidalapolíticadeUbicacióndearchivosparaPersonalSecureDrive.

Page 295: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

TamañodePSDmáximoEltamañodesuPersonalSecureDrivenosepuedecambiarluegodelaconfiguración,asíqueasegúresedequeeltamañoasignadoeslosuficientementegrandeparacubrirsusnecesidades.

Observequenopuedeutilizareltamañomáximodelaunidad,yaqueelsistemadearchivosutilizaalgodeespacio.Estodependedelsistemaoperativoypuedesersignificativoparatamañosdediscopequeños.Además,elalmacenamientodealgunosdatosPSDinternosreducelevementeeltamañodePSDmáximo.

ObservetambiénqueeltamañomáximodelaunidadPSDestálimitado:EltamañomáximoparalaunidadPSDenunidadesFAT16esde2GBEltamañomáximoparalaunidadPSDenunidadesFAT32esde4GB.EltamañomáximoparalaunidadPSDenlaparticióndelsistemasepuederestringirmediantelapolíticaEspaciolibremínimoluegodelacreacióndelPSD.

©InfineonTechnologiesAG

Page 296: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 297: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AdministracióndelosPersonalSecureDrivesPormediodeestapáginasepuedencambiarlasconfiguracionesdeunPersonalSecureDriveexistente,borrarunPersonalSecureDriveexistenteocrearunnuevoPersonalSecureDrive.EstapáginaapareceenpantallasisehaseleccionadolafunciónEncriptacióndearchivosycarpetasconPersonalSecureDrive(PSD)ysiyaexistealmenosunPersonalSecureDrive.TengaencuentaquesedebeejecutarvariasveceselasistentepararealizardiferentesaccionesoparacrearvariosPersonalSecureDrives.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

PáginadelasistenteElemento

Explicación

PersonalSecureDrive(s)existente

LalistadetallatodossusPersonalSecureDrivesysusestadosactuales.Sepuedeactualizarlalistaconlatecla"F5".SideseacambiarlasconfiguracionesdeunPersonalSecureDriveexistenteoborrarunPersonalSecureDriveexistente,debeseleccionarlaunidadencuestión.

CambiarlasconfiguracionesdelPSDseleccionado

SeleccioneestaopciónsideseacambiarlasconfiguracionesdelPersonalSecureDriveseleccionado(porejemplolaletradeunidad,laetiquetaylasopcionesparacargarelPSDaliniciodesesiónyparautilizarunatajodeescritorio).ElasistentecontinuaráconlapáginaCambiodeconfiguracionesdelPersonalSecureDrive.

BorrarelPSDseleccionado

SeleccioneestaopciónsideseaborrarelPersonalSecureDriveseleccionado.ElasistentecontinuaráconlapáginaEliminacióndelPersonalSecureDrive.

CrearunnuevoPSD

SeleccioneestaopciónsideseacrearunnuevoPersonalSecureDrive.ElasistentecontinuaráconlaspáginasparacrearunnuevoPSD.

Page 298: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

©InfineonTechnologiesAG

Page 299: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 300: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CambiodeconfiguracióndesuPersonalSecureDrivePormediodeestapáginasepuedencambiarlaetiquetaylaletradeunidaddesuPersonalSecureDrive,ademásdeaprenderautilizarlasopcionesparacargarelPSDaliniciodesesiónyparautilizarunatajodeescritorio.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

PáginadelasistenteElemento

Explicación

MiPersonalSecureDrivesemapearáalaunidad

ParacambiarlaletradeunidadparasuPersonalSecureDrive,seleccioneunaletraquenoutilicedelalistadesplegabledeletrasdisponibles(veaAdministracióndePersonalSecureDrive).

EtiquetadeunidadparamiPersonalSecureDrive

Paracambiarlaetiquetadeunidad,ingreseotraetiquetaenelcampoprovisto.Laetiquetanodebetenermásde32caracteresdelongitud.Porejemplo,podríaestablecerlaetiquetacomo"Miunidadsegura".

CargarmiPersonalSecureDrivealiniciodesesión

SeleccioneestaopciónsideseacargarsuPSDaliniciodesesión.

Atajodeescritorio

SeleccioneestaopciónsideseaaccederasuPSDpormediodeunatajodeescritorio.Elnombredelatajoincluirálaletradeunidadylaetiqueta.

Sidestildalacasilladeverificacióncuandoyahabíacreadounatajodeescritorioconanterioridad,elasistenteborraráelatajoexistente(siempreycuandonohayasidorenombradoomovidoenelínterin).

©Infineon

Page 301: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

TechnologiesAG

Page 302: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 303: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EliminacióndesuPersonalSecureDriveSieligeborrarsuPersonalSecureDrive,seledalaopcióndecrearunacopianoencriptadadelaunidadcompletaantesdeborrarlapermanentemente.

Nota:AlpresionarSiguiente,borrarápermanentementesuPersonalSecureDrive-yyanopodránrecuperarlosdatos.

ParacrearunacopianoencriptadadesuPersonalSecureDriveantesdeborrarlo,hagaclicenelbotónderadioDeseoguardarunacopianoencriptadadeloscontenidosdemiPersonalSecureDriveantesdeborrarlospermanentemente,luegoespecifiquelaubicaciónenlacualsevanaguardarenunformatonoencriptado.

ParaborrarpermanentementesuPersonalSecureDrivesincrearunacopianoencriptada,hagaclicenelbotónderadioDeseoborrarpermanentementemiPersonalSecureDrivesinguardarunacopianoencriptadadesucontenido.

©InfineonTechnologiesAG

Page 304: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalamigración

Page 305: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AsistenteparalamigracióndeInfineonSecurityPlatformElasistenteparalamigracióndeInfineonSecurityPlatformseutilizaparatransferircertificadosyclavesespecíficasdelUsuariodeInfineonSecurityPlatformdesdeunaInfineonSecurityPlatformaotraporunavíasegura.

CadadestinodemigracióndebeserautorizadoporelPropietariodeInfineonSecurityPlatformantesdepoderrealizarlaoperacióndeexportación.EstoproveemediosadministrativosparamantenerunregistrodeladistribucióndelosusuariosdeInfineonSecurityPlatform,aúnenredesdegranescala.

LaoperacióndemigracióndeberealizarseporlosusuariosdeInfineonSecurityPlatformyconsistedelaexportacióndelInfineonSecurityPlatformdeorigenylacorrespondienteoperacióndeimportaciónenelInfineonSecurityPlatformdedestino.Nuncapuederealizarseunamigraciónparaunacuentadiferentealadelusuarioensesión.EstoaseguralaconfiabilidaddeInfineonSecurityPlatformdesdeelpuntodevistadelusuarioqueloutiliza.

NoesposiblerealizarunaoperacióndemigraciónsielusuarioactualmenteensesiónnoposeeunaclavedeusuariobásicoosiInfineonSecurityPlatformestádeshabilitado(enformapermanenteotemporal).

Disponibilidaddelasistente:Enelmodostand-alone,esteasistentesóloseencuentradisponibleenunSecurityPlatforminicializado.EsteasistentenoestádisponibleenelmodoservidoryaqueTrustedComputingManagementServerrealizalatareademigracióndeloscertificadosyclavesespecíficosdelusuariodesdeunInfineonSecurityPlatformaotro,demanerasegura.

Page 306: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PasosdelasistentePaso Comentario

1.Importaroexportar? EspecifiquesideseaimportarsusclavesycertificadosdesdeunaSecurityPlatformoexportarloshaciaotraSecurityPlatform.

2.Destinodelaexportación Especifiquelacomputadoradedestinodelamigración(sólocuandoExportarsehaseleccionado).

3.UbicacióndelarchivoaimportaroUbicacióndelarchivoaexportar

Especifiquelaubicacióndelarchivodedatosdelamigración.

4.Ingreselacontraseñaoautentificación

Autentifíqueseparaautorizarlamigración.

Page 307: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Iniciodelaaplicación

InicieelasistenteparalamigraciónpormediodelaHerramientadeConfiguración:HerramientadeConfiguración-Migración-Exportar...oHerramientadeConfiguración-Migración-Importar...

Sideseaexportarsusclavesycertificados,seleccioneEstaeslaplataformadeorigen.Sideseaimportarsusclavesycertificados,seleccioneEstaeslaplataformadedestino.

©InfineonTechnologiesAG

Page 308: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalamigración

Page 309: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ImportaroexportarDebedefinirselaoperacióndemigraciónparalasclavesdeusuario.EsposibleimportarcualquieradesusclavesycertificadosdeotraSecurityPlatformoexportarloshaciaotraSecurityPlatform.

Estapáginadelasistentenoestádisponibleenelmodoservidor,yaquelamigraciónesllevadaacaboporTrustedComputingManagementServer.

Elementodelapáginadelasistente

Explicación

Importar LassiguientesoperacionesimportaráncertificadosyclavesdeusuariosespecíficosdeInfineonSecurityPlatformdesdeunarchivodemigraciónalaInfineonSecurityPlatformlocal.Debeconocerselaubicacióndelarchivodemigración.

Exportar LassiguientesoperacionescrearánunarchivodemigraciónconteniendoclavesycertificadosdelusuarioactualmenteensesiónenelInfineonSecurityPlatform.ElPropietariodeInfineonSecurityPlatformdebeconoceryautorizarelInfineonSecurityPlatformdedestino.

©InfineonTechnologiesAG

Page 310: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalamigración

Page 311: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EspecificacióndelaubicacióndelarchivodeimportaciónSerequiereelarchivodemigraciónquecontienesusclavesycertificados,elcualfuecreadodurantelaoperacióndeexportación.

Estapáginadelasistentenoestádisponibleenelmodoservidor,yaquelamigraciónesllevadaacaboporTrustedComputingManagementServer.

Elementodelapáginadelasistente

Explicación

UbicacióndearchivoExaminar...

Lainformacióndelamigraciónseráleídadeunarchivo.Ingreselarutadeaccesoyelnombredelarchivodedatosdemigraciónoexamineparabuscarlo.

ElmigraciónestáenformatoXML.

©InfineonTechnologiesAG

Page 312: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalamigración

Page 313: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EspecificarlaubicacióndelarchivodeexportaciónLasclavesycertificadosasermigradosestánguardadosdeformaseguraenelarchivodemigración.Estearchivo,necesitadoparacompletarlamigración,puedeimportarsesoloenunamáquinaautorizadaporelpropietariodelaplataforma.

Estapáginadelasistentenoestádisponibleenelmodoservidor,yaquelamigraciónesllevadaacaboporTrustedComputingManagementServer.

Elementodelapáginadelasistente

Explicación

UbicacióndearchivoExaminar...

Lainformacióndelamigraciónseráguardadaenunarchivo.Ingreselarutadeaccesoyelnombredelarchivodedatosdemigraciónoexamineparabuscarlo.

LamigraciónestáenformatoXML.

©InfineonTechnologiesAG

Page 314: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalamigración

Page 315: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EspecifiqueeldestinodelaexportaciónElpropietariodeInfineonSecurityPlatformdebeenprimerainstanciaautorizaracadaInfineonSecurityPlatformquesequierautilizarcomodestinoválidoparaunaoperacióndemigración.SedeberealizarestaoperaciónencadaunodelosInfineonSecurityPlatformdeunared.

Estapáginadelasistentenoestádisponibleenelmodoservidor,yaquelamigraciónesllevadaacaboporTrustedComputingManagementServer.

Elementodelapáginadelasistente

Explicación

SeleccionesuSecurityPlatformdedestino

LalistadeseleccióncontienetodoslossistemasInfineonSecurityPlatformquesondestinosválidosparacertificadosyclavesdeusuarioenelInfineonSecurityPlatformlocal.Debeseleccionarseunadelasentradasenlalistacomodestinoparalaoperacióndemigraciónactual.

Sinohayundestinodisponibleenlalista,debedetenerseelasistenteparalamigracióndeInfineonSecurityPlatformutilizandoelbotónCancelar.ElPropietariodelInfineonSecurityPlatformlocaldebeautorizarlamigraciónparaInfineonSecurityPlatformlocalpormediodelaHerramientaparalaConfiguracióndeInfineonSecurityPlatform.

©InfineonTechnologiesAG

Page 316: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform-Asistenteparalacopiadeseguridad

Page 317: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AsistenteparalacopiadeseguridaddeInfineonSecurityPlatformElasistenteparalacopiadeseguridaddeInfineonSecurityPlatformseutilizaparallevaracabolasoperacionesparalacopiadeseguridadoderestauracióndelosdatosrelacionadosconSecurityPlatform.Estasoperacionessonnecesariasparaprotegerlosdatosdepérdidasaccidentalesencasodeemergencia.Elarchivodecopiadeseguridadcontienelainformacióndeidentificacióndelacomputadora("IDdeplataforma")ylainformacióndeidentificacióndelusuario("IDdeusuario").Dichainformaciónseutilizaparahacercorresponderelnombredelamáquinayelnombredeusuarioconlamáquinayusuarioactualesduranteelprocesoderestauración.

SielactualClavebásicadeusuarioesdiferentedelClavebásicadeusuarioquesevaarecuperar,elprocesoderecuperaciónsustituiráalascredencialesyalosvaloresinstaladosenlaubicacióndeldestino.PorlotantoserecomiendaquerestaurelascredencialesdeusuarioaunacuentadeusuarioenelsistemadedestinoquenohayallevadoacabolospasosparalainicializacióndeusuariosdeSecurityPlatform.

Enelmodoservidor,lascopiasdeseguridadyrestauracionessonllevadasacaboporTrustedComputingManagementServer,esdecirquenosenecesitaningunaconfiguraciónexplícita.SielPersonalSecureDrive(PSD)hasidoconfigurado,sepuedehacerunacopiadeseguridadyrestaurararchivosimagendePersonalSecureDriveenformamanual.

EsteiconodeescudosóloesvisibleparalosusuariosconderechosadministrativosbajosistemasoperativosconControldecuentasdeusuario(porej.Windows7yWindowsVista).

Page 318: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PasosdelasistenteEscenario Pasosdelasistente Explicación

Copiadeseguridadmanual

Configurarlosvaloresdelacopiadeseguridad

Pasorequerido.

ConfigurarlosvaloresdelacopiadeseguridaddePSD

SólosilosPersonalSecureDrivesseránincluidosenlacopiadeseguridad.

Restauración Configurarlosvaloresderestauración

NoserequierensisóloserestauraránlosPersonalSecureDrives.

Confirmarcomputadoraoseleccionarcomputadora

Sólosisucomputadoranofiguraenlosdatosdelacopiadeseguridad.NoserequierensisóloserestauraránlosPersonalSecureDrives.

Seleccionarlatarjetadeseguridadderecuperacióndeemergencia

Sólosiposeederechosadministrativos,silacopiadeseguridadincluyedatosdeRecuperacióndeemergenciaysilosdatosdeRecuperacióndeemergenciaseránrestaurados.NoserequierensisóloserestauraránlosPersonalSecureDrives.

Confirmarusuario Sólosiserestauraráncredencialesyconfiguracionesparalacuentadelusuarioactual,ysielusuarioenlosdatosdecopiadeseguridaddifieredelusuarioactual.

Page 319: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

NoserequierensisóloserestauraránlosPersonalSecureDrives.

Seleccionarusuarios Sólosiposeederechosadministrativosysiseprepararálarestauraciónparaotrosusuarios.NoserequierensisóloserestauraránlosPersonalSecureDrives.

ConfigurarlosvaloresderestauracióndePSD

SólosiserestauranlosPersonalSecureDrives.

TengaencuentaquenosenecesitautilizarelAsistentedecopiadeseguridadpararealizarunaCopiadeseguridaddelsistema,yaquelatareadecopiadeseguridadprogramadayconfiguradapormediodelAsistentedeinicializacióndeSecurityPlatformodelAsistentedeinicializaciónrápidarealizademodoautomáticolaCopiadeseguridaddelsistema.

Page 320: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Iniciodelaaplicación

Copiadeseguridadmanual:InicieelasistenteparalacopiadeseguridadmediantelaHerramientadeConfiguración:HerramientadeConfiguración-Copiadeseguridad-Copiadeseguridad...

Restauraciónmanual:InicieelasistenteparalacopiadeseguridadmediantelaHerramientadeConfiguración:HerramientadeConfiguración-Copiadeseguridad-Restaurar...

Restauraciónincluyendolarecuperacióndeemergencia(Tareaadministrativa):PrimeroinicieelasistenteparalainicializacióndeSecurityPlatform.VerifiqueRestaurarunSecurityPlatformdesdeunpaquetedearchivosdelacopiadeseguridadenlapáginadelasistenteInicializarorestaurarunSecurityPlatform.

ElasistenteseiniciadesdeunglobodetextoodesdeelIconodeNotificacióndelaBarradetareas:ElasistenteseiniciadesdeunglobodetextoodesdeelIconodeNotificacióndelaBarradetareasdeacuerdoaciertosestadosenlosqueseencuentreSecurityPlatform(porejemplo,alprepararlarestauracióndelusuarioactualporpartedeladministradordeSecurityPlatform).

©InfineonTechnologiesAG

Page 321: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicialización

Page 322: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RealizarcopiadeseguridadorestaurarSeleccioneunaopciónparacrearunacopiadeseguridadorestaurarsusdatos.

Elementodelapáginadelasistente

Explicación

Crearunacopiadeseguridadmanual

LasoperacionessiguientescrearánunacopiadeseguridaddesusdatosdecredencialdesdeunInfineonSecurityPlatformlocalaunmediosegurodepreferenciaunmedioextraíblecomounaunidaddememoria,undiscodurooelservidor.Sepuederestaurarencasodepérdidadedatos.Sedebeconocerlaubicacióndelacopiadeseguridad.

Enelmodoservidor,sólopuederealizarcopiasdeseguridaddesuPersonalSecureDrive(PSD).

Restaurardesdeunacopiadeseguridadmanual

LasoperacionessiguientesrestauraránlosdatosqueanteriormenteseguardaronenunacopiadeseguridadalInfineonSecurityPlatform.Elusuariodebeproveerlaubicacióndelarchivodecopiadeseguridadparaelprocesoderestauración.

Enelmodoservidor,sólopuederestaurarsuPersonalSecureDrive(PSD).

Restaurardesdeunacopiadeseguridaddelsistema

LassiguientesoperacionesrestauraránalInfineonSecurityPlatformlosdatosdecredencialpreviamenteguardadosencopiadeseguridad.Paraelprocesoderestauraciónelusuariodebeingresarlaubicacióndelarchivoguardado.SinocuentaconunArchivodeCopiadeseguridaddelsistema,tambiénpuederestaurarlodesdeunarchivoguardadomanualmente.Tambiénsepuederealizarunarestauraciónderecuperacióndeemergencia.

Estebotónnoseencuentradisponiblesielusuarionocuentaconderechos

Page 323: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

administrativos.Enelmodoservidor,estebotónnoestádisponibleyaquelacopiadeseguridadyrestauraciónsonllevadasacaboporTrustedComputingManagementServer.

©InfineonTechnologiesAG

Page 324: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalacopiadeseguridad

Page 325: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguracióndevaloresdecopiadeseguridadConestapáginasepuedeespecificarelpaquetesdearchivosdelacopiadeseguridad.

Enelservermode,Estapáginanoseencuentradisponibleenelmodoservidor,yaquelacopiadeseguridadesmanejadaporTrustedComputingManagementServer.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

Grupodearchivosdelacopiadeseguridad.Examinar...

YSuscredencialesyvaloresdeSecurityPlatformseguardaránenelpaquetedearchivosdecopiadeseguridad.Escribalarutaynombredearchivoobúsquelos.

ElarchivodecopiadeseguridadesunarchivoenformatoXML.

©InfineonTechnologiesAG

Page 326: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Asistenteparalacopiadeseguridad

Page 327: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfigurarlosvaloresdeasistenteparalacopiadeseguridaddePersonalSecureDrivePormediodeestapáginasepuederealizarlacopiadeseguridaddearchivosimagendeunPersonalSecureDrive.LosvaloresdePSDsiempreseencuentranincluidosenlacopiadeseguridadsihaconfiguradounPSD,perolosarchivosimagendebenserexplícitamenteseleccionadosparaserincluidosenlacopiadeseguridad.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

PáginadelasistenteElemento

Explicación

DestinodelacopiadeseguridaddelPersonalSecureDrivepredeterminadoExaminar...

SidesearealizarunacopiadeseguridaddeunoomásarchivosimagendelPersonalSecureDrive,deberáespecificarlarutadedestinopredeterminadaparalosarchivosimagendecopiadeseguridad.Sidesearealizarunacopiadeseguridaddevariosarchivosimagenparadiferentesubicaciones,deberáutilizarelbotónCambiar...paraestablecerlasrutasdemodoindividual.

SinodesearealizarningunacopiadeseguridaddelPersonalSecureDrive,sepuedeignorarlaselecciónderuta.

SeleccionarlasPersonalSecureDrivesaserincluidasenlacopiadeseguridad

LalistadetallatodoslosPersonalSecureDrivesconfiguradosenlaplataforma.Seleccionarlasunidadesaserincluidasenlacopiadeseguridad.Asegúresedequesehayaespecificadounarchivoimagendecopiadeseguridadválidoparacadaunidadseleccionada,ydequehayasuficienteespaciolibreenlacarpetadedestino.

SinodesearealizarningunacopiadeseguridaddelarchivoimagendelPersonalSecureDrive,asegúresedequeningúnPersonalSecureDriveestétildado.

Page 328: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Menúdecontexto:Hagaclicconelbotónderechosobrelalistaparadesplegarelmenúdecontextocontodaslasaccionesadmitidas.

Cambiar... Hagaclicsobreestebotónparacambiarlaubicacióndelacopiadeseguridady/oelnombredearchivodelarchivoimagendelacopiadeseguridad.Apareceráenpantallaundiálogo.Realiceloscambiosallíycierrenuevamenteeldiálogo.

Nocambielaextensióndearchivo*.fsbdelarchivoimagendecopiadeseguridad.

©InfineonTechnologiesAG

Page 329: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalacopiadeseguridad

Page 330: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfigurarlosvaloresderestauraciónPormediodeestapáginapuedeespecificarepaquetedearchivosdecopiadeseguridadpararestarurar.Siposeederechosdeadministración,tambiénpuedeespecificarunarazónparalarestauración.

Disponibilidaddelapágina:EnelmodoservidorestapáginanoestádisponibleyaquelascopiasdeseguridadyrestauracionessonllevadasacaboporelTrustedComputingManagementServer,esdecirquenoesnecesariaunaconfiguraciónexplícita.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

DiscodurodañadoodatosperdidosNuevaTrusted

PlatformModuleNuevoSecurity

Platformainicializar

DependiendodelestadodeSecurityPlatformseseleccionaunadelassiguientesrazonesderestauración:Discodurodañadoodatosperdidos:SecurityPlatformposeeunpropietario.Esteestadoocurreporlogeneral,siseinicializólaSolucióndeSecurityPlatformyseencuentralistaparautilizar,peroalgunosdatosyanosepuedenacceder.NuevaTrustedPlatformModule:SecurityPlatformnoposeeunpropietario,peroyaexistenunaconfiguraciónanteriordeSecurityPlatformócredenciales.Esteestadoocurreporlogeneral,siseinstalóSecurityPlatformanteriormente,yluegosereemplazóelTrustedPlatformModuleóserestableciódesdelaBIOS.NuevoSecurityPlatformainicializar:SecurityPlatformnoposeeunpropietario.Nosepudieron

Page 331: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

encontrarcredencialesóalgunaconfiguraciónanteriordeSecurityPlatform.Esteestadoocurreporlogeneral,siejecutaráunarestauraciónsobreunaPC,sobrelacualnoseinstalóanteriormentelaSolucióndeSecurityPlatform.

Adviertaquenopuedecambiarestaselección.

Larazónderestauraciónsólosemuestraalosusuariosconderechosdeadministración.

EspecifiquelarutayelnombredearchivodelpaquetedearchivosdecopiadeseguridadarestaurarExaminar...

Necesitaespecificarelpaquetedearchivosdesdeelquedesearestaurar.Ingreselarutayelnombredelarchivooexamineparabuscarlo.

ElarchivodecopiadeseguridadestáenformatoXML.

©InfineonTechnologiesAG

Page 332: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalacopiadeseguridad

Page 333: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfigurarlosvaloresderestauracióndePersonalSecureDrivePormediodeestapáginasepuedenrestaurarlosPersonalSecureDrives.SepuedeutilizarlacopiadeseguridaddeunarchivoimagendeunPSDparaunPSDyaconfigurado,osepuedeconfigurarunnuevoPSDparautilizarestearchivoimagenrestaurado.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

UbicacióndelacopiadeseguridaddelPersonalSecureDrivepredeterminadoExaminar...

SidesearestaurarunoomásPersonalSecureDrives,deberáespecificarlarutapredeterminadadelascopiasdeseguridaddelosarchivosimagendePSDaserrestaurados.EstarutaseráconsideradalarutaderestauraciónpredeterminadaparatodoslosarchivosimagendePSD.Sidesearestaurarvariosarchivosimagendesdediferentesubicaciones,deberáutilizarelbotónCambiar...paraestablecerlasrutasdemodoindividual.

SinodesearestaurarningúnPersonalSecureDrive,sepuedeignorarlaselecciónderuta.

SeleccionarlasPersonalSecureDrivesaserrestauradas

LalistadetallatodoslosPersonalSecureDrivesconfiguradosenlaplataforma.Seleccionelasunidadesaserrestauradasyasegúresedequesehayaespecificadounacopiadeseguridaddearchivoimagenválidoparacadaunidadseleccionada.

Lalistapodríaincluirunidadesconestadosdiferentes:PersonalSecureDrivesquesontotalmentefuncionales(esdecir,seencuentrandisponibleslosvaloresPSDyelarchivoimagen).Quizásquerríaporejemplorestaurarunaunidadtotalmente

Page 334: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

funcionalsihaborradoporerroralgunosarchivosensuPSD,ylacopiadeseguridaddelarchivoimagencontieneestosarchivos.TengaencuentaquelosdatosactualesdesuPSDseránsobrescritosensutotalidadenesecaso.PersonalSecureDrivesconarchivoimagenfaltante(porejemplosiacabaderestaurarlosvaloresdePSDdesdeunGrupodearchivosdecopiadeseguridad,peroelarchivoimagenaúntienequeserrestaurado).EnesecasodeberárestaurarlacopiadeseguridaddelarchivoimagenantesdepoderaccederalosdatosdelPSD.PersonalSecureDrivesparaloscualesnoseencuentradisponibleunaclaveaplicable.Enesecasosepuederestaurarunacopiadeseguridaddelarchivoimagenqueutilizalaclaveesperada.Peroconsidererecuperarprimeroloscredencialesyvaloresdeconfiguración,despuéspuedenonecesitarrecuperarelarchivodeimagen.

SinodesearestaurarningúnPersonalSecureDrive,asegúresedequeningúnPersonalSecureDriveestétildado.

Menúdecontexto:Hagaclicconelbotónderechosobrelalistaparadesplegarelmenúdecontextocontodaslasaccionesadmitidas.

Agregar... HagaclicsobreestebotónparaañadirotroPersonalSecureDrivealalistadeunidades.DeestemodopodrárestaurarunPersonalSecureDrivedesdeunacopiadeseguridaddeunarchivoimagensintenercopiadeseguridaddelosvalorescorrespondientes.ApareceráenpantallaundiálogodesdedondepodráconfigurartodoslosvaloresdePSDrelevantes.

Cambiar... HagaclicsobreestebotónparaestablecerocambiarlosvaloresderestauracióndelPersonalSecureDriveseleccionado.

Page 335: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Porejemplo,sedebehacerestoenlossiguientescasos:NosepudoencontrarningunacopiadeseguridaddelarchivoimagenadecuadoenlaubicacióndecopiadeseguridaddelPSDpredeterminado.SepudoencontrarunacopiadeseguridaddelarchivoimagenadecuadoenlaubicacióndecopiadeseguridaddelPSDpredeterminado,perousteddeseaseleccionarotracopiadeseguridaddearchivoimagenválido.ElestadolocaldelPSDseleccionadorequierequesecambieeldestinodelarchivoimagenolaletradeunidad.

ApareceráenpantallaundiálogodesdedondepodráconfigurartodoslosvaloresdePSDrelevantes.

©InfineonTechnologiesAG

Page 336: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalacopiadeseguridad

Page 337: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Cambiarvaloresderestauración/AñadirPersonalSecureDrivePormediodeestediálogosepodránestablecerocambiarlasconfiguracionesdeunPersonalSecureDriveoañadirotroPersonalSecureDriveaserrestaurado.Sólosehabilitanloscontrolesrequeridosdependiendodelaacciónaserrealizada.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarestediálogo:

Elementodelapáginadelasistente

Explicación Cambiar Añadir

RutadelacopiadeseguridaddelarchivoimagenExaminar...

Especifiquelarutadelacopiadeseguridaddelarchivoimagenaserrestaurado.

DebeserestablecidosinoencuentraningunacopiadeseguridaddelarchivoimagenadecuadoenlaubicacióndecopiadeseguridaddelPSDpredeterminado.Delocontrariosepuedecambiarlaruta.

Debeserestablecido

Unidaddedestinodelarchivoimagen

SeleccionelaunidaddondeserestauraráelarchivoimagendePSD.

Debeserestablecidosinoesposiblerestaurarlacopiadeseguridaddelarchivoimagenalaunidaddedestinoalmacenadaenlas

Debeserestablecido

Page 338: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

configuracioneslocales.Delocontrariolaunidaddedestinonopuedesercambiada.

Letradeunidad

ParaespecificarlaletradeunidadparasuPersonalSecureDrive,seleccioneunaletraquenoutilicedelalistadesplegabledeletrasdisponibles(veaAdministracióndePersonalSecureDrive).

Debeserestablecidosinoesposibleutilizarlaletradeunidadalmacenadaenlasconfiguracioneslocales.Delocontrariolaletradeunidadnopuedesercambiada.

Debeserestablecido

Etiquetadeunidad

Paraespecificarlaetiquetadeunidad,ingreselaetiquetaenelcampoprovisto.Laetiquetanodebetenermásde32caracteresdelongitud.Porejemplo,podríaestablecerlaetiquetacomo"Miunidadsegura".

Nosepuedecambiar

Debeserestablecido

Cargaraliniciarsesión

SeleccioneestaopciónsideseacargarsuPSDaliniciodesesión.

Nosepuedecambiar

Opcional

Crearatajodeescritorio

SeleccioneestaopciónsideseaaccederasuPSDpormediodeunatajodeescritorio.Elnombredelatajoincluirálaletradeunidadylaetiqueta.

Nosepuedecambiar

Opcional

Page 339: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

©InfineonTechnologiesAG

Page 340: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalacopiadeseguridad

Page 341: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfirmarcomputadoraEstapáginalepideconfirmaciónpararestaurarlacomputadoradesdelosdatosdelacopiadeseguridadespecificadaasucomputadora.

Disponibilidaddelapágina:Estapáginasóloaparecesilosdatosdelacopiadeseguridadespecificadacontienedatosparaotracomputadoradiferentedelasuya.Enelmodoservidor,estapáginanoestádisponibleyaquelacopiadeseguridadyrestauraciónsonllevadasacaboporTrustedComputingManagementServer.

Latablaacontinuaciónlemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

Sucomputadora:Nombredelacomputadora/IDdelaplataforma

ApareceelnombredesucomputadorayelIDdeplataforma.

Observequeelnombredelacomputadorapudocambiardesdequeserealizólacopiadeseguridad,yaquepuederenombrarse.EsporelloquetambiénsemuestraelIDdelaplataforma.

Computadoraenlosdatosdelacopiadeseguridad:Nombredelacomputadora/IDdelaplataforma

ApareceelnombredelacomputadorayelIDdeplataformaparalacomputadoraenlaqueserealizólacopiadeseguridad.

©InfineonTechnologiesAG

Page 342: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalacopiadeseguridad

Page 343: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SeleccionarcomputadoraPormediodeestapáginapuedeseleccionarlacomputadoraarestaurar.

Disponibilidaddelapágina:Estapáginasóloaparecesilosdatosdelacopiadeseguridadespecificadacontienedatosparavariascomputadorasperonoparalasuya.Enelmodoservidor,estapáginanoestádisponibleyaquelacopiadeseguridadyrestauraciónsonllevadasacaboporTrustedComputingManagementServer.

Latablaacontinuaciónlemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

Sucomputadora:Nombredelacomputadora/IDdelaplataforma

ApareceelnombredesucomputadorayelIDdeplataforma.

Observequeelnombredelacomputadorapudocambiardesdequeserealizólacopiadeseguridad,yaquepuederenombrarse.EsporelloquetambiénsemuestraelIDdelaplataforma.

Computadoraenlosdatosdelacopiadeseguridad:Nombredelacomputadora/IDdelaplataforma

ApareceelnombredelacomputadorayelIDdeplataformaparalascomputadorasenlasqueserealizaronlascopiasdeseguridad.Seleccioneunadeestascomputadoraspararestaurar.

©InfineonTechnologiesAG

Page 344: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalainicialización

Page 345: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SeleccionelatarjetadeseguridadderecuperacióndeemergenciaSielprocesoderestauraciónincluyelarecuperacióndeemergencia,entoncesnecesitaespecificarunatarjetadeseguridadpararecuperacióndeemergencia.Conestapáginaustedpuedeespecificarestatarjeta.

Losdatosdelarecuperacióndeemergenciaenestepaquetedearchivossólosepuedenutilizarencombinaciónconunatarjetadeseguridadderecuperaciónqueestéprotegidaconunacontraseñaindependiente.EstatarjetadeseguridadseescribióaunarchivocuandoeladministradordeSecurityPlatformconfigurólosdatosderecuperacióndeemergenciaparatodoslosusuarios.

Disponibilidaddelapágina:EstapáginasóloaparecesieladministradordeSecurityPlatformintentarestaurarlascredencialesyconfiguracionesdelaplataformadesdeunarchivodecopiadeseguridadcreadoautomáticamente.Estapáginasóloaparecesisenecesitalarecuperacióndeemergencia(esdecir,larazóndelarestauracióneslainicializacióndeunnuevoTrustedPlatformModuleounnuevoSecurityPlatform).Enelmodoservidor,estapáginanoestádisponibleyaquelacopiadeseguridadyrestauraciónsonllevadasacaboporTrustedComputingManagementServer.

Lasiguientetablalemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

UbicacióndearchivoExaminar...

Ingreselarutayelnombredelarchivooexamineparabuscarlo.

EstearchivoestáenformatoXML.

Contraseña Ingreseunacontraseñaparalatarjetadeseguridadderecuperacióndeemergencia.

Page 346: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

©InfineonTechnologiesAG

Page 347: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalacopiadeseguridad

Page 348: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfirmarusuarioEstapáginalepideconfirmaciónpararestaurarelusuariodesdelosdatosdelacopiadeseguridadespecificadaalacuentadeusuarioactual.

Disponibilidaddelapágina:Estapáginaaparecealosusuariossinderechosadministrativossilosdatosdelacopiadeseguridadcontieneninformaciónparaotrousuariodiferentealacuentadeusuarioactual.Enelmodoservidor,estapáginanoestádisponibleyaquelacopiadeseguridadyrestauraciónsonllevadasacaboporTrustedComputingManagementServer.

Latablaacontinuaciónlemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

Sucuentadeusuario:Nombredeusuario/IDdeusuario

AparecenelnombredeusuarioyelIDdelusuariodelacuentadeusuarioactual.

Observequeelnombredelusuariopudocambiardesdequeserealizólacopiadeseguridad,yaquepuederenombrarse.EsporelloquetambiénsemuestraelIDdeusuario.

Usuarioenlosdatosdelacopiadeseguridad:Nombredeusuario/IDdeusuario

ApareceelnombreyelIDdeusuarioparaaquelquerealizólacopiadeseguridad.

©InfineonTechnologiesAG

Page 349: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparalacopiadeseguridad

Page 350: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SeleccionarusuariosEstapáginalepideseleccionarlosusuariosarestaurarapartirdelosdatosdelacopiadeseguridad.

Disponibilidaddelapágina:Estapáginaaparecealadministradorsilosusuariosenlosdatosdelacopiadeseguridadespecificadanopuedenmapearseautomáticamentealosusuariosensucomputadora.Enelmodoservidor,estapáginanoestádisponibleyaquelacopiadeseguridadyrestauraciónsonllevadasacaboporTrustedComputingManagementServer.

Latablaacontinuaciónlemuestraalgunosconsejossobrecómoutilizarlapáginadelasistente.

Elementodelapáginadelasistente

Explicación

NombredelusuarioactualUsuariodesdelos

datosdelacopiadeseguridad

Aquísemuestralacuentadelusuarioactual.Sidesearestaurarsucuentadeusuarioactual,hagaclicsobrelaflechaqueseencuentrajuntoalcampodetextoyseleccionedelalistaelusuarioarestaurar.

NombredeusuarioUsuariodesdelos

datosdelacopiadeseguridad

Aquísemuestranotrascuentasdeusuarioválidasdequieneshanaccedidoaestacomputadoraalmenosunavez.Paraagregarotrosusuariosquenoaparecenenlalista,hagadoble-clicen"<AGREGARUSUARIO>".Sideseaprepararlarestauracióndeotrosusuarios,hagaclicparaelusuariodecadacomputadorasobrelaflechaqueseencuentrajuntoalcampodetextoyseleccionedelalistaelusuarioarestaurar.

Semuestraunaceldaexplicativaparacadaunodeestosusuariosluegodesupróximoiniciodesesión,solicitandoquecompletenlarestauración.Asímismo,estosusuarioscontaránconunaentradaalmenúdenotificacióndelabarradetareasparacompletarla

Page 351: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

restauración.

©InfineonTechnologiesAG

Page 352: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform-Asistenteparaelrestablecimientodelacontraseña

Page 353: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AsistenteparaelrestablecimientodelacontraseñadeInfineonSecurityPlatformElasistenteparaelrestablecimientodelascontraseñasdeInfineonSecurityPlatformseutilizapararestablecerlascontraseñasdeusuariobásico.Elrestablecimientodeunacontraseñadeusuariobásicoinvolucrapasosadministrativosydeusuario.MedianteelAsistenteparalareconfiguracióndelacontraseñasepuedenrealizartantolospasosadministrativoscomolosdelusuario.

Disponibilidaddelasistente:Enelmodostand-alone,esteasistentesóloseencuentradisponibleenunSecurityPlatforminicializado.Enmodoservidor,nohaydisponiblestareasadministrativasenesteasistente,yaqueTrustedComputingManagementServeradministraestatarea.

EsteiconodeescudosóloesvisibleparalosusuariosconderechosadministrativosbajosistemasoperativosconControldecuentasdeusuario(porej.Windows7yWindowsVista).

Page 354: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Pasosdelasistente

Pasosadministrativos:LaspáginasdelasistenteparaprepararelrestablecimientodelacontraseñaparaunusuarioespecíficoestánhechasparalosadministradoresdeSecurityPlatformoelequipodeayudadeescritorio.Senecesitaunacontraseñaespecíficaqueprotegelatarjetadeseguridadderestablecimiento.Silacontraseñadeusuariobásicodeladministradordebeserrestablecida,entonceselasistentecontinuaráconlospasosdeusuario.

Pasosdelusuario:Laspáginasdelasistentepararestablecerlacontraseñadeusuarioactualpresuponenqueelrestablecimientodelacontraseñaparaesteusuariosehapreparadoantes.

Paso Comentario

1.Seleccionelatarjetadeseguridadderestablecimientodecontraseña

Tareaadministrativa

2.Seleccionarelusuariocuyacontraseñasedesearestablecer

Tareaadministrativa

3.Mostraryguardarelcódigodeautorizaciónderestablecimiento

Tareaadministrativa(disponiblesolosielusuarioseleccionadonoeselusuarioactual)

4.Facilitesecretosparaelrestablecimientodesucontraseñadeusuariobásico

Tareadelusuario

5.Establezcalanuevacontraseñadeusuariobásico

Tareadelusuario

Siconfigurólaautentificaciónavanzada,perosudispositivodeautentificaciónnoseencuentradisponibleonofunciona,puedepasarporaltolaactualizacióndesudispositivoconlanuevafrasedecontraseñadeusuariobásico.

Page 355: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Iniciodelaaplicación

InicieelasistenteparaelrestablecimientodelacontraseñadeInfineonSecurityPlatformpormediodelaHerramientadeConfiguración:HerramientadeConfiguración-Restablecimientodecontraseña

©InfineonTechnologiesAG

Page 356: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparaelrestablecimientodelacontraseña

Page 357: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PrepararorealizarelrestablecimientodelacontraseñaEstapáginadelaasistentepreguntasidesearealizarlospasosadministrativosparaelrestablecimientodelacontraseñaolospasosdeusuario.

Elementodelapáginadelaasistente

Explicación

Prepararyproveerelcódigodeautorizaciónparaelrestablecimientodelacontraseñaparaunusuarioespecífico.Prepararyrestablecerlacuentadeadministradoractualenunsolopaso.

Realicelospasosadministrativosparaelrestablecimientodelacontraseña.Silacontraseñadeusuariobásicodelaadministradordebeserrestablecida,entonceselasistentecontinuaráconlospasosdeusuario.

Esteelementodelapáginaasistentenoestádisponibleenmodoservidor,yaqueTrustedComputingManagementServeradministraestatarea.

Restablecermicontraseña(Elrestablecimientodelacontraseñayaestápreparadoparamicuentadeusuario)

Realicelospasosdeusuarioparaelrestablecimientodelacontraseña.

EstapáginasemostrarásolamentesielasistentenohasidoiniciadopormediodelaHerramientadeConfiguracióndeSecurityPlatform.

©InfineonTechnologiesAG

Page 358: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparaelrestablecimientodelacontraseña

Page 359: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SeleccionarelusuariocuyacontraseñasedesearestablecerEstapáginadelasistentelepermitiráseleccionarelusuariocuyacontraseñasedesearestablecer.

Disponibilidaddelapágina:Estapáginanoestádisponibleenmodoservidor,yaqueTrustedComputingManagementServeradministraestatarea.

Elementodelapáginadelasistente Explicación

Usuarios LalistamuestratodoslosusuariosdeSecurityPlatformquetienenhabilitadalafuncionalidadderestablecimientoparasuscontraseñasdeusuariobásico(veaAsistenteparalainicializaciónrápidaoAsistentedeinicializacióndelusuario).Porfavorseleccioneelusuariocuyacontraseñasedesearestablecer.

Estapáginaespartedelospasosadministrativosderestablecimientodelacontraseña.

©InfineonTechnologiesAG

Page 360: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparaelrestablecimientodelacontraseña

Page 361: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SeleccionarlatarjetadeseguridadderestablecimientodelacontraseñaEsteasistentelepreguntaporlatarjetadeseguridadparaelrestablecimientodelacontraseña.

Disponibilidaddelapágina:Estapáginanoestádisponibleenmodoservidor,yaqueTrustedComputingManagementServeradministraestatarea.

Elementodelapáginadelasistente Explicación

Restablecerdelaubicacióndelatarjetadeseguridad

Ingreselarutadeaccesoyelnombredearchivodelatarjetadeseguridadparaelrestablecimientodelacontraseñaquefuecreadaenelmomentoenquelainformaciónderestablecimientodelacontraseñafueconfiguradaparatodoslosusuarios.(consulteAsistenteparalainicialización).

Examinar... Hagaclicaquíparabuscarlatarjetadeseguridadparaelrestablecimientodelacontraseña.

Contraseña Ingreselacontraseñaqueprotegelatarjetadeseguridadparaelrestablecimientodelacontraseñaquefueespecificadacuandolainformacióndelrestablecimientodelacontraseñafueconfiguradaparatodoslosusuarios.Nota:La"tarjetadeseguridadderestablecimientodelacontraseña"esnecesariapararestablecer"contraseñasdeusuariobásico".Estearchivoestaprotegidoconotra"contraseña"específica.

Page 362: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Lapáginaespartedelospasosadministrativosderestablecimientodelacontraseña.

©InfineonTechnologiesAG

Page 363: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparaelrestablecimientodelacontraseña

Page 364: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MostraryguardarelcódigodeautorizaciónderestablecimientoEstapáginadeasistentemuestraelcódigodeautorizaciónderestablecimientoqueautorizaaunusuarioarestablecersucontraseñadeusuariobásica.

Disponibilidaddelapágina:Estapáginanoestádisponibleenmodoservidor,yaqueTrustedComputingManagementServeradministraestatarea.

Elementodelapáginadelasistente

Explicación

Restablecerelcódigodeautorización

Estacadenadecódigodebeserotorgadaalusuarioquenecesitarestablecersucontraseñadeusuariobásico.Serárequeridaparaelrestablecimientodelacontraseña.

Guardarenelarchivo...

Conestebotónpuedeguardarelcódigodeautorizaciónderestablecimientoenunarchivo.Puededarestearchivoalusuarioyestepuedeleerelcódigoenelarchivo.Sielusuarionoestaenlínea(talveznopuedaentregarleelarchivo),entoncesnecesitaentregarlelainformaciónyelencabezadocomoestamostrado(e.j.porteléfono).Enestecasodeelusuarionecesitaráingresarelcódigodeautorizaciónderestablecimientomanualmente.

Sumadeverificación

Lasumadeverificaciónasistealusuarioenelingresomanualdelcódigodeautorizaciónderestablecimiento.Lasumadeverificacióndelacadenaingresadaserámostradaalusuario.Siestasumadeverificacióncorrespondeconlaquesepasójuntoconelcódigodeautorizaciónderestablecimiento,entoncesseingresólacadenadecódigocorrectamente.

Estapáginaespartedelospasosadministrativosderestablecimientodecontraseña.Elcódigodeautorizaciónderestablecimientodebeserotorgadoalusuarioquenecesitarestablecersucontraseñadeusuariobásico.Estapáginanoserámostradasilacontraseñadeusuariobásicoquedebeserrestablecidaesla

Page 365: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

desupropiacuenta.Enestecasoelasistentecontinúaconlospasosdeusuarioyustedpuederestablecerdeinmediatosupropiacontraseñadeusuariobásico.

©InfineonTechnologiesAG

Page 366: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Asistenteparaelrestablecimientodelacontraseña

Page 367: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SuministrardatossecretosparaelrestablecimientodesucontraseñadeusuariobásicoLapáginadelasistenteloconsultaparaproveerdatossecretospararestablecersucontraseñadeusuariobásico:su"secretopersonal"yel"códigodeautorizaciónderestablecimiento"

Elementodelapáginadelasistente

Explicación

Secretopersonal

Susecretopersonalfuecreadodurantelahabilitacióndelafuncionalidadderestablecimientoparasucontraseñadeusuariobásico.(veaAsistenteparalainicializaciónrápidaoAsistenteparalainicializacióndeusuarios).

PuedeescribirelSecretopersonalenformamanualosuministrarelarchivodeSecretopersonal.

Obtenerdesdearchivo...

SihaguardadoelSecretopersonalenarchivo,hagaclicenestebotónparasuministrarelarchivodeSecretopersonal.

Ocultarsecreto

Destildeestacasillasideseadejarelsecretovisibleentextosimple.

LaopcióndentrodelcampoSecretopersonalpodríaestarrestringidaenfuncióndelapolíticadelsistemaHabilitarseguridadestrictadecampodecontraseña.

Nota:Lossiguienteselementosdepáginanosemostraránsiyahapreparadoelrestablecimientodelacontraseñaparasucuentadeusuario.Enestecasonoesnecesarioelcódigodeautorizaciónderestablecimiento.

Restablecerelcódigodeautorización

EstacadenadecódigofuesuministradaporsuadministradordeSecurityPlatformoporelequipodeayudadeescritorio.Puedeleerelcódigodeautorizaciónderestablecimientodesdeunarchivooingresarlodirectamente.

Obtener Hagaclicenestebotónsilefuesuministradounarchivocon

Page 368: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

desdeelarchivo...

elcódigodeautorizaciónderestablecimiento.Deotromodotendráqueescribirlacadenadecódigo.

Obtenerdesdeservidor...

Esteelementodelasistentesóloestádisponibleenelmodoservidor.Hagaclicenestebotónparaobtenerdelservidorelcódigodeautorizaciónderestablecimiento.

ElsistemaclientedebeestarintegradoenunTrustDomaincongestióncentralizada.

Sumadeverificación

Lasumadeverificaciónloasisteenelingresomanualdelcódigodeautorizaciónderestablecimiento.Silasumadeverificaciónmostradacorrespondeconlaqueselediójuntoconelcódigodeautorizaciónderestablecimiento,entoncesseingresólacadenadecódigocorrectamente.

Estapáginaespartedelospasosparaelusuarioderestablecimientodelacontraseña.Silacontraseñadeusuariobásicoarestablecerseesladesupropiacuenta,estapáginaserámostradaluegodequehallarealizadolospasosadministrativos.

©InfineonTechnologiesAG

Page 369: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-AsistenteparalaimportacióndePKCS#12

Page 370: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AsistenteparalaimportacióndeInfineonSecurityPlatformPKCS#12ElasistenteparalaimportacióndeInfineonSecurityPlatformPKCS#12seutilizaparaimportararchivosdePersonalInformationExchangeaSecurityPlatform.

LosarchivosdePersonalInformationExchange(PKCS#12)tienenlaextensión".pfx"o".p12".UnarchivoPKCS#12creadoparaustedcontienesucertificadoysuclaveprivada.Tambiénpuedecontenerunacadenadecertificación,esdecir,todosloscertificadosdelaentidadcertificada(CA)necesariosparavalidarsucertificado.Paramantenerlaseguridad,seprotegelaclaveprivadadeunarchivoPKCS#12pormediodeunacontraseña.

Page 371: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

DiferenciasconelasistenteparalaimportacióndecertificadosdeMicrosoft

PCsinSecurityPlatform:losarchivosPKCS#12seimportanutilizandoelAsistenteparalaimportacióndecertificadosdeMicrosoft.Suclaveprivadaestáaseguradaporsoftware.

PCconSecurityPlatform:LosarchivosPKCS#12seimportanutilizandoelAsistenteparalaimportacióndeSecurityPlatformPKCS#12.SuclaveprivadaestáaseguradaporTrustedPlatformModule.Deestamanerasemejoralaproteccióndesuclaveprivada.

Page 372: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PasosdelasistentePaso Comentario

1.ArchivoPKCS#12aimportar Especifiqueelarchivoquedeseaimportar

2.Opciones ConfigurelasopcionesdeimportaciónPKCS#12

Page 373: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Iniciodelaaplicación

ParainiciarelasistenteparalaimportacióndeInfineonSecurityPlatformPKCS#12hagaclicenImportar...enelvisordecertificadosdeSecurityPlatform.SepuedeejecutarelvisordecertificadosdeSecurityPlatformdesdelaherramientadeconfiguración(Herramientadeconfiguración-Configuracióndelusuario-Administrar...).

©InfineonTechnologiesAG

Page 374: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-AsistenteparalaimportacióndePKCS#12

Page 375: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ArchivoPKCS#12aimportarEstapáginadelasistentelepidequeespecifiqueelarchivoPKCS#12quedeseaimportar.

Elementodelapáginadelasistente

Explicación

Nombredelarchivo Puedeingresaropegarlarutadeaccesoaquí,porejemplo:D:\certificates\MyPKCS12file.pfxoD:\certificates\MyPKCS12file.p12.

Examinar HagaclicaquíparaexaminarenbuscadelarchivoPKCS#12enlugardeingresaropegarlarutadeacceso.

Ingreselacontraseñaqueprotegeelarchivo

Paramantenerlaseguridad,seprotegelaclaveprivadadeunarchivoPKCS#12pormediodeunacontraseña.Ingreseaquílacontraseña.

©InfineonTechnologiesAG

Page 376: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-AsistenteparalaimportacióndePKCS#12

Page 377: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

OpcionesEstapáginadelasistentelepidequeconfigurelasopcionesdeimportacióndePKCS#12.

Elementodelapáginadelasistente

Explicación

Depósitodecertificados

ElarchivoPKCS#12seguardaráendepósitodeterminadodecertificados,porejemploPersonal.Aquísemuestraeldepósitodecertificados.

Examinar... Hagaclicaquísideseacambiareldepósitodecertificados.

Puedeimportaruncertificadoencualquierdepósitodecertificados.Enlamayoríadeloscasos,loscertificadosseimportanaldepósitoPersonaloalTrustedRootCertificationAuthorities,dependiendodesielcertificadoesparaustedosiesuncertificadodeunaentidadcertificadaraíz.

Recomendación:Sivaaimportarsupropiocertificado,elijaeldepósitodecertificadosPersonal.

SielarchivoPKCS#12asíloestipula,incluyalacadenacompletadelcertificado

UnarchivoPKCS#12puedecontenernosólosucertificado,sinounacadenacertificadoscompleta.Unacadenadecertificadoscontienetodosloscertificadosdelaentidadcertificada(CA)necesariosparavalidarsucertificado.Tildeestacasilladeverificaciónsideseaimportarlacadenadecertificadoscompleta(siasíloestipulaelarchivoPKCS#12especificado).

Siseimportalacadenadecertificadoscompleta,loscertificadosdelaentidadcertificadasealojaránautomáticamenteenlosdepósitosdecertificadosapropiados.

Ejemplo:EstáporimportarunPKCS#12incluyendosupropio

Page 378: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

certificadoyclaveprivada,uncertificadoCAintermedioyuncertificadoCAraízconfiable.HaseleccionadoeldepósitodecertificadoPersonal.→SucertificadoseguardaráeneldepósitodecertificadosPersonal.→ElcertificadoCAintermedioseguardaráeneldepósitodecertificadosIntermediateCertificationAuthorities.→ElcertificadoCAraízconfiableseguardaráeneldepósitodecertificadosTrustedRootCertificationAuthorities.

Habilitarnivelaltodeproteccióndelaclaveprivada

Tildeestacasilladeverificaciónsideseaasegurarsedequesuclaveprivadanoseutilicesinsuconsentimiento.Siactivaelnivelaltodeproteccióndelaclaveprivada,selepediráingresarsucontraseñacadavezqueutilicesuclaveprivada.

©InfineonTechnologiesAG

Page 379: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSoluciónSecurityPlatform-IconodeNotificacióndelaBarradetareas

Page 380: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

IconodeNotificacióndelaBarradetareasdeSecurityPlatformElIconodeNotificacióndelaBarradetareasesunpuntodeingresosensiblealestadoparalastareasadministrativasdeSecurityPlatform.AtravésdeesteíconopuedeaccederalMenúdeNotificacióndelaBarradetareas.Además,losglobosdetextoyloscuadrosdeayudaloasistenpormediodeinformaciónsensiblealestado.

IconodeNotificacióndelaBarradetareas

EsteíconoapareceenelÁreadeNotificacióndelaBarradetareas(TNAporsussiglaseninglés).EsunpuntodeaccesosensiblealestadoparalasdistintastareasadministrativasdeSecurityPlatform.

ElestadoactualdeSecurityPlatformsepuedeconoceratravésdelaaparienciavisualdeesteícono:

SecurityPlatformseencuentralistoparausar.SecurityPlatformseencuentrainicializado,perodeshabilitadootemporalmentedeshabilitado.ElusuarioactualpuedehabilitarelSecurityPlatform.SecurityPlatformnoseencuentrainicializadoparaelusuarioactual.SecurityPlatformseencuentradeshabilitadootemporalmentedeshabilitado,obienfallólaautoevaluación.ElusuarioactualnopuedecambiaresteestadodelSecurityPlatform.SecurityPlatformnoestáinicializado.

MenúdeNotificacióndelaBarra

EstemenúsemuestraluegodequeelusuariohaceclicenelIconodeNotificacióndelaBarradetareas.

Lesuministratareasadministrativassensiblesalestado,como

Page 381: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

detareas ser:InicializacióndeSecurityPlatformInicializacióndeusuariodeSecurityPlatformAdministracióndeSecurityPlatformAyudaacercadelaeleccióndedistintastareas

Notodosloselementosdelmenúestándisponiblesenelmodoservidor.

Globosdetexto

LosglobosdetextoleinformansobreloscambiosdeestadoylesugierenquerealiceciertasoperacionesdeacuerdoaestadosespecíficosdeSecurityPlatform.

Enelmodoservidor,lastareasquenorequierenlainteraccióndelusuariosonrealizadasporTrustedComputingManagementServer.Noestándisponibleslasceldasdedescripciónrelacionadasconestastareas.

Cuadrosdeayuda

SemuestraunabreveinformacióndeestadoenformadecuadrodeayudaalmomentoenqueelusuariopasaelratónsobreelIconodeNotificacióndelaBarradetareas.

©InfineonTechnologiesAG

Page 382: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform-IconodeNotificacióndelaBarradetareas

Page 383: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

OpcionesdelMenúdeNotificacióndelaBarradetareasDependiendodelestadoactualdelInfineonSecurityPlatformydelestadodelosusuariosqueseencuentranactualmenteenunasesiónactiva,elMenúdeNotificacióndelaBarradetareasleofrecedistintasopciones.

PormediodelmenúcontextualsepuedenejecutartodaslasherramientasdelInfineonSecurityPlatformpermitidasparaelusuarioensesiónactual.Sielusuarioensesiónactualnotienepermisoparaejecutarunaherramientadelasolución,elelementonoseencuentraenelmenú.

EsteiconodeescudosóloesvisibleparalosusuariosconderechosadministrativosbajosistemasoperativosconControldecuentasdeusuario(porej.Windows7yWindowsVista).

Latablaacontinuaciónlistatodosloselementosdelmenú.

Elementosdelmenú Explicación

AdministrarSecurityPlatform EjecutelaHerramientadeConfiguracióndeInfineonSecurityPlatform.

Bajosistemasoperativosconcontroldecuentasdeusuario,laherramientadeconfiguraciónseiniciasinprivilegioselevados.

InicializacióndeSecurityPlatform

EjecuteelAsistenteparalainicializacióndeInfineonSecurityPlatform.EsteelementodelmenúestádisponiblecuandoaúnnoseharealizadolaconfiguracióndeInfineonSecurityPlatform.EstaentradafiguraengrissilapolíticaPermitirlainscripcióndelaplataformaestádesactivada(estapolíticaestáenvigenciasielSecurityPlatformnoseinicializaantes).

Esteelementodelmenúnoestádisponibleenelmodoservidor,yaqueSecurityPlatformseinicializa

Page 384: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

automáticamentesielsistemaclienteestáintegradoenunTrustDomaincongestióncentralizada.

InicializacióndeusuariodeSecurityPlatform

EjecuteelAsistenteparalainicializacióndeInfineonSecurityPlatform.EsteelementodelmenúestádisponiblecuandoelusuarioensesiónactualaúnnosehaconfiguradocomousuariodeInfineonSecurityPlatform.EstaentradaestádeshabilitadasielSecurityPlatformnoseencuentrainicializadoylapolíticaPermitirlainscripcióndeusuariosestádeshabilitada(estapolíticaestáenvigenciasóloparausuariosqueaúnnoestáninicializados).

Esteelementodelmenúnoestádisponibleenelmodoservidorsielusuarioactualnoesunmiembrodelgrupodeinscripcióndeusuarios.

HabilitacióndelacopiadeseguridaddesusfuncionesdeSecurityPlatform

Incluyasusclavesycredencialesenlascopiasdeseguridadautomáticas.SelepediráqueseautentifiqueenelSecurityPlatform.EsteelementodemenúestádisponiblesieladministradordeSecurityPlatformhaconfiguradolaCopiadeseguridad,peroelusuarioensesiónactualaúnnohabilitóestafunción.

Enelmodoservidor,esteelementodelmenúnoestádisponibleyaquelacopiadeseguridadyrestauraciónsonllevadasacaboporTrustedComputingManagementServer.

Habilitacióndelafunciónderestablecimientodelacontraseña

Habilitelafunciónderestablecimientodelacontraseñaparasucuentadeusuario.EsteelementodelmenúestádisponiblesieladministradordeSecurityPlatformha

Page 385: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

configuradoelRestablecimientodelacontraseña,peroelusuarioactualaúnnoconfiguróestafunción.

PersonalSecureDrive-CargaroPersonalSecureDrive-<LetraUnidad.Etiquetaunidad>-Cargar

CarguesuPersonalSecureDrive.ve.SihainstaladomásdeunPSD,entonceselmenúlistarátodaslasunidades(<LetraUnidad.Etiquetaunidad>).EsteelementodelmenúseencuentradisponiblesihaconfiguradoporlomenosunPSD(elcualnoestáactualmentecargado).

PersonalSecureDrive-DescargaroPersonalSecureDrive-<LetraUnidad.Etiquetaunidad>-Descargar

DescargarsuPersonalSecureDrive.SihainstaladomásdeunPSD,entonceselmenúlistarátodaslasunidades(<LetraUnidad.Etiquetaunidad>).EsteelementodelmenúseencuentradisponiblesihaconfiguradoporlomenosunPSD(elcualestáactualmentecargado).

PersonalSecureDrive-CargaraliniciarlasesiónoPersonalSecureDrive-<LetraUnidad.Etiquetaunidad>Cargaraliniciarlasesión

EspecifiquesideseacargarsuPSDautomáticamentedespuésdeliniciodesesiónenWindows.SihainstaladomásdeunPSD,entonceselmenúlistarátodaslasunidades(<LetraUnidad.Etiquetaunidad>).Siapareceunatildeaquí,entoncessuPSDserácargado.Hagaclicaquíparaañadir/quitarlatilde.EsteelementodelmenúseencuentradisponiblesihaconfiguradoporlomenosunPSD(elcualestáactualmentecargado)

PersonalSecureDrive-Crear/Administrar

Crear,cambiaroborrarunPersonalSecureDrivepormediodelAsistentedeinicializacióndelusuario.

PersonalSecureDrive-Descargueall

DescarguetodoslosPersonalSecureDrivesqueestánactualmentecargados.

Page 386: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CierredesesióndesdeelEFS(EncryptingFileSystem)

HagaclicaquíparacerrarlasesióndesdeelEFS.EstoimplicaquedeberáautentificarsenuevamenteparaaccederasusdatosprotegidosdeEFS.EsteelementodemenúestádisponiblesianteriormentesehaautentificadoparaaccederaalgúndatoprotegidoporEFS.

Cambiarlacontraseñadeusuariobásico

Hagaclicaquíparacambiarsucontraseñadeusuariobásico.Sisucontraseñadeusuariobásicocaducó,eseelementodelmenúseencuentradisponible.LacaducidaddelacontraseñadeusuariobásicosepuedeestablecerconlapolíticadeusuarioPeríodomáximodelacontraseñadeusuariobásico.Sincronizarlafrasedecontraseñadeusuariobásico

Sincronizarlafrasedecontraseñadeusuariobásico

HagaclicaquíparasincronizarsufrasedecontraseñadeusuariobásicoparaeldispositivodeautentificaciónydeSecurityPlatform.SisudispositivodeautentificaciónysuSecurityPlatformposeendistintasfrasesdecontraseñadeusuariobásico,esteelementodelmenúseencuentradisponible.Lasrazonespuedenser:

Restableciósufrasedecontraseñadeusuariobásicosinactualizarsudispositivodeautentificación.UtilizasudispositivodeactualizaciónenvariasSecurityPlatform,ycambiósufrasedecontraseñadeusuariobásicoenotro.Reconfigurarlasfuncionesdelusuario

Reconfigurarlasopcionesdeusuario

HagaclicaquíparareconfigurarlasfuncionesdeSecurityPlatform.Esteelementodelmenúestádisponible,sisuPSDoEFSrequierereconfiguración.Las

Page 387: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

razonespuedenser:SucertificadoEFSoPSDyanoesválidoynoestádisponible.SucedelomismoconlaencriptacióndearchivosycarpetaspormediodelEncryptingFileSystem(EFS),siconfigurótantoEFScomoPSDyluegocambiósucertificadoPSD.Serealizóunarecuperación,ysuPSDnosepuedecargarmás(p.ej.porquelaletradelaunidadestásiendousada).

DeshabilitartransitoriamenteelSecurityPlatformhastaelpróximoiniciodelsistema

HagaclicaquíparasuspenderlaejecucióndeInfineonSecurityPlatformhastaquesereinicieelsistema.AquellasaplicacionesdiseñadasparautilizarSecurityPlatformyanopodránutilizarlosdatosprotegidospormediodeTrustedPlatformModule,incluyendolosdatosprotegidosdeEFSyPersonalSecureDrive,entreotros.ElaccesoalosdatosprotegidosserestauraunavezrehabilitadoelSecurityPlatform.EsteelementodelmenúestádisponiblesiInfineonSecurityPlatformseencuentrainicializadoyhabilitado.ObservequeestafunciónsóloestádisponibleenSecurityPlatformsconunTrustedPlatformModule1.2.

HabilitarelfuncionamientodeSecurityPlatform

Paralosadministradores,esteelementodemenúestádisponibleenunSecurityPlatforminicializadaenelmodoindependiente,sielpropietariohadeshabilitadoelSecurityPlatform.SerequierelacontraseñadepropietarioparahabilitarelSecurityPlatform.EsteelementodelmenútambiénestádisponibleparalosusuariosenunSecurityPlatformconunaversióndeTrusted

Page 388: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PlatformModuleinferiorala1.2,sielusuariohadeshabilitadotemporalmenteelSecurityPlatform.Enestecaso,elusuariotienequereiniciarelsistema.

Esteelementodelmenúnoestádisponibleenelmodoservidor,yaqueSecurityPlatformseinicializaautomáticamentesielsistemaclienteestáintegradoenunTrustDomaincongestióncentralizada.

RestauracióndelSecurityPlatform

RestaurelascredencialesylaconfiguracióndelSecurityPlatformdesdeunpaquetedearchivosdelacopiadeseguridad.EsteelementodelmenúestádisponibleparaunadministradorsielSecurityPlatformnoseinicializóoseinicializóenotrosistemaoperativo,osicambióelpropietariodelaplataforma.

Enelmodoservidor,esteelementodelmenúnoestádisponibleyaquelacopiadeseguridadyrestauraciónsonllevadasacaboporTrustedComputingManagementServer.

RestauracióndelasfuncionesdelSecurityPlatform

Restauresuscredencialesdeusuarioylaconfiguracióndesdeunpaquetedearchivosdelacopiadeseguridad.Esteelementodemenúestádisponiblesisuclavedeusuariobásiconosepuedecargar,porejemplosinopuedeutilizarlasfuncionesdelSecurityPlatform.

Enelmodoservidor,esteelementodelmenúnoestádisponibleyaquelacopiadeseguridadyrestauraciónsonllevadasacaboporTrustedComputingManagementServer.

Credenciales/configuraciones Seobtieneunacopiadetrabajolocaldesus

Page 389: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

delusuario–Solicitarcopiadetrabajolocal

configuracionesycredencialesdeusuariodesdeTrustedComputingManagementServer.Bloqueecualquiermodificaciónprovenientedeotrascomputadorasiemprequenohayaaceptadoodesechadosuscambioslocales(esdecir,elestadodelasesióndelusuarioenmodoservidorsefijaa"Lectura/escriturapermanente").

Esteelementodelmenúsóloestádisponibleenelmodoservidor.

Realiceestaacciónantesdellevarsuplataformaoffline,sideseacambiarsuscredencialesoconfiguracionesdeusuariosincontarconunaconexiónderedaTrustedComputingManagementServer.Unejemplotípicoeselcambiooreconfiguracióndesucontraseñadeusuariobásicoenunordenadorportátilqueseencuentraoffline.

Precondiciones:Elusuarioactualsehainicializadoenmodoservidor.SuplataformaestáconectadaaTrustedComputingManagementServer.Nohayunacopiadetrabajolocalactivaenlamismaplataforma(esdecir,elestadodelasesióndelusuarioenlamismaplataformanoes"Lectura/Escriturapermanente").

Sihayunaccesoactualparaescrituraparasuscredencialesdeusuario,osuscredencialesdeusuarionoestánactualizadas,seleinformaráquenopuedesolicitarunacopiadetrabajolocalenlaactualidad.Enelprimercaso,espereduranteuntiempobreveeinténtelodenuevo.Enel

Page 390: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

segundocaso,apereceráungloboparaactualizarsuscredencialesdeusuario.

Detallessobrelosestadosdesesiondeusuario.

Credenciales/configuracionesdelusuario–Aceptarcambioslocales

RemiteloscambiosdesuscredencialesoconfiguracionesdeusuarioalTrustedComputingManagementServer.Vuelveapermitircambiosdesdeotrasplataformas.

Esteelementodelmenúsóloestádisponibleenelmodoservidor.

Realiceestaaccióncuandosuplataformavuelvaaestaronline,despuésdehabercambiadosuscredencialesoconfiguracionesdemaneralocal.

Precondiciones:Elusuarioactualsehainicializadoenmodoservidor.SuplataformaestáconectadaaTrustedComputingManagementServer.Hayunacopiadetrabajolocalactiva(esdecir,elestadodelasesióndeusuarioenestaplataformaes"Lectura/Escriturapermanente").

Credenciales/configuracionesdeusuario–Desecharloscambioslocales

Desechaloscambiosdesuscredencialesoconfiguraciones.Vuelveapermitircambiosdesdeotrasplataformas.

Esteelementodelmenúsóloestádisponibleenelmodoservidor.

Realiceestaaccióncuandosuplataformavuelvaaestaronline,ynohacambiadosuscredencialesyconfiguracionesenningúnaspecto,ocuandodesearevertirloscambios

Page 391: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

realizados.

Precondiciones:Elusuarioactualsehainicializadoenmodoservidor.SuplataformaestáconectadaaTrustedComputingManagementServer.Hayunacopiadetrabajolocalactiva(esdecir,elestadodelasesióndeusuarioenestaplataformaes"Lectura/Escriturapermanente").

Actualizarlasconfiguracionesycredencialesdelusuario

Realiceestatareaparaactualizarsusconfiguracionesycredencialesenlaplataformaactual.

Esteelementodelmenúsóloestádisponibleenelmodoservidor.Precondiciones:

Elusuarioactualsehainicializadoenmodoservidor.SuplataformaestáconectadaaTrustedComputingManagementServer.

Detallessobrelaactualizacióndelasconfiguracionesycredencialesdelusuario

Restaure ActualiceelÍconodenotificacióndelabarradetareasyelMenúdenotificacióndelabarradetareas.

BorrarelCachédeautentificaciones

ReviertaelefectodeRecordarlacontraseñaparatodaslasaplicaciones,elcualhasidoestablecidoeneldiálogodeautentificacióndelaContraseñaparausuariobásico.Deestemodoselenotificaráparaquerealiceunanuevaautentificacióncuandoseanecesario.

Page 392: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EsteelementodelmenúsóloseencuentradisponiblesiconanterioridadsehatildadoRecordarlacontraseñaparatodaslasaplicacioneseneldiálogodeautentificacióndelaContraseñadelusuariobásico.

HabilitarInfineonTPMStrongCryptographicProvider

SedebegenerarunaclaveparahabilitarInfineonTPMStrongCryptographicProvider.Hagaclicaquíparaautorizarlageneracióndelaclave.

Ayuda SehainiciadolaayudadeInfineonSecurityPlatform.

Diversoselementosdelmenúparalaayudacontextual

Aparecelaayudaespecíficacontextualparaelestadoactualdelaplataformaylasaccionesdeusuarionecesarias.

©InfineonTechnologiesAG

Page 393: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSoluciónSecurityPlatform-IconodeNotificacióndelabarradetareas

Page 394: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

DeshabilitacióndeTrustedPlatformModuleElTrustedPlatformModulesepuededeshabilitardedosmanerasdiferentes.

Page 395: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

DeshabilitacióntransitoriaEstaoperacióndeshabilitaelchiphastaqueelsistemavuelvaareiniciarse.Uncambioenelusuarioregistradonoafectaelestadodelchip.

Page 396: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

DeshabilitaciónpermanenteEstaoperacióndesactivaelchipfísicamente.SiInfineonSecurityPlatformyaestáconfigurado,estaoperaciónsepuederealizarpormediodelaHerramientadeConfiguracióndeInfineonSecurityPlatform.

LarehabilitacióndeInfineonSecurityPlatformserealizapormediodelamismaHerramientadeConfiguración.SiInfineonSecurityPlatformnoestáconfigurado,sedebehabilitarelchipenlaBIOSdelsistema.

©InfineonTechnologiesAG

Page 397: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSoluciónSecurityPlatform-IconodeNotificacióndelabarradetareas

Page 398: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

DeshabilitacióntemporariadeInfineonSecurityPlatformSehabilitaunmecanismoparadesactivarelInfineonSecurityPlatformhastaqueelsistemavuelvaareiniciarse.LadeshabilitacióntemporariapermaneceactivasielusuariodeInfineonSecurityPlatformsimplementecierrayvuelveainiciarsusesión.

EnesteestadotodaslasfuncionesdeInfineonSecurityPlatformeTrustedPlatformModuleseencuentranbloqueadas.

©InfineonTechnologiesAG

Page 399: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform-IconodeNotificacióndelaBarradetareas

Page 400: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

HabilitacióndeInfineonSecurityPlatformParahabilitarSecurityPlatform,vayaaAvanzadoenlaherramientadeconfiguraciónyhagaclicenHabilitar...(verConfiguraciónavanzada).TengaencuentaqueelPropietariodeSecurityPlatformeselúnicoquepuederealizarestaacción,dadoqueserequierenderechosdeadministraciónylacontraseñadelpropietario.

TraslahabilitacióndeSecurityPlatform,realicelaconfiguracióninicialdeSecurityPlatformydelosusuariospormediodelAsistenteparalainicializaciónrápida(recomendadoparalamayoríadelosusuarios),opormediodelAsistentedeinicializaciónydelAsistenteparalainicializacióndeusuarios(recomendadoparausuariosexpertos).

©InfineonTechnologiesAG

Page 401: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Administracióndepolítica

Page 402: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AdministracióndepolíticadeInfineonSecurityPlatformConeleditordepolíticasdegrupolocalpuedeadministrarlasconfiguracionesrelativasalaseguridaddeInfineonSecurityPlatform:

Políticasdelsistema

Configuracionesdeseguridadparalacomputadora

Políticasdeusuario

Configuracionesdeseguridadparalosusuariosenlacomputadora

Enmodoservidor,lasPolíticasseconfiguranentodoeldominiomedianteunadministradordedominiosatravésdeTrustedComputingManagementServer.

Page 403: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RestriccionesyprecondicionesSolounadministradorpuedecambiarlaspolíticasdeusuarioydelsistema.ElEditordepolíticadelgrupolocalnoestádisponibleenedicionesdeWindowsHome.

Page 404: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CómoregistrarlasPolíticasdeSecurityPlatformLasPolíticasdeSecurityPlatformseregistranautomáticamente(archivodeplantillaadministrativaIfxSpPol.admx)enlossistemasoperativosquesoportanelformatodepolíticaADMX(porejemplo,WindowsVistayWindows7).

EnlosdemássistemasoperativossedebenrealizarlossiguientespasospararegistrarlasPolíticasdeSecurityPlatformdemodomanual(archivodeplantillaadministrativaIfxSpPol.adm)antesdepoderaccederalaspolíticasdesdelaHerramientadeconfiguración:1. IniciarEditordepolíticasdegrupolocal(gpedit.msc)2. HacerclicconelbotónderechosobrePlantillasadministrativasde

ConfiguracióndecomputadoraoConfiguracióndelusuario.3. Enelmenúdecontexto,hagaclicenAñadir/Quitarplantillas....

Apareceenpantallaeldiálogo"Añadir/Quitarplantillas".4. HagaclicenAñadir.

Apareceenpantallaeldiálogodelexplorador"Plantillasdelapolítica".5. SeleccionelaplantillaIfxSpPol.adm,yhagaclicenAbrirparaañadirla

plantilla"SecurityPlatform".6. HagaclicenCerrarpararegistrarlanuevaplantillaadministrativa.

Page 405: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Cómoeditarlaspolíticasdesistemaydeusuarios1. IniciarlaHerramientadeconfiguracióndesdeelIconodenotificacióndela

barradetareas.EnlossistemasoperativosconControldelacuentadelusuario(porejemplo,Windows7yWindowsVista),hagaclicen AdministrarSecurityPlatform.Enlosdemássistemasoperativos,hagaclicenAdministrarSecurityPlatform.

2. ParaeditarlasPolíticasdelsistema,hagaclicenSistema...enlalengüetaAvanzado.ParaeditarlasPolíticasdelusuario,hagaclicenUsuario...enlalengüetaAvanzado.

ElEditordepolíticasdegrupolocalhasidoiniciado.MuestraenpantallalasPolíticasdelsistemadeInfineonSecurityPlatformolasPolíticasdelusuario.

Page 406: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MasinformaciónEnlaintroduccióndeMicrosoftGroupPolicyyenMicrosoftTechnethayinformacióndisponiblesobrelaspolíticasdelsistemaylaspolíticasdelusuario.ParaobtenerlainformaciónnecesariaenlaAyudadeMicrosoft,minimicetodaslasventanasabiertasparavisualizarelentornodeescritoriodeWindows.DespuéspulseF1ybusquelapalabraclaveapropiada.

©InfineonTechnologiesAG

Page 407: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonLaSoluciónSecurityPlatform-Administracióndepolítica

Page 408: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PolíticasdesistemadeInfineonSecurityPlatformElsoftwaresoluciónInfineonSecurityPlatformadmitelassiguientesconfiguracionesdepolíticadecomputadora.

Enmodoservidor,lasPolíticasdelSistemaseconfiguranentodoeldominioporunadministradordedominiosatravésdeTrustedComputingManagementServer.TengaencuentaquelasconfiguracionesquesólosonvalídasparaelmododeservidorsedescribenenelarchivodeplantillaadministrativasuministradoporTrustedComputingManagementServer.

Valorpredeterminado:Siunapolíticanohasidoexplicitamenteestablecida(e.j.elEditordepolíticadelgrupolocalmuestraelestadoNoconfigurado),entonceselsoftwaresoluciónSecurityPlatformimplícitamenteaplicaunvalorporpredeterminado.

Page 409: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

TodaslasconfiguracionesdelasversionesConfiguracionesquesonválidastantoparalaversiónenmodoservidorcomoparalaversiónenmodostand-alone.Política Explicación Valorpredeterminado

PrepararlainscripcióndeTPM

Habilitado:ElTrustedPlatformModulesepreparaautomáticamenteparahabilitarseenlasplataformasnoinicializadasquetienenunTrustedPlatformModuledeshabilitadoyquesoportanlaInterfazdePresenciaFísica(PPI).Seguiaráalosusuariosparaquecompletenlahabilitación.

Deshabilitado:ElTrustedPlatformModulenoestápreparadoparahabilitarseautomáticamente.

Deshabilitado

Permitiralosadministradoreselusoremotodelaclavedeplataforma

Habilitado:Unadministradorpuedeutilizarclavesdeplataformanosolodeformalocalsinotambiénremotamente.

Deshabilitado:Nosepuedeutilizarlasclavesdeplataformaenformaremota.Porproblemasdeprivacidad,elaccesoaestasclavesestárestringidosegúnloacordadoporTrustedComputingGroup(TCG).DeestamaneratodaslasclavesquepermitirianlaidentificacióndesuSecurity

Deshabilitado

Page 410: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Platformestanocultasparaelaccesoremoto.Estapolíticarequierequetodaslascomputadorasseanmiembrosdedominiosconfiables.Estosóloesrelevanteparalossistemasoperativosquesoportenlaasociacióndedominios.

ObservequelaadministraciónyoperacióndeSecurityPlatformnoestárestringidaporestapolítica.

PermitirlalecturadelamemoriaTPMNVnoprotegida

DeterminaquienpuedeleerlamemoriaNo-Volátil(NV)noprotegida,almacenadaenunTrustedPlatformModule1.2.LamemoriaNVpuedecontenerdatossensitivos.

Habilitado:Especifiquesisólolosadministradoreslocales,losadministradoreslocalesyremotos,todoslosusuarioslocalesotodoslosusuariospuedenleerdatosNVnoprotegidos.

Deshabilitado:NingúnusuariopuedeleerdatosNVnoprotegidos.

EstapolíticasóloesválidaparaSecurityPlatformsconunTrustedPlatformModule1.2.

ObservequelaadministraciónyoperacióndeSecurity

Permitido/administradoreslocales

Page 411: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Platformnoseverestringidaporestaconfiguración.

Configuracióndellímiteparaelataquedediccionario

DeterminalacantidaddeintentosdeautentificaciónpermitidosparaTrustedPlatformModuleantesdequesetomenmedidasdedefensadeataquespordiccionario.

Habilitado:Especificarcuántosintentosdeautentificacióndebenpermitirseparalasclaves(porejemplo,lasutilizadasparalaautentificacióndelusuariodeSecurityPlatform),lospropietariosyparaelaccesoadatossellados(porejemplo,losutilizadosporWindowsBitLockerencombinaciónconPIN)antesdequesetomenmedidasdedefensadeataquespordiccionario.

Deshabilitado:Nosepuedeconfigurarellímiteparaelataquedediccionario.Seencuentranactivoslosvalorespredeterminados.

EstapolíticasóloesrelevanteparaSecurityPlatformsconunInfineonTrustedPlatformModule1.2.SedebeestablecerantesdeinicializarSecurityPlatform.Loscambiosposterioresaestapolíticasólotendránefectodespuésdelapróxima

HabilitadoPropietario:3intentosClave:5intentosDatos:10intentos

Page 412: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

configuracióndelniveldedefensa.Siestapolíticanoestáconfigurada,entoncessepuedenestablecerlosmismosvaloresdeformaseparadaparacadaplataformaenmodoindependientemedianteIntializationWizard(verConfigurarDiccionariodevaloresdedefensacontraataques).Enestecasonoesnecesarioredefinirningúnniveldedefensaparaquelosvaloresdeconfiguraciónseaneficaces.ObservequetodoslosusuariosdeSecurityPlatformcompartenlacantidaddeintentosdeautentificaciónpermitidos.Téngalopresentesiexistenmúltiplesusuariosenparaleloenelsistema(porejemplo,alutilizarFastUserSwitching).

Detallessobreelataquedediccionario

Habilitarseguridadseveradelcampodecontraseña

Habilitado:Laposibilidaddecortar,copiar,pegaryverlacontraseñaentextoclaronoestádisponibleenloscamposdecontraseña.

Deshabilitado:Laposibilidaddepegarestádisponibleenloscamposdecontraseña.Además,la

Deshabilitado

Page 413: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

funcióndecortarypegarestádisponiblecuandolacontraseñaestávisibleetextoclaro.

Purgarclavesalingresarenestadosdeahorrodeenergía.

Habilitado:LasclavesdeSecurityPlatformsonpurgadasantesdequelacomputadoraentreenunodelosestadosdeahorrodeenergíaStandby(S3)oHibernación(S4).Porlotanto,elniveldeseguridadduranteelperíododelestadodeahorrodeenergíaaumenta.Alvolverdelestadodeahorrodeenergía,lasfuncionesdeSecurityPlatformnecesitaránunanuevaautentificacióndeusuario.

Deshabilitado:LasclavesdeSecurityPlatformnosonpurgadas.

Habilitado

Proveedoresdeautentificaciónavanzados

Habilitado:IngreseelIDdeclase(CLSID)deunproveedordeautentificaciónavanzada,omúltiplesCLSIDsseparadosporpuntoycoma.Sólolosproveedoresespecificadosaquíseránaceptadosparautilizarlaautentificaciónavanzadaenlossistemasclientesqueaunnosehanconfigurado.SinoconoceningúnIDde

Comportamientoigualaldedeshabilitado.

Page 414: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

clasedeunproveedordeautentificaciónavanzada,contácteseconelfabricantedeproveedoresdeautentificaciónavanzada.EjemplodeIDdeclase:{76D8D888-B5AC-49FC-9408-8A45D37F3AC6}

Deshabilitado:Nosepuedenespecificarproveedoresdeautentificaciónavanzada.Nosepuedeutilizarlaautentificaciónavanzadaensistemasclientesquenohansidoconfiguradosaun.

Permitiralosadministradoresatomardominioremoto

Habilitado:Noserequieredelapresencialocaldeunadministradoraltomarposesióndeunacomputadora.Estafuncionalidadpuedeserparticularmenteútilcuandoserealizalaconfiguracióndeclientesenredesgrandes.

Deshabilitado:Noestápermitidotomardominioremotamente.

Estapolíticarequierequetodaslascomputadorasseanmiembrosdedominiosconfiables.Estosóloesrelevanteparalossistemasoperativosquesoportenlaasociacióndedominios.

Deshabilitado

Permitiralos Determinaquienpuedeleerla Deshabilitado

Page 415: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

administradoreslarecuperaciónremotadelaclavepública

clavepúblicaStorageRootKey's(SRK)almacenadaenunTrustedPlatformModule.LaclavepúblicaSRKrequieredeprotecciónespecial,yaquemedianteellasepuedeidentificaralSecurityPlatform.

Habilitado:UnadministradorpuederecuperarlaclavepúblicaSRKnosoloanivellocalsinotambiénremotamente.

Deshabilitado:NoestapermitidolarecuperaciónremotadeunaclavepublicaSRK.

ElpasodemigraciónAutorizaciónyexportaciónautomáticarequierequeestaopciónestehabilitadaenlacomputadoradestinodelamigración.Estapolíticarequierequetodaslascomputadorasseanmiembrosdedominiosconfiables.Estaconfiguraciónsoloesrelevanteparalossistemasoperativosquesoportanlaasociacióndedominios.

Page 416: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguracionesdelaversiónenmodoStand-aloneConfiguracionesquesonválidassóloparalaversiónenmodostand-alone.Política Explicación

Contraseñasdepropietario-Longitudmínimadecontraseña

Habilitado:Ingreselalongitudmínimadeseadaparalacontraseñadepropietario,porejemplo,6.Lalongitudmínimadecontraseñaesválidaparalascontraseñasdepropietarioquemástardeseconfiguranomodifican.

Deshabilitado:Lalongitudmínimadelacontraseñaesde6caracteres.

EsteparámetroseaplicasóloalascontraseñasdepropietarioconfiguradasenunSecurityPlatformindividual.Detallesenelmanejodecontraseñas

Contraseñasdepropietario-Lacontraseñadebereunirlosrequerimientosdecomplejidad

Habilitado:Seimplementanrequisitosdecomplejidaddecontraseñaparacontraseñasdepropietarioquemástardeseconfigurenomodifiquen.

Deshabilitado:Noseimponenrequerimientosdecomplejidaddecontraseña.

EsteparámetroseaplicasóloalascontraseñasdepropietarioconfiguradasenunSecurityPlatformindividual.LosrequisitosdecomplejidadparacontraseñasdepropietarioconfiguradaspormediodeTrustedComputingManagementServerlosestablecelapolíticahomónimadeTrustedComputingManagementServer.Detallesencomplejidaddecontraseñas

Permitirregistrodeplataforma

Habilitar/permitirinterfaseyasistenteparalaadministración:EladministradorestahabilitadoparautilizarelasistentedeinicializacióndeSecurityPlatformylainterfasemanagementproviderparalainicialización.

Habilitar/permitirlainterfaseproveedoradelaadministraciónsolamente:Eladministradorpuedesolo

Page 417: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

invocarlainterfasemanagementproviderperonopuedeejecutarelasistenteparalainicializacióndeSecurityPlatform.

Deshabilitado:SecurityPlatformnopermitequeeladministradorlleveacaboningunafunción.

Implementacióndelaconfiguracióndelacopiadeseguridadincluyendorestauracióndeemergencia

Habilitado:Laconfiguracióndelascopiasdeseguridadautomáticas(incluyendolasrestauracionesdeemergencia)esobligatorioenelprocesodeinicializacióndeSecurityPlatform.SiSecurityPlatformhasidoinicializadosinconfigurarlascopiasdeseguridadautomáticas,nohayningunaimposiciónparaconfigurarlascopiasdeseguridadautomáticas.

Deshabilitado:Nohayningunaimposiciónparaconfigurarlascopiasdeseguridadautomáticas.LascopiasdeseguridadpuedenserconfiguradasluegodelainicializacióndeSecurityPlatformpormediodeHerramientadeconfiguración-Copiadeseguridad-Configuración....

Localizacióndelarchivodecopiadeseguridad

Habilitado:Ingreselarutadeaccesoincluyendoelnombredearchivo,e.j.\\BackupServer\SecurityPlatformShare\SPSystemBackup.xmlLarutadedestinoseráimplementadacuandolafuncióndecopiadeseguridadseaconfigurada.SecrearáunArchivodecopiadeseguridadqueconstadeunarchivoXMLydeunacarpetaconelmismonombre,porejemplo:archivoSPSystemBackup.xmlycarpetaSPSystemBackup.Silafuncióndecopiadeseguridadhasidoconfigurada,entonceslarutadeaccesodelacopiadeseguridadexistentesemantienehastaquenoserealiceunareconfiguración.

AsegúresedeingresarunarutaválidaqueseaaccesibleportodaslasPCsdeSecurityPlatform.Deotromodo,laconfiguracióndelacopiadeseguridadfallará.

Deshabilitado:Larutadedestinodelacopiadeseguridadpuedeserlibrementeespecificadacuandoseconfiguralafuncióndecopiadeseguridad.

Page 418: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Implementarcopiadeseguridaddelsistemaautomáticamente

Habilitado:ElarchivodecopiadeseguridaddelsistemaseactualizaráinmediatamenteunavezrealizadoscambiossignificativosalosdatosdeSecurityPlatform.

Precondiciones:Sedebenconfigurarlascopiasdeseguridadautomáticas.Tambiénsedebepermitiraccesoaescrituradelarchivodecopiadeseguridaddelsistema.

Deshabilitado:ElarchivodecopiadeseguridaddelsistemanoseactualizaráinmediatamenteunavezrealizadoscambiossignificativosalosdatosdeSecurityPlatform.Seconfigurancopiasdeseguridadautomáticasysepermiteelaccesoaescrituradelarchivodecopiadeseguridad,elarchivoseactualizaráconpróximacopiadeseguridaddelsistemaprogramada.

UsodelaclavepúblicadelaTarjetadeRecuperacióndeemergenciadelarchivo

Habilitado:Ingreseunarutadeaccesoqueincluyaelnombredelarchivopúblico,porej.\\NombreServidor\NombreCarpeta\NombreArchivo.xml.Estarutaseráimplementadacuandoseconfigurelarecuperacióndeemergencia.SilarestauracióndeemergenciahasidoconfiguradaenunacomputadoradeSecurityPlatform,estaconfiguraciónnotendráningúnefectoenesacomputadora.

AsegúresedeingresarunarutaválidaqueseaaccesibleportodaslascomputadorasdeSecurityPlatform.Deotromodo,laconfiguracióndelarestauracióndeemergenciafallará.

Deshabilitado:Latarjetadeseguridadparalarecuperacióndeemergenciasepuedecrearoseleccionaralconfigurarlarecuperacióndeemergencia.Detallesdelaconfiguraciónderecuperacióndeemergencia¿Cómosecreaunarchivodealmacenamientodeclavepúblicaapartirdeunarchivodetarjetadeseguridad?

Implementacióndelaconfiguración

Habilitado:LaconfiguracióndelrestablecimientodecontraseñaesobligatorioenelprocesodeinicializacióndeSecurityPlatform.

Page 419: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

delrestablecimientodecontraseña

SiSecurityPlatformhasidoinicializadosinconfigurarelrestablecimientodecontraseña,nohayningunaimposiciónparaconfigurarlo.

Deshabilitado:Nohayningunaimposiciónparaconfigurarelrestablecimientodecontraseña.ElrestablecimientodecontraseñaspuedeserconfiguradoluegodelainicializacióndeSecurityPlatformpormediodeHerramientadeconfiguración-Restablecimientodecontrasena-Configurar....

UsodelaclavepúblicadelaTarjetaderestablecimientodecontraseñadelarchivo

Habilitado:Ingreseunarutadeaccesoqueincluyaelnombredelarchivopúblico,porej.\\NombreServidor\NombreCarpeta\NombreArchivo.xml.Estarutaseráimplementadacuandoseconfigureelrestablecimientodecontraseña.SielrestablecimientodecontraseñahasidoconfiguradaenunacomputadoradeSecurityPlatform,estaconfiguraciónnotendráningúnefectoenesacomputadora.

AsegúresedeingresarunarutaválidaqueseaaccesibleportodaslascomputadorasdeSecurityPlatform.Deotromodo,elrestablecimientodecontraseñafallará.

Deshabilitado:Latarjetadeseguridadderestablecimientodelacontraseñasepuedecrearoseleccionaralconfigurarelrestablecimientodelacontraseña.Detalledelrestablecimientodecontraseña¿Cómosecreaunarchivodealmacenamientodeclavepúblicaapartirdeunarchivodetarjetadeseguridad?

Page 420: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguracionesdeversionesdeproductospreviosConfiguracionesquesonválidassóloparaversionesdeproductosanteriores.Política Explicación Valor

predeterminado

Localizacióndelarchivoderestauracióndeseguridad

EstaconfiguraciónessolorelevanteparalasversionesmasantiguasdelsoftwaredesoluciónSecurityPlatform.

Enlasversionesmasantiguas,laubicacióndelarchivoderecuperacióndeemergenciapuedeserestablecidoexplícitamentedurantelainicializacióndeSecurityPlatform.Conestapolítica,laubicacióndelarchivopuedeserimplementada.

Enlaversiónactual,laubicacióndelarchivoesestablecidoautomáticamente.

---

IniciarURLdesdeelasistentepararegistrodecertificado

Consultepolíticasdeusuario. Deshabilitado

©InfineonTechnologiesAG

Page 421: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform-Administracióndepolítica

Page 422: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PolíticasdeusuariodeInfineonSecurityPlatformElsoftwaresoluciónInfineonSecurityPlatformadmitelassiguientesconfiguracionesdepolíticasdeusuario.

EnmodoservidorlasPolíticasdeUsuarioseconfiguranentodoeldominioporunadministradordedominioatravésdeTrustedComputingManagementServer.TengaencuentaquelasconfiguracionesquesólosonvalídasparaelmododeservidorsedescribenenelarchivodeplantillaadministrativasuministradoporTrustedComputingManagementServer.

Valorpredeterminado:Siunapolíticanohasidoexplicitamenteestablecida(e.j.elEditordepolíticadelgrupolocalmuestraelestadoNoconfigurado),entonceselsoftwaresoluciónSecurityPlatformimplícitamenteaplicaunvalorporpredeterminado.

Page 423: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

TodaslasconfiguracionesdelasversionesConfiguracionesquesonválidastantoparalaversiónenmodoservidorcomoparalaversiónenmodostand-alone.Política Explicación Valor

predeterminado

Contraseñadeusuariobásico-Longitudmínimadecontraseña

Habilitado:Ingreselalongitudmínimadelacontraseñadeusuariobásicoquedesee,e.j.6.Lalongitudmínimadelacontraseñaesválidaparalascontraseñasdeusuariobásicoqueseránestablecidasocambiadasposteriormente.

Deshabilitado:Lalongitudmínimadelacontraseñaesde6caracteres.Detallesenelmanejodecontraseñas

Habilitadocaracteres

Contraseñadeusuariobásico-Lacontraseñadebereunirlosrequerimientosdecomplejidad

Habilitado:Losrequerimientosdecomplejidaddecontraseñassonimpuestosparalascontraseñasdeusuariobásicoqueseránestablecidasocambiadasposteriormente.

Deshabilitado:Noseimponenrequerimientosdecomplejidaddecontraseña.Detallesencomplejidaddecontraseñas

Deshabilitado

Contraseñadeusuariobásico-Períodomáximodelacontraseñadeusuariobásico

Determinaelperíododetiempo(endías)enquesepuedeutilizarlacontraseñadeusuariobásicoantesdequeelsistemasolicitesucambio.

Habilitado:Perodomáximodelacontraseñadeusuariobásico:Ingreseelperíodomáximodeseadoparalacontraseñadeusuariobásico,porejemplo42días.Advertenciadecaducidaddelacontraseñadeusuariobásico:Indiqueconcuántosdíasdeanticipacióndedebenotificaralusuarioantesdequeexpirelacontraseñadeusuariobásico,porejemplo7días.

Deshabilitado

Page 424: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Deshabilitado:Noexisteunperíodomáximoparalacontraseñadeusuariobásico,osealascontraseñasnocaducan.

Frasedecontraseñadeusuariobásico-Longitudmínimadefrasedecontraseña

Habilitado:Ingreselalongitudmínimadelafrasedecontraseñadeusuariobásicoquedesee,e.j.20.Lalongitudmínimadelafrasedecontraseñaesválidaparatodaslasfrasesdecontraseñasdeusuariobásicoqueseránestablecidasocambiadasposteriormente.

Deshabilitado:Lalongitudmínimadelafrasedecontraseñaesde20caracteres.

EstapolíticaessolorelevantesiesutilizadalaautentificaciónmejoradaDetallesenautentificaciónmejorada

Habilitadocaracteres

Frasedecontraseñadeusuariobásico-Lafrasedecontraseñadebereunirlosrequerimientosdecomplejidad

Habilitado:Losrequerimientosdecomplejidadsonimpuestosparalasfrasesdecontraseñasdeusuariobásicoqueseránestablecidasocambiadasposteriormente.

Deshabilitado:Noseránimpuestosrequerimientosdecomplejidad.

EstapolíticaessolorelevantesiesutilizadalaautentificaciónmejoradaDetallesencomplejidaddecontraseñasDetallesenautentificaciónmejorada

Deshabilitado

Inicializaciónrápidadecontrol

Habilitado/Permitir:SepuedenutilizarelAsistentedeinicializaciónrápidaoelAsistentedeinicializaciónSecurityPlatformyelAsistentedeinicializacióndelusuarioparainicializarplataformasyusuarios.

Habilitado/Imponer:ElAsistenteparalainicializaciónrápidadeberáutilizarseparainicializarlasplataformasolosusuarios.Lasdemásfuncionesdisponibles(EFS,PSD)debenserconfiguradasen

Habilitado/Permitir

Page 425: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

unprincipioconelAsistentedeinicializaciónrápida.

Deshabilitado:ElAsistentedeinicializaciónrápidanosepuedeutilizarparainicializarplataformasyusuarios.EnsulugarsedebeutilizarelAsistentedeinicializacióndeSecurityPlatformyelAsistentedeinicializacióndelusuario.

PermisodeusuarioparadeshabilitartemporariamentelafuncióndeSecurityPlatform

Habilitado:ElusuariodeInfineonSecurityPlatformpuededesactivarlasfuncionesactivasdeSecurityPlatformhastaquelacomputadorasereinicielaprximavez.

Deshabilitado:LacapacidaddedeshabilitartemporalmenteInfineonSecurityPlatformnoestadisponibleenlainterfazdeusuariodelsoftwaredesoluciónSecurityPlatform

EstapolíticasóloesrelevanteparaSecurityPlatformsconunInfineonTrustedPlatformModule1.1.Cuandounusuariocierralasesiónyotrousuariodiferenteiniciaunasesión,lasfuncionesdesactivadasdeSecurityPlatformpermanecendesactivadashastaquesereinicielacomputadora.

Habilitado

Permitirlaconfiguracióndecorreoelectrónicoseguro

Habilitado:ElusuarioestaautorizadoaconfigurarlafuncióndeSecurityPlatformCorreoelectrnicoseguro.

Deshabilitado:Elusuarionopuedeconfigurarestafunción,peropuedeserutilizadaunaconfiguraciónprevia.

Habilitado

PermisodeconfiguracióndeEFS

Habilitado:ElusuariotienepermitidoconfigurarlafuncióndeSecurityPlatformEncriptacióndearchivoyencriptacióndecarpetaconEncryptingFileSystem(EFS).

Deshabilitado:Elusuarionopuedeconfiguraresta

Habilitado

Page 426: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

función,peropuedeserutilizadaunaconfiguraciónprevia.

EFSnoseadmiteenedicionesdeWindowsHome.

PermisodeconfiguracióndePSD

Habilitado:ElusuariotienepermitidoconfigurarlafuncióndeSecurityPlatformEncriptacióndearchivoycarpetaconelPersonalSecureDrive(PSD).

Deshabilitado:Elusuarionopuedeconfigurarestafunción,peropuedeserutilizadaunaconfiguraciónprevia.

Habilitado

Implementacióndelpermisoderestablecimientodelacontraseña

Habilitado:Habilitarelrestablecimientodecontraseñaesobligatorioenelprocesodeinicializacióndeusuario.SiSecurityPlatformhasidoinicializadosinhabilitarelrestablecimientodecontraseña,nohayningunaimposiciónparahabilitarelrestablecimientodecontraseña.

Deshabilitado:Nohayningunaimposiciónparahabilitarelrestablecimientodecontraseña.ElrestablecimientodecontraseñaspuedeserhabilitadoluegodelainicializacióndeusuariopormediodeHerramientadecondiguración-Restablecimientodecontraseña-Permitir....

Deshabilitado

Implementarlaautentificaciónavanzada

Habilitado:LosusuariosdeSecurityPlatformdebenutilizarautentificaciónmejorada(confrasedecontraseñadeusuariobásico).

Deshabilitado:LosusuariosdeSecurityPlatformpuedendecidirsiquierenutilizarautentificaciónmejorada(confrasedecontraseñadeusuariobsico)oautentificacióndecontraseña(concontraseñadeusuariobásico).

Estapolíticasóloesrelevantesialmenosseha

Deshabilitado

Page 427: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

habilitadoundispositivodeautentificaciónparatodoslosusuarios.SiyaseinicializóSecurityPlatformsinseleccionarundispositivodeautentificación,nohayningunaimposiciónparautilizarlaAutentificaciónavanzada.Detallesenautentificaciónmejorada

Habilitaralmacenamientodecontraseñadeusuariobásico

Habilitado:LacontraseñadeusuariobásicopuedeseralmacenadaenelsoftwaredeInfineonSecurityPlatform,estoreduceelnumerodeingresosdecontraseñasduranteelprocesodeiniciodesesiónactual.Estominimizaelnumerodecontraseñasconsultadasalusuario.

Deshabilitado:Eldiálogodecontraseñadeusuariobásiconoofrecelaposibilidaddealmacenartemporalmentelacontraseñadeusuariobásico.

Habilitado

IniciarURLdesdeelasistentepararegistrodecertificado

Habilitado:EstacaracterísticaespecificaladirecciónderedqueseráutilizadaporelAsistenteparalainicializacióndeInfineonSecurityPlatformpararecuperarloscertificadosutilizandoelexploradordered.Lapáginaenlacualobteneruncertificadosóloestádisponibleenelasistenteparalainicializacióndeusuarios,siestaconfiguraciónestahabilitadayalmenosunSecurityPlatformseseleccionóparasuconfiguración.

Deshabilitado:LapáginaparaobteneruncertificadonoestadisponibleenelasistenteparalainicializacióndeSecurityPlatform.

Notas:EstaconfiguaraciónestatambiénadmitidacomopolíticadesistemaparasercompatibleconlasprimerasversionesdelsoftwaredesoluciónSecurityPlatform.Recomendación:Utiliceestaconfiguracióncomopolíticadeusuario.

Deshabilitado

Page 428: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Mientrasestaconfiguraciónseaindependientedeusodelcertificado,haytambiénalrespectounapolíticadeusuarioespecialparacertificadosEFS(TipoyregistracióndecertificadoEFS).

TipoyregistracióndecertificadoEFS

Habilitado:PuederestringireltipodecertificadoEFS.TambiénpuedehabilitarlainscripcióndecertificadosexternosEFSespecificandoladireccióndereddelaentidadcertificada.

1.tipodecertificadoEFS:Especifiquesideseapermitirtodoslostiposdecertificados(certificadosdedominio,externosyautofirmados)osolociertostiposdecertificados.EstarestricciónseráaplicadacuandolosusuariosvaninscribiroseleccionarloscertificadosCertificadodedominio:Uncertificadoinscriptoporunaentidadcertificadadentrodesudominio.Certificadoexterno:UncertificadoinscriptopormediodeunaentidadcertificadaexternaaccesiblepormediodelaWWW.Certificadoautofirmado:Uncertificadocreadoensupropiacomputadora.

2.URLdesolicituddecertificado:IngreseladireccióndereddesolicituddecertificadodelaentidadcertificadaaserutilizadaparalainscripcióndecertificadoEFS,e.j.https://www.companyname.com/foldername.EstarutadestinoseráutilizadacuandosenecesiteuncertificadoEFSdeunaentidadcertificadaexterna(CAporsussiglaseninglés).Larutadesolicituddecertificadoesopcional.LosusuariosnopodránsolicitarcertificadosEFSexternossinoespecificaunarutaaquí.

Deshabilitado

Page 429: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SideseahabilitarloscertificadosEFSexternos,entoncesingreseunarutaválidaqueseaaccesibleportodaslascomputadorasdeSecurityPlatform.DeotromodolainscripcióndecertificadosEFSfallará.

Deshabilitado:EltipodecertificadoEFSnoestarestringido.NoestaestablecidaladirecciónWebautilizarpararecuperarloscertificadosEFS,esdecirquelosusuariosnopodránsolicitarcertificadosEFSexternos.

Notas:ObservequecertificadosEFSnosonutilizadossolamenteparaEFS,sinotambiénparaPSD.MientrasestaconfiguraciónesválidasolamenteparacertificadosEFS(paraserutilizadoparaEFSoPSD),haytambiénunapolíticaqueesindependientedelautilizacióndelcertificado(IniciodeURLdesdeelasistentepararegistracióndecertificado).

ComoinscribiryseleccionarcertificadosEFS.

AdvertenciadeexpiracióndecertificadoEFS

Habilitado:LosusuariosdeSecurityPlatformseránnotificadosporundiálogoantesqueexpireelcertificadoEFS.Especifiquecuandodeberíatenerlugarestanotificación,porejemplo14díasantesdesdelaexpiracióndelcertificado.

Deshabilitado:Nohaynotificacióndelaexpiracióndecertificado.

Losusuariossonnotificados14díasantesdelaexpiracióndelcertificado.

PeríododevalidadedoscertificadosEFSauto-assinados

Habilitado:Especifiqueelperíododetiempoenqueloscertificadosauto-firmadosEFSseránválidos.

Deshabilitado:Elperíododevalidezesde10años.

Habilitadoperíododevalidezde10años.

UbicacióndelarchivoparaPersonalSecure

HabilitarlaunidadpredeterminadaPSD:EstoestableceeldispositivoenelcualseráncreadoslosarchivosdeimagendePersonalSecureDrive.

Deshabilitado

Page 430: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Drive Ingreseunaletradeunidadválidaenelcampodeedición,incluyendodospuntosperosinningunarutaadicional(porejemplo,C:).Silaletradeunidadesinválida,losusuariosnopodráncreararchivosdeimagendePersonalSecureDrive.

Deshabilitado:ElusuariopuedeelegirlaunidadenqueseráncreadoslosarchivosdeimagendePersonalSecureDrive.

EspaciominimolibredespuésdelacreacióndePSD

Habilitado:SiunPSDesguardadoenlaunidaddesistema(dondeseencuentraelsistemaoperativoactual),sedefiniráunacantidaddeespaciolibreadejarseluegodelaconfiguraciónPSD.EspecifiquecuantoespaciodebeserdejadoenlaunidaddesistemaluegodelaconfiguraciónPSD.

Deshabilitado:NohayrestriccionesconcernienteslaespacioenlaparticióndesistemaluegodelacreaciónPSD.

Ejemplo:Lapolíticaestahabilitadayestablecidaa5000MB.EltamañomínimodelaunidaddePSDes20MBparaWindows7yWindowsVista,y10MBparaelrestodesistemaoperativos.AsumiendoqueelespaciolibreantesdelacreacióndePSDesde5050MB,entonceselespaciomáximodePSDdeberíaserde50MB.Asumiendoqueelespaciolibreseade5000MB,entoncesnopodrácrearPSDenlaunidaddesistema.

Lapolíticaestahabilitadayestablecidaa5000MB.

Permisodeimportacióndeclaveparausuario

Habilitado:LosusuariosdeSecurityPlatformtienenpermitidoimportarclavesprivadasdentrodeSecurityPlatform.ObservequeesasclavesprivadassonimportadasjuntoconloscertificadospormediodeVisordecertificadosyseleccióndecertificados.

Deshabilitado:LosusuariosdeSecurityPlatformnotienenpermitidoimportarclavesprivadasdentro

Habilitado

Page 431: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

deSecurityPlatform.

ImplementacióndeprotecciónfuertedeclaveprivadaparallavesdefirmaMS-CAPI

Habilitado:TodaslasclavesutilizadasenformaexclusivaparalasoperacionesdefirmadoporlainterfaseMS-CAPIestánprotegidasporunafuerteprotecciónprivada.Enestecasolaclaveestáprotegidaporsupropiacontraseñaquedebeseringresadasiemprequelaclaveseautilizadaparaunaoperacióndefirmado.

Deshabilitado:Lasclavesdefirmadonoestánprotegidasenformaespecial.

Estacontraseñaespecíficapuedeseralmacenadaparaevitarlaentradarepetitiva.Desdequeestacontraseñanoestárelacionadaconlaclavedeusuariobásica,elmecanismodealmacenamientoutilizadoparalascontraseñasdeusuariobásiconoafectaestacontraseña.

Deshabilitado

CreacióndelaClavedelusuariobásiconomigrable

Habilitado/Apedido:SelessolicitaráalosusuarioslacreacióndeunaClavedeusuariobásiconomigrablecuandoutilicenInfineonTPMStrongCryptographicProviderporprimeravez.TengaencuentaqueStrongCryptographicProviderrequiereunaClavedeusuariobásiconomigrable.

Habilitado/Automático:LaClavedeusuariobásiconomigrableescreadaautomáticamenteparalosnuevosusuariosdurantelainicializacióndelusuario.LaClavedeusuariobásiconomigrableescreadaapedidoparalosusuariosqueyaseencuentraninicializados.

Deshabilitado:NosepuedecrearunaClavedeusuariobásiconomigrable;esdecir,nosepuedeutilizarInfineonTPMStrongCryptographicProvider.

Habilitado/Apedido

Page 432: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguracionesdelaversiónenmodoStand-aloneConfiguracionesquesonválidassóloparalaversiónenmodostand-alone.Política Explicación Valor

predeterminado

Eventodealertadecopiadeseguridad

Habilitado:LosusuariosdeSecurityPlatformseránnotificadosporundiálogo,silacopiadeseguridaddecredencialesdeusuarioespecíficoyclaveshanfallado(porejemplo,debidoaquelaubicacióndelacopiadeseguridadnoesaccesible)Especifiquecadacuantodeberíamostrarseestanotificación,porejemplocada2díasluegodelafalladelacopiadeseguridad,hastalapróximacopiadeseguridadexitosa.

Deshabilitado:Nohaynotificacióndelafalladelacopiadeseguridad.

Losusuariossonnotificadosdiariamente.

Permisoderegistracióndeusuario

Habilitar/permitirinterfaseyasistenteparalaadministración:LosusuariossepuedeninicializarpormediodelainterfazManagementProvider,elAsistenteparalainicializaciónrápidaoelAsistenteparalainicializacióndeusuarios.

Habilitar/permitirlainterfaseproveedoradelaadministraciónsolamente:ElusuariopuedesoloinvocarlainterfaseproceedoradeadministraciónperonopuedeejecutarlasherramientasdesoluciónSecurityPlatform.

Deshabilitado:SecurityPlatformnopermitequeelusuariolleveacaboningunafunción.

Habilitar/permitirinterfaseyasistenteparalaadministración

Page 433: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

©InfineonTechnologiesAG

Page 434: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 435: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ServiciosdeintegracióndeSecurityPlatformLosserviciosdeintegracióndeSecurityPlatformlepermitealasaplicacionesestándarutilizarlafuncionalidaddelTrustedPlatformModule.EstoesposibleparaaplicacionesqueadmitanMicrosoftCrypto-APIoPKCS#11Crypto-API,MicrosoftCryptographyNextGeneration(CNG)API,oPKCS#11Crypto-API.

Latablasiguientelistatodosloscomponentesdelosserviciosdeintegracióndisponibles:

Nombredelproveedor

Explicación Crypto-API Aplicaciones/serviciosadmitidos(ejemplos)

InfineonTPMCryptographicProvider(UsuarioCSP,sinsoporteAES)

Utilizadoparaloscertificadosdeusuario.ParautilizarclavesprivadasdecertificadosserequiereAutentificacióndeusuarios.Laclaveprivadadecertificadosdeusuarioesmigrable,ej.estapuedetransferirseaotroTrustedPlatformModule.

MicrosoftCrypto-API

EncriptacióndearchivosycarpetasconEFSyPSD.Correoelectrónicoseguro(S/MIME)conOutlookyWindowsMail/OutlookExpressAutentificacióndeclienteSSL/TLSconInternetExplorerInscripcióndecertificadosmediantecertificadosnap-indeMicrosoftyentidadescertificadaspúblicas(CAporsussiglaseninglés)queadmitanInternetExplorerMacrosfirmadasenMicrosoftOfficePuntodecontrol

InfineonTPMRSAandAESCryptographicProvider(UsuarioCSP,incluyendosoporteAES.NodisponiblebajoWindows2000.)

Page 436: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

VPNutilizandoMicrosoftCrypto-APIAplicacionesclienteconfiablesutilizandoMicrosoftCrypto-APIFirmadigitalyencriptacióndearchivosAdobeAutentificacióndeusuariosconEAP-TLS

InfineonTPMPKCS#11Provider(Tambiénllamado"TPMCryptokiToken")

PKCS#11Crypto-API

Correoelectrónicoseguro(S/MIME)conMozillaThunderbirdAutentificacióndeclienteSSL/TLSconMozillaFirefoxInscripcióndecertificadosmedianteentidadescertificadaspúblicas(CAporsussiglaseninglés)soportandoMozillaFirefoxInscripcióndecertificadosmedianteSunCAbasadaenservidorcertificado.AccesoalaredseguroyaccesoremotoseguroconRSASecurIDAplicacionesde

Page 437: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

clienteconfiablesutilizandolainterfasePKCS#11

InfineonTPMStrongCryptographicProvider(sinsoporteAES)

Utilizadoparaloscertificadosdeusuario.SerequierelaAutentificacióndelusuariocadavezqueseutilicelaclaveprivadadelcertificado.LaclaveprivadadelCertificadodelusuarionoesmigrable,esdecir,relacionadaalTrustedPlatformModule.

MicrosoftCrypto-API

EspecialmentedestinadoparalaautentificacióndelusuarioenunVPN

InfineonTPMPlatformCryptographicProvider(PlatformCSP)

Utilizadoparaloscertificadosdecomputadora.Noserequiereautorizacióndedicadaparautilizarclaveprivadadecertificados,desdequelaclaveprivadadecertificadosdecomputadoraestaprotegidaporTrustedPlatformModule.Laclaveprivadadecertificadosde

MicrosoftCrypto-API

AutentificaciónIEEE802.11EAP-TLSentreclienteWLANyservidorRADIUS(enlafaseTLShandshake),enlaempresaadministradaenelladodelclienteenlaWLANAutentificaciónIEEE802.1XEAP-TLSenLANscableadasentreclienteyservidorRADIUS(enlafaseTLShandshake),enlaempresa

Page 438: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

computadoranoesmigrable,ej.fueradeloslímitesdeTrustedPlatformModule.ParutilizarlaplataformaCSP,debeserunadministradoromiembrodelgrupodeadministradores.

administradadelladodelclienteAutentificacióndecomputadorasIPSecenelladodelclienteVPN

InfineonTPMKeyStorageProvider(KSP)

KeyStorageProviderrestringido.ProveeaccesosolamenteaotrosInfineonTPMCryptographicServiceProviders.Soportasolamenteoperacionesdefirmaydesencriptación,peronolacreacióndeunpardeclavesTPMRSA.

MicrosoftCryptographyNextGeneration(CNG)API

Microsoft.NET3.0Paramásejemplos,veaotrosCryptographicServiceProviders.

Paraotrasaplicacionesadmitidas,porfavorcontactealsoportedesuproducto.

©InfineonTechnologiesAG

Page 439: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 440: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ServiciosdeSecurityPlatformLosserviciosdeSecurityPlatformleproveenunapiladesoftwarecompatibleconTrustedComputingGroup(TCG).

LapiladesoftwareTCG(TSSporsussiglaseninglés)contienelossiguientesmódulos):

ProveedordeservicioTSS(TCGSoftwareStack)

ServiciodenúcleoTSS

LibreríadecontroladoresdedispositivosTSS

LapiladesoftwareTCGesunaparteintegraldelaplataformacompatibleconTCG,yleproveefuncionesquelasaplicacionesysistemasoperativosavanzadospuedenutilizar.

Recomendación:ContacteelsoportedesuproductoparaverificarsihaydisponibleactualizacionesdefirmwareparasuTrustedPlatformModule.

©InfineonTechnologiesAG

Page 441: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Page 442: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ServerIntegrationServicesElcomponenteServerIntegrationServicessecomunicaconTrustedComputingManagementServer.PermitelaintegracióndeSecurityPlatformconelTrustedComputingManagementServer(veamodoservidor).

Esuncomponenteinternosinningunainterfazdeusuariográfica.ClientSideControlAgentesuncomponenteprincipaldeServerIntegrationServices.

Nombredelcomponente

Explicación

ClientSideControlAgent

SincronizaelestadodelaplataformaylascredencialesdelusuarioconelTrustedComputingManagementServer(verestadosdesesióndeusuario).

SiServerIntegrationServicesnoestáincluidoensuversióndelsoftwareInfineonTPMProfessionalPackage,contácteseconsuproveedorparaobtenerlo.

ParasabercómoinstalarServerIntegrationServices,leaReadmeServerIntegrationServices.txt.Paraidentificarlaversióninstalada,verifiquelaversióndeClientSideControlAgentmencionadaenMásdetallesdelaHerramientadeconfiguración.

©InfineonTechnologiesAG

Page 443: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 444: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

UsodelasfuncionesdeSecurityPlatformensusaplicacionesLaSoluciónInfineonSecurityPlatformsoportalaFuncionalidaddeclavepúblicaprovistaporWindows2000/WindowsXPylaFuncionalidadPKIbasadaenelestándarPKCS#11.Estesoporteabarcalacadenadeprocesoscompletadeinscripcióndecertificadosdigitales,laconfiguracióndelasaplicacionesdisponiblesqueutilizancertificados,ylaadministracióndelasfuncionesespecíficasdelUsuariodeInfineonSecurityPlatform.

Lasaplicacionesqueutilizancertificadosdigitalesson:

PersonalSecureDrive(PSD)

Sistemadeencriptacióndearchivos(EFSporsussiglaseninglés)

Correoelectrónicoseguro

MacrosfirmadasenMicrosoftWord

Conexionessegurasdered

©InfineonTechnologiesAG

Page 445: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 446: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Certificadoseinfraestructuradeclavespúblicas(PKI,porsussiglaseninglés)AntesdepoderutilizarlascaracterísticasdeSecurityPlatformensusaplicaciones,necesitasolicitarunoomáscertificados.Sinoutilizacertificadosautofirmadosocertificadosdeunaentidadcertificada(CAporsussiglaseninglés)ensudominio,necesitateneraccesoaunainfraestructuradeclavepública(PKIporsussiglaseninglés).

LoscertificadosseadministranconelVisordecertificados/seleccióndecertificadosdeSecurityPlatform.

LossiguientestemasproveeninformaciónbásicaconcernientesaloscertificadosyPKI,loscualessondiseñadosespecialmenteparalosadministradores.

Certificadosdigitales

InfraestructuradeclavepúblicaensistemasoperativosWindows

InfraestructuradeclavespúblicasenPKCS#11

©InfineonTechnologiesAG

Page 447: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSecurityPlatformSolution

Page 448: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CertificadosdigitalesLoscertificadosdigitalessoncredencialeselectrónicasqueconfirmanlaidentidaddeunapersonaoempresa.Básicamente,uncertificadodigitalasocialaidentidaddelpropietariodelcertificadodigitalaunpardeclaveselectrónicasquepuedenutilizarseparafirmarinformacióndigital.

Uncertificadodigitaldebecontenerlainformaciónsiguiente:ClavepúblicadelpropietarioNombredelpropietarioFechadecaducidaddelcertificadodigitalNúmerodeseriedelcertificadodigitalNombredelaentidademisoradelcertificadoCertificadodigitaldelaentidademisoradelcertificadodigital

Ademásdeestainformación,uncertificadodigitaltambiénpuedeincluirotrosdatosproporcionadosporelusuario,talescomo:

DirecciónpostalDireccióndecorreoelectrónico(enalgunasaplicaciones,estecampoesobligatorio)Informaciónbásicaderegistro(comoelpaís,laedad,elsexo,etc.)

Sueleserotraentidaddeconfianza,denominadaentidademisoradecertificados(CA),quienseencargadeemitiryadministrarloscertificadosdigitales.Elprocesoparaobteneruncertificadopuedegeneralizarseparaungrannúmerodeentidadesemisorasdecertificados.HaybastantesentidadesemisorasdecertificadosqueatiendenalnúmerocrecientedecertificadosdigitalesmediantelaemisióndecertificadosquepuedenutilizarseparafinesquevandesdeelcorreoelectrónicoseguroalascomunicacionessegurasenInternetoenunaintranet.

©InfineonTechnologiesAG

Page 449: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 450: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ObtencióndeuncertificadodigitaldeunaentidadcertificadapúblicaParautilizarlatecnologíadeclavepúblicadeMicrosoft,primeronecesitaobtenerunIDDigital.DebidoalacrecientedemandadeIDsdigitales,ungrannúmerodeentidadescertificadascomerciales(CAporsussiglaseninglés)comoVeriSignyThawte,ofrececertificadosdigitalesquesepuedenutilizarparavariospropósitoscomoelcorreoelectrónicoseguroylafirmademacros.

LasCAsemitendistintostiposdecertificados,incluyendolossiguientes:Certificadospersonalesparaquefirmendigitalmenteelcorreoelectrónicolaspersonaseintercambieninformaciónsegurasobreunaredpública.Certificadosdeautentificacióndeclientesydeservidores,queseutilizanparatransmitirinformacióndeformaseguraentreclientesyservidores.Certificadosdeedicióndesoftware,queseutilizanparalasempresasdesoftwarecomercialquefirmandigitalmentesusoftware.

LasCAstambiénpuedenemitirotrostiposdecertificados.CadaCAtienesupropiaDeclaracióndeprácticasdecertificados(CPSporsussiglaseninglés)lacualformanlasbasessobrelasqueoperanestasCAs.EsbuenaideavisitarelsitioWebdealgunaCAyleersuCPSantesdedecidirdesdecualobtendrásucertificado.

CuandoseleccionaunaCA,considerelassiguienescuestiones:¿LaCAesunaentidadconfiablequeoperaconprácticasdecertificaciónquecubresusnecesidadesylohacedeunaformaeficienteensuregión?¿LaCAesconocida?¿LamayoríadelaspersonasreconocensuCAcomoconfiableydebuenareputación?SiseleccionaunaCAconunareputacióncuestionable,losusuariospuedenrechazarsucertificado.¿LaCArequiereinformacióndetalladadesupersonaparaverificarsuscredenciales?¿LaCAtienealgúnsistemapararecibirsolicitudesdecertificadoenlínea,talescomolassolicitudesquesegeneranporunservidordegestióndeclaves?Talsistemalepuedeahorrarmuchotiempoyacelerarelprocesodesolicitud,obtencióneinstalacióndecertificados.¿ElcostodelserviciodelaCAconcuerdaconsusrequerimientos?

UnavezquedecidiódequeCAcomercialvaaobtenersucertificado,debeenviarunasolicitudaesaCA.MuchasCAadmitenprocedimientosde

Page 451: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

inscripciónenlínea.

SeleccioneunadelosCryptographicServiceProvidersqueseentregaronconlaSoluciónSecurityPlatformparautilizarseparasucertificado.

Unavezqueseprocesósusolicitud,recibiráinstruccionessobrecómoinstalarloyutilizarlo.

©InfineonTechnologiesAG

Page 452: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 453: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Infraestructuradeclavepública(PKI)ensistemasoperativosWindowsElsistemaoperativodeMicrosoftWindows2000introdujounainfraestructuradeclavepúblicaintegral(PKI)enlaplataformadeWindows.DichainfraestructuramejoralosservicioscriptográficosdeclavepúblicabasadosenWindowsquefueronintroducidosdurantelosúltimosaños,suministrandounconjuntointegradodeserviciosyherramientasadministrativasparalacreación,puestaenfuncionamientoyadministracióndeaplicacionesbasadasenclavespúblicas.

Estosignificaquelosdesarrolladoresdeaplicacionespuedenaprovecharlosmecanismosdeseguridaddesecretocompartidosolosmecanismosdeseguridadbasadosenclavespúblicas,segúnconveniencia.Másaún,lasempresastambiénpodránadministrarsusentornosyaplicacionesconherramientasypolíticasconstantesentodalaorganización.

ElPKInoreemplazalosmecanismosexistentesdeautorizaciónyconfianzadedominiodeWindowsbasadosenelcontroladordedominio(DC)yKerberosKeyDistributionCenter(KDC).Encambio,elPKItrabajaconestosserviciosyproveemejorasquepermitenalasaplicacionesescalarfácilmentealosrequisitosdeInternetyExtranet.Lainfraestructuradeclavepúblicacumpleconlanecesidaddeintegridadyconfidencialidadyautentificacióneidentificacióndistribuidayescalableofreciendounareddeservicios,tecnología,protocolosyestándaresquelepermitenponerenfuncionamientoyadministrarsistemasdeseguridaddelainformaciónfuertesyescalables.LasestacionesdetrabajoylosservidoresquecorrenbajoWindows2000oWindowsNT4ofrecenuniformementeasistenciaparalacreación,puestaenfuncionamientoyadministracióndeaplicacionesbasadasenclavespúblicas.Entreloscomponentesbásicosdeunainfraestructuradeclavepúblicaestánloscertificadosdigitales,laslistasderevocacionesdecertificadosylasentidadesemisorasdecertificados.Losadministradoresdeempresasdebenasegurarsedequeseencuentraunainfraestructuradeclavepúblicamontadaantesdecomenzarautilizarlosservicioscriptográficosdeclavepúblicaensusredes.

EnMicrosoftTechNetencontrarámásinformaciónsobrelosconceptosdeMicrosoftPKIysobrelosserviciosdecertificados.

ParaconfigurarunaPKIdentrodeunaorganizacióndebenllevarseacabolospasossiguientes:

Page 454: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguracióndelActiveDirectoryInstalacióndeunaentidadcertificadaCambiodeplantilladelcertificadodeusuarioInscripcióndecertificados

Estedocumentoofreceunaintroducciónaalgunosdeloselementosenumeradosanteriormenteylepresentavínculosqueproveenmásinformaciónsobreestostemas.

©InfineonTechnologiesAG

Page 455: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 456: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguracióndeActiveDirectoryActiveDirectoryeselserviciodedirectorioutilizadoporMicrosoftWindows2000.ConstituyelabasedelasredesdistribuidasdeWindows2000.ActiveDirectoryfacilitaelalmacenamientoseguro,estructuradoyjerárquicodelainformaciónsobreloselementosenlasredesdeunaempresa,comoser,sususuarios,computadoras,servicios,etc.

ActiveDirectorydebeestarinstaladoeneldominioenelquesedeseaconfigurarunaPKI,yaquetodalainformaciónrelacionadaalaubicaciónypolíticasdelaentidadcertificada,loscertificadosylaslistasderevocaciónsealmacenanenelActiveDirectory.

UnavezquehainstaladounActiveDirectoryparasudominio,necesitaráagregarleusuarios.Puedeutilizarelsnap-in"ActiveDirectoryUsersandComputers"paraagregar,mover,borrarymodificarlaspropiedadesdeelementoscomousuarios,contactos,grupos,etc.

EnMicrosoftTechNetencontrarámásinformaciónsobreActiveDirectory.

ElsiguientepasoenlaconfiguracióndeunaPKIeslainstalacióndeunaentidadcertificada.

©InfineonTechnologiesAG

Page 457: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 458: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InstalacióndeunaentidadcertificadaUnaentidadcertificada(CAporsussiglaseninglés)esunservicioqueemiteloscertificadosnecesariosparaejecutarunainfraestructuradeclavepública(PKIporsussiglaseninglés).Estoscertificadosusualmenteseemitenaquieneslosolicitanbasadosenunconjuntodecriteriosyaestablecidos.UnaCAgarantizalavalidezdelauniónentrelaclavepúblicadelsujetoylainformacióndelaindentidaddelmismoquesealmacenaenelcertificadoqueseemite.UnaCApuedesercomercialexterna,opuedeserunaqueejecutasuempresa.(YaqueunaCAesunpuntoimportantedeconfianzaenunaempresa,lamayoríadelasorganizacioneseligentenerunaCApropia).

LainfraestructuradeclavepúblicadeWindows2000asumeunmodelodeCAjerárquicoquesecaracterizaporsuescalabilidad,fáciladministración,ysoporteparacertificadosemitidosporCAscomercialesdeterceros.

Windows2000soportadostiposdeserviciosdeCA:empresarialoindependienteLadiferenciaprimordialentrelosdosserviciosdeCAradicaenlamaneraenqueemitenloscertificados.UnaCAindependienteemitecertificadossinautentificaralsolicitanteyusualmenterequierequeunadministradordeCAapruebelassolicitudesbasadoenalgunainformaciónadicional.

UnaCAempresarialrequierelaexistenciadeundominiodeWIndows2000yautentificaalsolicitantebasadoensuinformacióndesesióndedominio.Porotrolado,unaCAempresarialutilizaplantillasdecertificadosparadistinguirentrelosdiferentestiposqueexistenbasandoseenelusopretendido.Losusuariospuedenobtenerdiferentestiposdecertificadosbasadosensusderechosdeaccesodentrodeundominioyelpropósitoporelcualdeseanutilizarloscertificados.

DebeinstalarunaCAempresarialsipretendeemitircertificadossóloausuariosocomputadorasdentrodeunaorganizaciónqueespartedeundominiodeWindows2000.DebeinstalarunaCAindependientesivaaemitircertificadosausuariosocomputadorasqueseencuentranfueradeundominiodeWindows2000.

Nota:UnaCAempresarialtienenunmódulodepolíticasespecialqueaseguralaformaenqueseprocesanyemitenloscertificados.LainformacióndelapolíticaqueutilizanestosmódulosdepolíticassealmacenanenunobjetoCAenelActiveDirectory.PorlotantodebetenerunActiveDirectoryyunservidorDNScompletamentefuncionalantesdeconfigurarunaCAempresarial.

Page 459: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RefiérasealasinstruccionesdeMicrosoftTechNetsobreelmododeinstalacióndeunaentidadcertificadaparasudominio.

ElpróximopasoenlaconfiguracióndeunPKIescambiarlaPlantilladecertificadodeusuarioparahabilitarlautilizacióndelosCryptographicServiceProvidersqueseentreganconlaSoluciónSecurityPlatform.

©InfineonTechnologiesAG

Page 460: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 461: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CambiodeplantilladelcertificadodeusuarioAlutilizarelAsistentedesolicituddecertificado,elusuariopuedeseleccionarsólounodelosCryptographicServiceProviders(CSP),queseencuentranalmacenadoseneldirectorioactivoparalaplantilladecertificadoapropiada.ParahabilitarlosCryptographicServiceProvidersqueseentregaronconlaSoluciónSecurityPlatformparaunasolicituddecertificadodeusuario,sedebemodificarlaplantilladecertificadodeusuariocorrespondiente.

Page 462: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CómoeditalaplantilladecertificadodeusuarioqueseencuentraalmacenadaenelActiveDirectory?1. InstalacióndeADSIEdit

LaplantilladecertificadodeusuariosepuedemodificarpormediodeActiveDirectoryServicesInterfaceEditor(ADSIeditor).EsteeditoresunMicrosoftManagementSnap-inelcualespartedelasherramientasdesoportequeseencuentranubicadasenlacarpetaSupport\ToolsenelCDdelsistemaoperativodeWindows2000Server.Parainstalarlasherramientas,hagadobleclicsobreeliconodeSetupenesacarpeta.ParamásinformaciónsobrelainstalaciónyutilizacióndeWindows2000SupportToolsySupportToolsHelp,veaelarchivoReadme.docenlacarpetaSupport\ToolsenelCDdelsistemaoperativodeWindows2000Server.ParamásinformaciónsobrelautilizacióndeADSIEdit,veaMicrosoftWindows2000ResourceKitToolsHelp.

2. EjecutarADSIEdit

Adsiedit.msc(elMMCsnap-inparaADSIEdit)automáticamenteintentacargareldominioactualenelcualelusuarioiniciósesión.Silacomputadoraseencuentrainstaladaenungrupodetrabajoonoiniciósesiónenundominio,ocurrerepetidamenteelmensajedeerror"Eldominioespecificadonoexiste".Paraevitarproblemasenestasituación,abrammc.exe,agregueelADSIEditsnap-inmanualmente,realicelasconexionesqueseanapropiadasconlascredencialesnecesarias,yluegoguardeelarchivodeconsola.LedasupropiaconsolapredeterminadaquefuncionaconADSIEdit.

3. Seleccionelaplantilladecertificadodeusuario

EnAdsiedit.msclosnodossiguientesdebenmodificarseparaextenderunaplantilladecertificado:CN=<nombredeplantilla>,CN=Plantillasdecertificado,CN=Serviciosdeclavepública,CN=Servicios,CN=Configuración,DC=<nombrededominio>.

4. Modificarlaplantilladecertificadodeusuario

Page 463: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

HagaclicconelbotónderechosobrelaentradaCN=UsuarioyenmenúqueaparecehagaclicsobreelelementodelmenúPropiedades.

Seleccionelapropiedadparaver:pKIDefaultCSPs.

Editaratributo:Agregarelsiguientetexto:<n>,InfineonTPMCryptographicProvider(endonde<n>eselnúmeroposteriorenlalistadevalores).

Ejemplo:Lalistadevaloresyatienedoselementos:1,MicrosoftEnhancedCryptographicProviderv1.02,MicrosoftBaseCryptographicProviderv1.0

Agregarelsiguientetexto:3,InfineonTPMCryptographicProvider

HagaclicsobreAgregaryluegoenAplicarparaalmacenarelcambiodelaplantilladecertificado.

Laentidadcertificada(CAporsussiglaseninglés)ahoraestálistaparacomenzarlainscripcióndeusuariosparaloscertificadosdeSecurityPlatform.

Nota:SideseautilizarlosCryptographicServiceProvidersqueseentregaronconlaSoluciónSecurityPlatformdentrodeotrasplantillas,lospasosqueserequierensonsimilaresalosquesedescribieronarribaparaActiveDirectory.

©InfineonTechnologiesAG

Page 464: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 465: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InscripcióndecertificadosLoscertificadosactúancomounmecanismoparaobtenerconfidenciaenlarelaciónentreunaclavepúblicaylaentidadqueesdueñadelacorrespondienteclaveprivada.Uncertificadoesunadeclaraciónqueestáfirmadadigitalmenteporelemisor,quegarantizaquelaclavepúblicadadapertenecealsujetoquetieneenposesióndichocertificado.Loscertificadosgeneralmentellevaninformaciónsobrelaidentidaddelaentidadquetieneaccesoalaclaveprivadacorrespondientealaclavepúblicaquesemencionaenelcertificado.

UnusuarioasociadoaunodelosCryptographicServiceProvidersqueseentreganconlaSoluciónSecurityPlatformsepuedeinscribirpormediode

CertificarunSnap-InqueseejecutaenMicrosoftManagementConsoleoLaaplicaciónWebprovistaporlossistemasoperativosMicrosoftWindowsServer.

©InfineonTechnologiesAG

Page 466: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 467: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InscripcióndecertificadospormediodeMicrosoftManagementConsoleEstemétodoseaplicasólosilacomputadoralocalylaentidadcertificada(CAporsussiglaseningles)seencuentrandentrodelmismodominiodeWindows.1. EjecuteelMicrosoftManagementConsoleCertificatesSnap-In

EjecutedeMicrosoftManagementConsoleyagregueelCertificateSnap-Inparaadministrarloscertificadosparamicuentadeusuario.

2. LlamaralasistenteparalasolicituddecertificadoHagaclicconelbotónderechosobreelmediodealmacenamientológicoPersonalyejecuteelAsistenteparalasolicituddecertificadopormediodeunclicsobreSolicitarnuevocertificado....

3. ProcesarlasolicituddecertificadoHagaclicsobreSiguienteparaproceder.

4. SeleccioneeltipodecertificadoUsuarioytildeelelementoAvanzado.SerequiereparaasociarelcertificadoaunodelosCryptographicServiceProvidersqueseentreganmástardeconlasoluciónSecurityPlatform.

HagaclicsobreSiguienteparaproceder.

5. SeleccioneunodelosCryptographicServiceProvidersqueseentregaronconlasoluciónSecurityPlatformparausarconelcertificadosolicitado.LalongituddelaclaveseestableceautomáticamentealalongituddeclavepredeterminadadelCSP.

SilosCryptographicServiceProvidersqueseentregaronconlasoluciónSecurityPlatformnoapareceenlalista,asegúresedequesemodificólaplantilladecertificadodeusuario.

HagaclicsobreSiguienteparaproceder.

6. Seleccionelaentidadcertificadaalaquedeseaenviarlasolicitud.HagaclicsobreSiguienteparaproceder.

Page 468: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

7. Ingreseunnombreyunadescripciónparaelnuevocertificado.HagaclicsobreSiguienteparaproceder.

8. CompletelasolicituddecertificadoalhacerclicsobreTerminar.Semuestraunaconfirmaciónqueindicaquelasolicituddelcertificadoserealizóexitosamente.

©InfineonTechnologiesAG

Page 469: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 470: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InscripcióndecertificadospormediodenavegadoresWebLasseccionesacontinuacióndescribenlainscripcióndecertificadosutilizandoelMicrosoftCAestándar,comopuedeinstalarseenlossistemasoperativosservidoresdeMicrosoftWindows(porejemplo:MicrosoftWindowsServer2003).

Lasentidadescertificadas(CAporsussiglaseninglés)públicaspuedenutilizardiferentesinterfecesWeb.1. EjecutarInternetExplorerEjecutesuInternetExploreryabrasupágina

deiniciodelaentidadcertificadaempresarial.SeleccioneSolicitaruncertificadoyhagaclicksobreSiguienteparaproceder.

2. ProcesarlasolicituddecertificadoSeleccioneSolicituddecertificadodeusuarioyhagaclicsobreSiguienteparaproceder.

SiseleccionaSolicitudavanzadasusolicitudesmásflexibleysepuedenseleccionaroestablecerunagranvariedaddeparámetros.UsualmenteestaopciónsedebeutilizarparaseleccionarunodelosCryptographicServiceProvidersqueseentregaronconlasoluciónSecurityPlatform.

HagaclicsobreMásopcionesparapermitirlaasociacióndelCryptographicServiceProviderconelcertificadoquesolicitó.

SihaceclicsobreEnviarlossiguientesvalorespredeterminadosseutilizanparalasolicituddelcertificado:CSP: MSBaseCryptographicProviderV1Longituddeclave: PredeterminadodeCSPProtecciónfuertedeclaveprivada: No

Nombredelcontenedor: UnGUIDaleatorio

ElcertificadoseasociaalMSBaseCryptographicProviderV1.

SeleccioneunodelosCryptographicServiceProvidersqueseentregaron

Page 471: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

conlasoluciónSecurityPlatformparautilizarporelcertificadosolicitado.LalongituddelaclaveseestableceautomáticamentealalongitudpredeterminadadeclavedelCSPyelnombredelcontenedoresunGUIDaleatorio.

SilosCryptographicServiceProvidersqueseentregaronconlasoluciónSecurityPlatformnoapareceenlalista,asegúresedequesemodificólaplantilladecertificadodeusuario.

CompletelasolicituddelcertificadohaciendoclicsobreEnviar.

Semuestraunaconfirmaciónqueindicaquelasolicituddelcertificadoserealizóexitosamente.

ElcertificadorecibidosepuedeinstalarensusistemaalhacerclicsobreInstalarestecertificado.

©InfineonTechnologiesAG

Page 472: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSecurityPlatformSolution

Page 473: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Infraestructuradeclavepública(PKI)enPKCS#11ElestándarPKCS#11defineunainterfazcomúnparalacreación,utilizaciónyadministracióndecertificadosyclavesdecifrado.Cadaimplementacióndeestainterfazofreceunaaproximaciónespecíficaalatecnologíasubyacente,yaqueenelestándarPKCS#11nosehacereferenciaalgunaalidentificadordecifradoquellevaacabolafuncionalidadprincipal.Existensolucionesenelmercadoqueestánbasadasensoftwareyentarjetasinteligentesoenmóduloscriptográficosdehardwareespecializados.CadabibliotecacompatibleconPKCS#11implementasupropiomodoparaincluirestosdispositivosyutilizarlosparagenerarygestionardatosrelevantesparaelcifrado.

PuestoqueelestándarPKCS#11defineunainterfazindependientedelaplataforma,existendiferentessolucionesdeunagranvariedaddefabricantes.Esteestándarescompatibleconmuchasplataformasysistemasoperativos.

LasbibliotecascompatiblesconPKCS#11ofrecensufuncionalidadmedianteunainterfazbiendefinida.Enfuncióndelobjetivoprincipaldelaimplementación,esposiblequeunabibliotecaPKCS#11seacompatiblesolamenteconunsubconjuntodelainterfazdefinida.

ParacrearunaPKI,lasaplicacionesqueutilizanunmóduloPKCS#11debenteneraccesoaunalmacénpermanentequepermiteguardarloscertificadosylasclavesprivadasdelusuariodeformasegurayfiable.EnelestándarPKCS#11nosehacereferenciaalgunaaestemecanismodealmacenamiento.Puestoquesetratadeunmecanismoqueseutilizahabitualmente,losserviciosdedirectoriohanresultadoserunmodoútildeofrecerlafuncionalidadsolicitada.ParaaccederaestosserviciosdedirectoriosesueleutilizarelprotocoloLDAP(LightweightDirectoryAccessProtocol).

Windows2000yWindowsXPnocontienenningunabibliotecaPKCS#11nativa;porlotanto,estacaracterísticadebeagregarsemedianteproductosdeotrosfabricantes.ElsoftwareInfineonSecurityPlatformSolutionincluyeunabibliotecaqueimplementalainterfazPKCS#11,lacualutilizaTrustedPlatformModulepararealizarlasoperacionesdecifradomásdelicadas,comolageneracióndeclaves.

Enelmismosistemaseencuentranvariasimplementacionesindependientesdelestándar.Normalmentelasaplicacionesqueutilizanestasbibliotecasdebenconfigurarseenunpasoextraparaaccedercorrectamentealosmódulosrespectivos.

Page 474: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Noobstante,lasaplicacionesbasadasenPKCS#11debenimplementartodaslastareasadministrativasnecesariasparaofrecerlosdatosnecesariosparagestionarlafuncionalidaddePKCS#11.

LosprogramadoresdeaplicacionespuedenbeneficiarsedetodalafuncionalidaddelosmecanismosdeseguridadbasadosenclavepúblicamedianteelusodediferentesmódulosdeimplementaciónPKCS#11,sinnecesidaddemodificarlaplataformanielsistemadelsoftwareenelqueoperan.Además,lasempresastambiénpodránadministrarsuentornoysusaplicacionesconherramientasydirectivasutilizadasentodalaorganización.Paraquelosusuariospuedanleerlosmensajescifradosoverificarlosmensajesdecorreoelectrónicofirmados,loscertificadosdeusuariodebenalmacenarseenundirectoriopúblico.Estedirectoriosueleencontrarseenunservidoralquesepuedeaccederdesdelaunidaddeorganizaciónencuestión.Entreloscomponentesbásicosdeunainfraestructuradeclavepúblicaestánloscertificadosdigitales,laslistasderevocacionesdecertificadosylasentidadesemisorasdecertificados.Losadministradoresdelaempresadebenasegurarsedequesedisponedeunainfraestructuradeclavepúblicaantesdequeempiecenautilizarelcifradodeclavespúblicasenlasredes.

ParaconfigurarunaPKIdentrodeunaorganizacióndebenllevarseacabolospasossiguientes:

InstalarunservidordecertificadosDefinirunproveedordeserviciosdecertificadosdeotrofabricanteConfigurarMozillaFirefoxparautilizarlabibliotecaPKCS#11deInfineonSecurityPlatformObtenercertificadosdeunaentidademisoradecertificadosparalaautenticacióndelcliente

EnestaGuíaparalosprimerospasosseofreceinformacióngeneralsobrealgunosdeloselementosmencionadosanteriormenteyseincluyenlosvínculosqueofrecenmásinformaciónsobreestostemas.

TraslaactualizacióndelsoftwaredeSecurityPlatformSolution,esposiblequelasaplicacionesqueutilizanSecurityPlatformSolutionatravésdelainterfazPKCS#11nofuncionencomoseesperaporqueelarchivoPKCS#11DLL(ifxtpmck.dll)ahoraseencuentraeneldirectoriodeinstalacióndelsoftwaredeSecurityPlatformSolution.Enanterioresversionesdelproductoseencontrabaeneldirectoriosystem32.Deben

Page 475: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

reconfigurarselasaplicacionesparacargarifxtpmck.dlldesdelanuevaubicación.

©InfineonTechnologiesAG

Page 476: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSecurityPlatformSolution

Page 477: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfigurarPKCS#11paraMozillaFirefoxElestándarPKCS#11definetecnologíaseinterfacesindependientesdelaplataformaparalagestióndeloselementosrelevantesparalaseguridadparaunaPKIenunentornodistribuido.Existenvariassolucionesdediferentesfabricantes.ElsoftwareInfineonSecurityPlatformSolutionincluyeunabibliotecaPKCS#11(defuncionesdesoftware)queimplementatodalafuncionalidadnecesariaparaqueInfineonSecurityPlatformfuncione.EstabibliotecautilizaTrustedPlatformModuleparalamayoríadelasoperacionesimportantesencuantoaseguridad.

MozillaFirefoxsehadiseñadoparaadmitirmásdeunabibliotecaPKCS#11.Elproductoestándarincluyeunasoluciónbasadacompletamenteenmecanismosdesoftware.

LabibliotecaPKCS#11contenidaenelsoftwareInfineonSecurityPlatformSolutiondebeconfigurarseunasolavezenMozillaFirefox.Duranteestaconfiguración,esposibledeshabilitarlabibliotecaPKCS#11estándarsiyanoesnecesaria.Estadecisióndebetomarsedeacuerdoconeladministradordelsistema.

Page 478: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfigurarMozillaFirefox1. InicieMozillaFirefox.

2. SeleccioneHerramientas>Opciones....SeabreelpaneldeOpciones.

3. HagaclicenelíconoSeguridadenelpaneldeOpciones.

4. TildeUtilizarunacontraseñamaestraparadefinirlacontraseñaqueprotegerásubasededatosdecertificados.

5. IngreseunaNuevacontraseñadosvecesparaconfirmar.SólocuandolosvaloresingresadossonidénticossehabilitaelbotónAceptar.Elmedidordecalidaddelacontraseñaleindicaelniveldeseguridaddelvaloractualmenteingresado.ParatenerelmismoniveldeseguridadparaestacontraseñatalcomoserecomiendaparalascontraseñasdelsoftwaredelasoluciónInfineonSecurityPlatform,sedebentenerencuentaciertaspautasacercadedichascontraseñas.Sideseacambiarunacontraseñayaestablecida,tambiéndeberáingresarlacontraseñaactual.

6. HagaclicenAceptar.

Laconfiguracióndecorreoselectrónicossedescribeenlaseccióndeconfiguracióndecorreoelectrónicoseguro.

Page 479: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfigureelmanejodecertificadosEstasecciónexplicalaconfiguraciónsobrecómosemanejanloscertificadosenMozillaFirefox.

1. HagaclicenelíconoAvanzadoenelpaneldeOpcionesparaconfigurarelentornodemanejodecertificados.

2. HagaclicenlalengüetaEncriptación.ParalaSeleccióndecertificadosestablezcaelmodoPreguntarcadavez.Asíseaseguradequenoserealizanautentificacionesdeclientesinconocimientodelusuario.

3. HagaclicenelbotónDispositivosdeseguridadparaabrirelAdministradordedispositivos.

4. HagaclicenelbotónCargarparaabrireldiálogodeconfiguracióndelnuevoMóduloPKCS#11.

5. ElNombredemóduloesobligatorio;elnombredearchivodelmóduloisfixedtoIfxTPMCK.dll.SielmódulonoestáubicadoenunacarpetadentrodelavariabledeRUTAdelsistema,sepuedeutilizarelbotónExaminarparaubicarelarchivo.ConfirmelasconfiguracionesconAceptar.

6. SielnombredelmóduloespecificadoseencuentraposteriormenteenumeradoenlalistadeMóduloscriptográficos,entoncesestácorrectamenteconfiguradoparaserutilizado.

©InfineonTechnologiesAG

Page 480: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 481: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InscripcióndecertificadosLoscertificadosactúancomounmecanismoparaobtenerconfidenciaenlarelaciónentreunaclavepúblicaylaentidadqueesdueñadelacorrespondienteclaveprivada.Uncertificadoesunadeclaraciónqueestáfirmadadigitalmenteporelemisor,quegarantizaquelaclavepúblicadadapertenecealapersonaoentidadquetieneenposesióndichocertificado.Loscertificadosgeneralmentellevaninformaciónsobrelaidentidaddelapersonaoentidadquetieneaccesoalaclaveprivadacorrespondientealaclavepúblicaquesemencionaenelcertificado.

UnusuarioasociadoaunodelosCryptographicServiceProvidersqueseentreganconlaSoluciónSecurityPlatformsepuedeinscribirpormediode

SunCertificateServeroEntidadescertificadaspúblicasconPKCS#11soporte.

©InfineonTechnologiesAG

Page 482: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSecurityPlatformSolution

Page 483: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SuscribircertificadosconunaCAbasadaenSunCertificateServerEnlasseccionessiguientessedescribelasuscripcióndecertificadosmediantelaentidademisoradecertificadosdeiPlanet.Esteproductoseencuentradisponibleparadiferentesplataformas(Windows2000oXP,Unix,Linux,etc.).

ParaaccederaéldebeutilizarseunexploradorWebqueseacompatibleconelestándarPKCS#11.

Page 484: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SuscribircertificadosconMozillaFirefox1. AsegúresedequeMozillaFirefoxestéinstalado.

2. InicieMozillaFirefox.

3. IntroduzcaladirecciónWebdesuservidordecertificados.Póngaseencontactoconeladministradordelsistemasinoconoceestadirección.LacomunicaciónutilizauncanalprotegidoporSSLenelpuertopredefinido1025,demodoqueladireccióndesuservidordecertificadosserálasiguiente:https://nombre_del_servidor:1025.

4. Unavezquesehayanvisualizadoalgunosmensajes,elcertificadoyapuedesuscribirse.

5. Elcertificadopuedeutilizarseparallevaracabolaautenticacióndelclientemediantelaentidademisoradecertificados.Elusuariopuededefinirelmododeautenticación.

Seleccionelaopciónparaaceptarestecertificadoparaestasesiónsitienequeutilizaruncertificadonuevoparacadasesión.

Seleccionelaopciónparanoaceptarestecertificadoynoconectarsesideseadescartarelcertificado.

Seleccionelaopciónparaaceptarsiempreestecertificado(hastasucaducidad)sideseautilizarelcertificadoparalaautenticacióndelclientehastaquecaduque.

Nota:puedeencontrarinformaciónadicionalacercadelniveldeseguridaddelacomunicaciónenelservidordelaentidademisora.

Paracomprobarlaspropiedadesdeunaentidademisoradecertificados,realicelospasossiguientes:

1. HagaclicenelíconoAvanzadodesdeHerramientas>Opciones...yhagaclicenlalengüetaEncriptación.

2. HagaclicenVisualizarcertificadosparaabrirelAdministradordecertificadosyhagaclicenlalengüetaAutoridades.

3. Seleccioneelmododegestióndeentidadesemisorasqueseadapteasusnecesidadesoquehayasidodefinidoporeladministradordelsistema.

Seleccionelaopciónparaaceptarestaentidademisorade

Page 485: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

certificadosparalacertificacióndesitiosderedsideseautilizarloscertificadosemitidosporlaentidademisoraparalaautenticaciónbasadaenWeb.

Seleccionelaopciónparaaceptarestaentidademisoradecertificadosparalacertificacióndeusuariosdecorreoelectrónicosideseaaceptarcertificadosemitidosporlaentidademisoraqueseutilizanparafirmary/ocifrarmensajesdecorreoelectrónico.

SeleccioneAceptarestaentidademisoradecertificadosparalacertificacióndeprogramadoresdesoftwaresideseautilizarcertificadosemitidosporestaentidademisoraparalagestióndesoftwarecertificado.

©InfineonTechnologiesAG

Page 486: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 487: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InscripcióndecertificadosconunaentidadcertificadapúblicaquepermitaPKCS#11LasentidadescertificadaspúblicasgeneralmenteofrecenunmétodobasadoenunainterfazWebparalainscripcióndecertificados.

Lainterfazdelusuariopuedeserlamisma,porejemplo,LaSunCertificateServer.Ladiferenciaesladireccióndelservicio.Engeneral,lasentidadescertificadaspúblicasofrecenunservicioagranescalaencuantoaseguridadyaspectosdelcertificado.

Elproveedordeserviciostambiénpuedeofrecerunsoftwareespecíficoparadescargareinstalar,elcualautomatizalacomunicaciónyelmanejodesolicituddecertificados.

©InfineonTechnologiesAG

Page 488: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 489: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

IntroducciónasuPersonalSecureDriveSuPersonalSecureDrive(PSD)proveeunáreadealmacenamientoprotegidaparalosdatossensibles.SepuedeestablecerunoomásPersonalSecureDrivesconelAsistentedeinicializacióndelusuario.

CuandoestableceunPersonalSecureDrive,éstelucecomocualquierotraunidadensucomputadora:sepuedencreararchivosycarpetasensuPersonalSecureDriveysepuedeaccederaellosdelmismomodoenqueaccedeaarchivosycarpetasenotrasunidades.NohaylímiteeneltipodearchivosquesepuedenguardarenelPersonalSecureDrive.

ElPersonalSecureDrivedifieredelasotrasunidadesdediscocomunesendosaspectosclave:1. Losdatosestáncifrados.2. Sóloustedpuedeveryaccederaél.

Page 490: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaencriptaciónLosdatosenelPersonalSecureDriveseprotegenautomáticamentepormediodetécnicascriptográficasavanzadasqueincluyenlosalgoritmosAESyRSA.AlguardarunarchivoocarpetaensuPersonalSecureDrive,seencriptaautomáticamente.PuedecreararchivosycarpetasensuPersonalSecureDrive,omoverlosdeunaunidaddediscocomúnasuPersonalSecureDrive.LosarchivosseencriptanautomáticamentealcolocarlosensuPersonalSecureDrive.Deformasimilar,siaccedealosarchivosocarpetasoloscopiadesdesuPersonalSecureDriveaunaunidaddediscocomún,sedesencriptanautomáticamente.Nonecesitallevaracaboningúnprocedimientoespecialparaprotegersusarchivosocarpetas;todalaencriptaciónydesencriptaciónsemanejaautomáticamente.

Cómoprotegerlosarchivosycarpetasexistentes:MuevalosarchivosycarpetasexistentesasuPSDparaprotegerlos.SicopiaarchivosycarpetasasuPSDsinborrarlosdesuubicaciónoriginal,lascopiasdesencriptadaspermanceránenlaubicaciónoriginal.

Page 491: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ModoServidorEnelmodoservidor,lasconfiguracionesdePSDsonadministradasporelTrustedComputingManagementServer.EstosignificaquelasconfiguracionesdePSDsemigranautomáticamentealigualquelasdemáscredencialesycertificados(verMigracióndeclavesaotrossistemas).

ElarchivodeimagendelaunidaddePSDnosemigra.

SerecomiendaconfigurarelPSDenunmedioextraíble(porejemplo,memoriaUSB)quelepermitellevarsuarchivodeimagendelaunidadPSDconusted.

SidecideconfigurarsuPSDenunmediofijo(comosudiscorígidolocal),ydeseautilizarloenotraplataforma,deberealizarunacopiadeseguridaddesuarchivodeimagendelaunidadPSDenlaprimeraplataformayrestaurarlaenlaotraplataforma(verCopiadeseguridadyrestauracióndelosdatosdeSecurityPlatform).ObservequeenestecasoestarátrabajandoencopiasfísicasdiferentesdesuPSD.

©InfineonTechnologiesAG

Page 492: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 493: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

VentajasdelautilizacióndelaPersonalSecureDriveTantositrabajaconinformacióndigitalparasuempresacomoparasuusopersonal,losdatosconfidencialesdebenestarcompletamenteprotegidos.LaPersonalSecureDriveofrecelamáximaprotecciónporquepuedealmacenartodoslosarchivosquedeseeenunaunidadvirtualcifradaycrearáunrepositoriodealtaseguridadparalosdatosconfidenciales.Algunasdesusventajasson:

CifradodeunidadesvirtualesmedianteunaclaveAES(estándardecifradoavanzado)almacenadadeformasegura.

CodificacióndelaclavedecifradomedianteelalgoritmoRSA.

Seguridadtransparente:cifrado/descifradoautomáticodelosdatos.

Procesamientodearchivosinclusomayoressindemoraapreciable,porqueelcifradoyeldescifradoseefectúanalinstante.

Page 494: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ProteccióndearchivosmásfácilLaPersonalSecureDrivesehadiseñadoparaproporcionarunainterfazdeusuariosimpleeintuitiva,locuallepermitirácentrarseenlatareaquetieneentremanos,enlugardecentrarseenprocesosdeseguridadextensos.LaPersonalSecureDriveofrecelosiguiente:

Facilidaddeuso:laPersonalSecureDrivetieneelmismocomportamientoquecualquierunidadnormaldeWindows.

InterfazbasadaenelAsistenteparafacilitarlaadministraciónylaconfiguración.

IntegraciónconMicrosoftEFS(sistemadearchivoscifrados).

Page 495: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

GarantíamáximaconTrustedPlatformModuleLaPersonalSecureDrivesebasaenlamásrecienteiniciativadeTrustedComputing:elmóduloTrustedPlatformModule(TPM).LaPersonalSecureDriveusaTrustedPlatformModulecomoparteprincipaldelprocesodecifradodearchivos,locualgarantizalaproteccióndelosdatosfrenteapersonalnoautorizadoysu"bloqueo"paraelPCenelquesehancifrado.TrustedPlatformModuleproporcionalaseguridaddehardwareparasusdatos,superandotodoslosesquemasdeprotecciónbasadosensoftwaredequesedisponeactualmente.

Page 496: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

BeneficiosdelaPersonalSecureDrivePermitealmacenarlosdatosdeformaseguraenelPClocal.

ProteccióndedatosusandoTrustedPlatformModule(TPM),queofreceunaseguridadbasadaenhardware.

Interfazintuitivafácildeusar.

PlenaintegraciónenelentornoWindows;laPersonalSecureDrivetieneelmismocomportamientoquecualquierotraunidadlocal.

Cifrado/descifradoautomáticodelosdatosparausuariosautorizados;elusuariofinalnodeberealizarpasosadicionalesparaprotegerlosdatos.

Rutinasdecifradoydescifradosumamenteeficientes;sinpérdidadeproductividadniderendimientoparaelusuariofinal.

©InfineonTechnologiesAG

Page 497: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-CargaydescargadelPSD

Page 498: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CargaydescargadesuPersonalSecureDrivesSidesearestringirelaccesoasusdatosencriptadospuedeexplícitamentecargar(montar)ydescargar(desmontar)suPersonalSecureDrive.

AntesdeaccederasuPSDnecesitacargarlo.LacargadePSDrequieredesuautorización.UnavezquesuPSDsehacargado,puedeaccederasusdatosencriptadoshastaquedescarguesuPSDexplícitamente,cierreoapaguesucomputadora.

Page 499: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CómocargarsuPSDCarguesuPSDdesdeelIconodeNotificacióndelaBarradetareas,opciónPersonalSecureDrive-Cargar(sihaestablecidomásdeunPersonalSecureDrive)oPersonalSecureDrive-<LetraUnidad.Etiquetaunidad>-Cargar(sihaestablecidomásdeunPersonalSecureDrive).

Luegodesuperadalaautentificación,WindowsExplorerseiniciamostrandosuPSD.

Page 500: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CargaautomáticadePSDaliniciodesesiónPuedeestablecersideseacargarsuPSDautomáticamentealiniciarsesiónenWindows.

EstablezcaestaopciónpormediodelIconodeNotificacióndelaBarradetareas,opciónPersonalSecureDrive-Cargaraliniciarsesión(sihaestablecidomásdeunPersonalSecureDrive)oPersonalSecureDrive-<LetraUnidad.Etiquetaunidad>-Cargar(sihaestablecidomásdeunPersonalSecureDrive).SiseestableceestaopciónapareceunatildejuntoaCargaraliniciarsesión.

Page 501: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CómodescargarsuPSDDescarguesuPSDdesdeelIconodeNotificacióndelaBarradetareas,opciónPersonalSecureDrive-Descargar.(sihaestablecidomásdeunPersonalSecureDrive)oPersonalSecureDrive-<LetraUnidad.Etiquetaunidad>-Descargar(sihaestablecidomásdeunPersonalSecureDrives).

Page 502: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CuadrodediálogoparacargadePSDSivaacargarsuPSD,apareceelcuadrodediálogodeautentificaciónparaelusodelasfuncionesdeSecurityPlatform.

Page 503: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CuadrodediálogoparaladescargadePSDSisuPSDvaaserdescargado,apareceenpantallaundiálogoquemuestraelestadodetodoslosPersonalSecureDrivesactualmentecargados.SicontinuayunaPSDaserdescargadatienearchivosabiertos,entoncesapareceráenpantallaunmensajedeadvertencia.

ElementosdelcuadrodediálogodedescargadePSD

Explicación

PersonalSecureDrives

AquípuedeverelestadodetodoslosPersonalSecureDrivesactualmentecargados.Verifiquetodaslasunidadesquedeseadescargar.Asegúresedequeningunadelasunidadesadescargarestéenuso.Sepuedeactualizarestalistapormediodelatecla"F5".

Cierreestecuadrodediálogoluegodeunadescargaexitosa.

TildeestacasilladeverificaciónsiquierequeelDiálogoparadescargarPSDsecierreautomáticamentedespuésdehaberdescargadolosPersonalSecureDrivesseleccionados.SifallaladescargadePSD,entonceselcuadrodediálogopermaneceymuestraunestadodefalla.

Descargar HagaclicenDescargarparacontinuar.

Cerrar HagaclicsobreestebotónparacerrarelcuadrodediálogodedescargadePSDsindescargarlo.

©InfineonTechnologiesAG

Page 504: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 505: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AdministracióndePersonalSecureDriveEstetemacubrelosproblemasdeadministraciónasociadosconelPersonalSecureDrive.

Page 506: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PolíticaLaspolíticasdePersonalSecureDriveseincluyenenlaAdministracióndepolíticasdeInfineonSecurityPlatform.

Page 507: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MapeodeletrasdeunidadparaelPersonalSecureDriveDurantelaconfiguracióndelPersonalSecureDrive,selepidequeelijaunaletradeunidaddelalistadeletrasdisponibles.Lalistaexcluyelasletrasdeunidadqueseencuentranenusoactualmentecomoasítambiénlasletrasqueseasignaronpreviamenteadispositivosintercambiablesoaunidadesremovibles.Estoevitaposiblesconflictosconlasletrasdeunidad.

Además,sieteletrassinasignarestánmarcadascomo"norecomendadas"porqueselasreservaparaserusadasenelfuturopordispositivosintercambiablesencalientequetodavíanohansidocargados.Estoevitaposiblesconflictosentreletrasdeunidadcondispositivosintercambiablesadicionales.

ElnúmerodeletrasdeunidadquesereservanparausofuturodelosdispositivosintercambiablesseestableceenlaclavedelregistrodeWindowsHKEY_LOCAL_MACHINE\Software\Infineon\TPM

Software\PSD\DLSkip.Paraaumentarodisminuirelnúmerodeletrasdeunidadreservadas,puedeeditarelvalordeestaclave.

Nota:Elvalorpordefectoparaestaclavederegistroes7;elvalormáximopermitidoes9.Silaclavedelregistroseestableceenunvalormayoraéste,sevuelveaconfiguraren9.

©InfineonTechnologiesAG

Page 508: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 509: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

RecuperacióndePersonalSecureDriveConlarecuperacióndePersonalSecureDrivepuederecuperarsusdatosdelPSDencasodequesepierdansuscredenciales.Larecuperacióndedatossehabilitaatravésdelusodeagentesderecuperación.Elagentederecuperaciónesunroldeusuarioparaladesencriptacióndeotrosdatosdelusuario.SielusuarioactualizaelsistemadesdeunHomeeditionaunsistemaoperativosuperior,porejemploWindowsXPHomeaWindowsXPProfessionaloWindowsVistaBasicHomeaWindowsVistaHomePremium,losagentesderecuperacióndeHomeseinvalidanyelusuarionecesitavolveraconfigurarlarecuperacióndelPSDsegúnloespecificadoenlatabla"CómoconfiguraryrealizarunarecuperacióndelPSD".

PrecondicionesderecuperacióndePSD:SelistaalmenosunagentederecuperacióndePSD.SuarchivoimagendePSDesaccesible.

ObservequeunarchivoimagendePSDperdidooalgúndatodeusuariodentrodeunarchivoimagensepuederestaurarsólodesdeunarchivoCopiadeseguridadimagendePSD.

Page 510: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CómoconfiguraryrealizarunarecuperacióndePSDTareasderecuperaciónPSD

EdcionesdeWindowsquenoadmitenEFS

EdcionesdeWindowsqueadmitenEFS

Introducción SeutilizanagentesdedicadosalarecuperacióndePSD.LosusuariosdePSDnecesitanregistrarunagentederecuperaciónPSD.TodaslastareasserealizanpormediodelaherramientadelíneadecomandosderecuperacióndePSD.

SeutilizanagentesderecuperacióndeEFS.UnadministradoradministralosagentesderecuperaciónpormediodeconfiguracióndeMicrosoftSecurity.LarecuperacióndePSDserealizapormediodelaherramientadelíneadecomandosderecuperacióndePSD.

Cómoconfigurarlosagentesderecuperación:

HabilitarlarecuperacióndePSD

1.ConfigurarPSD

2.Crearunarchivode

1.ConfigurarPSD

Page 511: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

certificadoderecuperaciónyunarchivoPKCS#12derecuperación.SelesolicitaráqueestablezcaunacontraseñaparaprotegerelarchivoPKCS#12.Líneadecomando:PSDRecovery/R:nombredearchivo

3.RegistrarelagentederecuperacióndePSD:Líneadecomando:PSDRecovery/A:nombredearchivo.CER[/ID:driveID]

Nota:Tambiénpuederealizarelpaso2primero,yluegoelpaso1.

2.ConfigurarlosagentesderecuperaciónEFSpormediodelaconfiguracióndeMicrosoftSecurity:Líneadecomando:secpol.msc

3.CarguesuPSDparaqueloscambiosseanefectivos.

Notas:Tambiénpuederealizarelpaso2primero,yluegoelpaso1.Esestecasoelpaso3yanoesnecesario.Windows2000EFScreaunagentederecuperaciónpordefecto;Windows7,WindowsVistayWindowsXPProfessionalno.

Verlalistadeagentesderecuperaciónregistrados

MuestralalistadelosagentesderecuperaciónregistradosporsuPSD.Líneadecomando:

VerlosagentesderecuperaciónEFSpormediodelaconfiguración

Page 512: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PSDRecovery/V[/ID:driveID]

deMicrosoftSecurity:Líneadecomando:secpol.msc

Borrarunagentederecuperaciónregistrado

Borrarunagentederecuperaciónespecificado,registradoporsuPSD.Líneadecomando:PSDRecovery/D:[nombre][número][/ID:driveID]

BorrarlosagentesderecuperaciónEFSpormediodelaconfiguracióndeMicrosoftSecurity:Líneadecomando:secpol.msc

CómorecuperarsuPSD:

Asegúresedequetieneaccesoalcertificadodigitaldelagentederecuperaciónyalaclaveprivadaasociada(porejemplonecesitaimportarelarchivoPKCS#12derecuperación).AsegúresedequeestáintaladalaaplicaciónPersonalSecureDrive.AsegúresedequelosdatosencriptadosdePersonalSecureDrivearecuperarsonaccesiblesparaelagentederecuperación.

LocalizarelarchivoimagendePSD

LosdatosencriptadosparaelPersonalSecureDriveestánlocalizadosdentrodeunsoloarchivo(archivoconextensión*.FSF).Observequelosarchivos*.FSFsonarchivosdesistemaocultosynormalmentesonaccesiblessóloparalosusuariosconderechosdeadministración.

Lalocalizacióndeestearchivosepuede

RecuperarlosdatosdePSD

RecuperesusdatosdePSDaunanuevaunidadtemporal.VaateneraccesoasusdatosdePSD,siempreycuandoestéactivalaherramientaderecuperacióndePSD.Deestaformapuedevisualizarsusdatosy

Page 513: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

obtenerpormediodelaherramientadelalíneadecomandosderecuperacióndePSD:PSDRecovery/L

copiarlosaotralocalización.Líneadecomando:PSDRecovery/M:DriveImageFile.FSF[X:]

Page 514: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SintáxisdelaherramientadelíneadecomandosderecuperacióndePSDPSDRecovery.exeesunaherramientadelalíneadecomandossimilaralEFScipher.exe.

Observequelasintáxisnodiferenciaentreminúsculasymayúsculas.

PSDRecovery/A:nombredearchivo.CER[/ID:driveID]AdmitidosóloenedicionesdeWindowsquenosoncompatiblesconEFS.

RegistreunagentederecuperaciónagregandoalalistadeagentesderecuperacióndelPersonalSecureDriveelcertificadodelarchivo*CERespecifico.

nombredearchivo.CER Unnombredearchivoconextensión.CER[/ID:driveID]

/ID:driveID Opcional:RealizalaacciónespecificadasolamenteparaelPersonalSecureDriveconeldriveIDdado.

PSDRecovery/D:name[/ID:driveID]PSDRecovery/D:number[/ID:driveID]DisponiblesóloenedicionesdeWindowsHome.

BorradelalistadeagentesderecuperacióndePSDelagenteespecificado.Sedebeespecificarelnombreoelnúmerosecuencial(quesemuestraporPSDRecovery/V).

nombre ElnombredelagentederecuperacióncomosemuestraenPSDRecovery/V

número ElnúmerosecuencialdelagentederecuperacióncomosemuestraenPSDRecovery/V

Sinelparámetro/ID,estaacciónserealizaparatodoslosPersonalSecureDrives.

PSDRecovery/L

EnumeraID,archivoimagenyrutadelarchivoimagenparatodoslosPersonalSecureDrives.

Page 515: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PSDRecovery/M:DriveImageFile.FSF[X:]

RecuperasusdatosdePSDaunanuevaunidadtemporal.

DriveImageFile.FSF RutacompletadelarchivoimagendePSDcomosemuestraenPSDRecovery/L

X Letradeunidadlógicaaasignarparalanuevaunidadtemporal,lacualcontendrálosdatosrecuperados(opcional).Sinosedaningunaletradeunidad,seutilizalaprimeraletradisponible.

PSDRecovery/R:nombredearchivoAdmitidosóloenedicionesdeWindowsHome.

GeneraunaclaveyuncertificadodeagentederecuperacióndePSD,luegolosescribeenunarchivo*PFX(quecontienelaclaveprivadayelcertificado)yelarchivo*CER(quecontienesóloelcertificado).

nombredearchivo Unnombredearchivo(opcionalmentesepuedeincluirlarutacompleta)sinextensiones.Siseespecificalarutacomleta,entonceslosarchivosdesalidaseescribeneneldirectorioespecificado.Deotramanera,losarchivosseescribeneneldirectorioactual.

PSDRecovery/V[/ID:driveID]AdmitidosóloenedicionesdeWindows.

MuestralalistadeagentesderecuperacióndePSDregistrados.Paracadaagentederecuperaciónsemuestranlossiguientesparámetros:Unnúmerosecuencial,elnombredelagentederecuperaciónyelvalorhashdelcertificado.

Sinelparámetro/ID,estaacciónserealizaparatodoslosPersonalSecureDrives.

©InfineonTechnologiesAG

Page 516: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 517: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SistemadearchivosdeencriptaciónLafuncióndesistemadearchivosdecifrado(EFS)formapartedelatecnologíadeseguridaddelosvolúmenesdesistemasdearchivosNTFS.Laintegraciónestotalybastaconrealizarunpasodeconfiguraciónunaúnicavez.ElEFSgarantizalaseguridaddesusdocumentosfrenteaintrusosquepuedanaccederfísicamentealosdatosconfidencialesquetienealmacenados(porejemplo,silerobanelequipoportátil).Enestepasoinicial,semarcacomocifradounvolumenounacarpeta.Porconsiguiente,secifrarántodoslosarchivosysubcarpetasdelvolumenolacarpetaquehaseleccionado.

Lasoperacionesconcarpetasovolúmenescifradossonmuyparecidasalasoperacionesconcarpetasovolúmenesnocifrados;elcifradoestotalmentetransparenteparaelusuarioalquesehapermitidoelacceso.Nota:

Serecomiendautilizarelcifradoenelniveldecarpetaodevolumen,noenelniveldearchivo.Paraunamayorsimplicidad,sólosedescribiránestoselementos.EFSnoseadmiteenedicionesdeWindowsHome.

©InfineonTechnologiesAG

Page 518: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 519: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Característicasdelsistemadearchivoscifrados(EFS)LainformaciónsiguienteesunextractodeltemadeAyudadeMicrosoftoriginalrelativoalEFS.EncontraráinformacióncompletaenlapáginadeayudadeMicrosoft.ParaobtenerlainformaciónnecesariaenlaAyudadeMicrosoft,minimicetodaslasventanasabiertasparavisualizarelentornodeescritoriodeWindows.DespuéspulseF1ybusquelapalabraclaveapropiada.

Losusuariospuedencifrarsusarchivosalalmacenarloseneldisco.Elprocesodecifradoessencillo:bastaconseleccionarunacasilladeverificaciónenelcuadrodediálogodepropiedadesdelarchivo.

Asimismo,elaccesoalosarchivoscifradosesrápidoyfácil.Losusuariosvensusdatosenformadetextosinformatocuandoaccedenalosdatosdeldisco.

Elcifradodedatosseefectúadeformaautomáticayescompletamentetransparenteparaelusuario.

Losusuariospuedendescifrarunarchivoanulandolaseleccióndelacasilladeverificacióndecifradoenelcuadrodediálogodepropiedadesdelarchivo.

Losadministradorespuedenrecuperardatosquehansidocifradosporotrousuario.Estopermiteaccederalosdatosaunqueelusuarioqueloshacifradoyanoestédisponibleohayaolvidadosuclaveprivada.

ElEFSsólocifradatoscuandoéstosestánalmacenadoseneldisco.ParacifrardatosmientrassetransportanporunaredTCP/IP,existendoscaracterísticasdisponibles:seguridaddeprotocolodeInternet(IPSec)ycifradodeprotocolodetúnelpuntoapunto(PPTP).

Nota:EFSnoseadmiteenedicionesdeWindowsHome.

©InfineonTechnologiesAG

Page 520: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 521: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

TrabajarconelEncryptingFileSystemEsnecesariotenerencuentaalgunostemasaltrabajarconelsistemadearchivoscifrados(EFS).Algunosdeellosinteresanúnicamentealosadministradoresdelsistema,yaqueresultanimportantesparalaconfiguracióndelsistemaEFS.

Page 522: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConsideracionessobrelaadministraciónSólopuedencifrarselosarchivosylascarpetasdelosvolúmenesNTFS.Porlogeneral,nosetratadeunarestricciónreal,puestoqueesmuyrecomendableutilizarelsistemadearchivosNTFScomosistemadearchivosestándaraltrabajarconWindows2000oXP.UnnúmeroconsiderabledecaracterísticasnorelacionadasconlasolucióndeseguridadtambiénsebasaenNTFS.

LosvolúmenesFATsiemprerompenelcifrado.CuandounarchivocifradosealmacenaenunvolumenFAT,seeliminalaprotección.Estoseaplicaespecialmentealosdisquetes,loscualessuelenutilizarseparalatransferenciadearchivosdetamañoreducido.PeroloscasosdediscosdurosconvariasparticionestambiénpuedenresultarproblemáticossiunadelasparticionesesunvolumenFATqueseutilizaparaelalmacenamientodearchivos(aunqueseutiliceúnicamenteparaelalmacenamientotemporal).

Losarchivosdesistemaylosarchivoscomprimidosnopuedencifrarse.LacarpetadeinstalacióndeWindows,asícomoalgunosarchivosdelacarpetaraízdelaparticióndeinicio,nopuedenprotegersemedianteelmecanismodelsistemadearchivoscifrados(EFS).Estonosignificaenabsolutoqueserompalaseguridad,yaqueelmismosistemaoperativoprotegelosarchivosprincipalesdelsistemaconmecanismosespecialesquenopuedendesactivarse.Paraobtenerinformaciónadicionalsobreestetema,consultelaspreguntasmásfrecuentes.

Asimismo,losarchivostemporalesresultandeinterésparalosposiblesintrusos.Paraevitarbrechasenlaestructuradeseguridaddelosdatos,tambiéndebencifrarselascarpetasylosarchivostemporales.Lamayoríadelasaplicacionesutilizanlascarpetasestándarparaelalmacenamientodearchivostemporales.Alcifrarestascarpetas,seamplíaelniveldeseguridaddeunsistemadeformaconsiderable.Noesrecomendableutilizarunacarpetatemporalcomúnparatodoslosusuarios,yaqueestosupondríallevaracabooperacionesadministrativasadicionales.

Page 523: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConsideracionessobreelusoLosusuariosquetrabajanconarchivosycarpetascifradosdebentenerenmentelainformaciónylasrecomendacionessiguientes.

Elcifradoesfácildeconfigurar.PuedeencontrarinformaciónmásdetalladaenlaayudaMicrosoftEFSHelp.

Unarchivocifradosólopuedeabrirloelusuarioquelohacifrado.Parapermitirelaccesoaotrosusuariosdebeutilizarseunprocesomanualarchivoporarchivo.

Losusuariosdebenutilizarelprocedimientodecopiarypegarparamantenerelcifradodelosarchivosquesemuevenaunacarpetacifrada.Siutilizanelprocedimientoconsistenteenarrastrarycolocarparamoverlosarchivos,éstosnosecifrarándeformaautomáticaenlanuevacarpeta.

ParautilizarelsistemaEFSenequiposremotos,estafuncionalidaddebeconfigurarsemanualmenteendichosequipos.

LosusuariosdebencifrarlacarpetaMisdocumentosenelcasodequeguardenlamayoríadesusdocumentosenestaubicación.Deestemodo,segarantizaquelosdocumentospersonalesdeestosusuariossecifrendeformapredeterminada.

LostemasqueaparecenenlalistaconstituyenunresumendelmodoenquesetrabajaconelsistemaEFS.PuedeencontrarinformaciónmásdetalladaenlaayudaMicrosoftEFSHelp.ParaobtenerlainformaciónnecesariaenlaAyudadeMicrosoft,minimicetodaslasventanasabiertasparavisualizarelentornodeescritoriodeWindows.DespuéspulseF1ybusquelapalabraclaveapropiada.

AlgunosaspectostécnicosdeEFSsetratanenlasolucióndeproblemas.Nota:EFSnoseadmiteenedicionesdeWindowsHome.

©InfineonTechnologiesAG

Page 524: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Page 525: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CorreoelectrónicoseguroElcorreoelectrónicoseguroesunadelasaplicacionesmásutilizadasqueutilizanclavespúblicas,yaquepermitealosusuarioscompartirinformacióndemaneraconfidencialyconfiarenquesepreservarálaautenticidaddelainformacióndurantelatransferencia.Estoseconsiguemedianteelcifradodecorreoelectrónicoespecíficodelusuarioy/olafirmaparaimpedirquepersonasnoautorizadasleanomodifiquenlosmensajesdecorreoelectrónico.Elusodeestacaracterísticagarantizaquesóloelautordelmensajedecorreoelectrónicoylosdestinatariosespecificadospuedandescifraryleerelmensajeovalidarlaidentidaddelremitente.

EstedocumentoproporcionaunaintroducciónparalautilizacióndecertificadosdigitalesyofreceinstruccionesdetalladasparalaconfiguracióndeMicrosoftWindowsMail/OutlookyMozillaThunderbird.

©InfineonTechnologiesAG

Page 526: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Page 527: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CorreoelectrónicoseguroconWindowsMail/OutlookExpress/OutlookEnestasecciónsedescribelaconfiguracióndeWindowsMail/OutlookExpress/Outlookparauncorreoelectrónicoseguroyelmodoenquesepuedeutilizarelcertificadodigitalparaenviarmensajesdecorreoelectrónicofirmadosdigitalmenteymensajesdecorreoelectrónicocifrados:

ConfigurarelcorreoelectrónicoseguroEnvíodemensajesfirmadosdigitalmenteEnvíodemensajesencriptados

©InfineonTechnologiesAG

Page 528: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Page 529: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfigurarelcorreoelectrónicoseguroAsegúresedetenerinstaladoWindowsMail/OutlookExpress/Outlookydequeyalotieneconfiguradoparaelenvíoyrecepcióndecorreoelectrónicopormediodesuservidordecorreo.Además,serequierelapresenciadealmenosuncertificadodigitalantesdepoderprocederconlasinstruccionesacontinuación.

Nota:Sitodavíanodisponedeuncertificadoquepuedautilizarseparaelcorreoelectrónicoseguro,obténgaloantesdecontinuarconlospasosdeconfiguraciónenunciadosacontinuación.

WindowsMail/OutlookExpress

Outlook2007

Outlook2003

OutlookXP

Outlook2000

©InfineonTechnologiesAG

Page 530: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Page 531: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EnvíodemensajesfirmadosdigitalmenteWindowsMail/OutlookExpress

Outlook2007

Outlook2003

OutlookXP

Outlook2000

©InfineonTechnologiesAG

Page 532: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Page 533: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EnvíodemensajesencriptadosParaenviarunmensajecifradoaunapersona,necesitaráunacopiadesuclavedecifradopúblicaosucertificadodecifrado(elcertificadocontieneunacopiadelaclavepública).Antesderealizarlospasosdescritosacontinuación,asegúresedequehaobtenidoelcertificadodeclavepúblicadeldestinatarioydequeeldestinatariofiguraensulistadecontactos:

WindowsMail/OutlookExpress

Outlook2007

Outlook2003

OutlookXP

Outlook2000

Noesnecesarioqueintroduzcalaclaveprivadaparaenviarmensajesdecorreoelectrónicocifrado,yaqueelcifradoseefectúamediantelaclavepúblicadeldestinatario.Sinembargo,síquenecesitarálaclaveprivadaparaleerunmensajedecorreoelectrónicocifrado,yaqueparadescifrarloesprecisoquelaclaveprivadacoincidaconlaclavepúblicautilizadaparacifrarelmensaje.

©InfineonTechnologiesAG

Page 534: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Page 535: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CorreoelectrónicoseguroconMozillaThunderbirdEnestasecciónsedescribelaconfiguracióndeMozillaThunderbirdMailparauncorreoelectrónicoseguroyelmodoenquesepuedeutilizarelcertificadodigitalparaenviarmensajesdecorreoelectrónicofirmadosdigitalmenteymensajesdecorreoelectrónicocifrados:

ConfigurarelcorreoelectrónicoseguroEnvíodemensajesfirmadosdigitalmenteEnvíodemensajesencriptados

©InfineonTechnologiesAG

Page 536: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Page 537: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfigurarelcorreoelectrónicoseguroAsegúresedequetengainstaladoMozillaThunderbirdydequeestéconfiguradoparaenviaryrecibirmensajesdecorreoelectrónicoatravésdesuservidordecorreoelectrónico.Asimismo,debedisponerdealmenosuncertificadodigitalpararealizarlasinstruccionessiguientes.

Nota:Sitodavíanodisponedeuncertificadoquepuedautilizarseparauncorreoelectrónicoseguro,obtengaunoantesdeproseguirconlospasosdeconfiguraciónquesedescribenacontinuación.

Page 538: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MozillaThunderbird1. InicieMozillaThunderbird.

2. HagaclicenHerramientas>Configuracionesdecuenta...paraabrirelpaneldeConfiguracionesdecuenta.

3. HagaclicenSeguridadenelpanelizquierdobajoelnombredecuenta.

4. HagaclicenelbotónSeleccionar...delasecciónFirmadigitalparadefinirelcertificadoquedebeutilizarseparalafirmadelcorreoelectrónico.Apareceunalistaquecontienetodosloscertificadosdisponibles.SeleccioneuncertificadoyestablezcalafirmamediantelaopciónFirmarmensajesdigitalmente(deformapredeterminada).

5. EnlasecciónCifradopuedeconfigurarelcomportamientodecifradopredeterminado.

A. SeleccioneNunca(noutilizarcifrado)sideseadefinirelcomportamientodecifradosólocuandolosolicite.

B. SeleccioneRequerido(nosepuedeenviarelmensajeamenosquelosdestinatariosdispongandecertificados)paraquesecifretodosucorreoelectrónicodeformaautomática.

LaconfiguracióndePKCS#11estádescritaenlasecciónConfiguracióndePKCS#11paraMozillaFirefox.

©InfineonTechnologiesAG

Page 539: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Page 540: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EnvíodemensajesfirmadosdigitalmenteMozillaThunderbird1. InicieMozillaThunderbird.

2. HagaclicenEscribirenlabarradeíconosoArchivo>Nuevo>Mensajeparaobtenerunaplantillademensajeenblanco.

3. InserteladireccióndeldestinatariooselecciónelaenunalistamedianteelbotónPara.

4. Sideseaagregardatosadjuntos,hagacliceneliconoAdjuntardelabarradeiconosparaqueseabraundiálogodeseleccióndearchivos.

5. AgregueeltextoalcampoAsuntoyalcuerpodelmensaje.

6. HagaclicenelpequeñobotóndeflechaqueseencuentraeneliconoSeguridadoseleccioneOpciones>Seguridadparaqueaparezcaelmenúdeconfiguracióndeseguridad.SeleccioneFirmardigitalmenteestemensajeparafirmarelmensajedecorreoelectrónico.Estárepresentadaporunsímbolorepresentativoenelladoderechodelabarradeestado.

©InfineonTechnologiesAG

Page 541: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LasoluciónInfineonSecurityPlatform

Page 542: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

EnviarmensajescifradosmedianteMozillaThunderbird1. InicieMozillaThunderbird.

2. HagaclicenEscribirenlabarradeíconosoArchivo>Nuevo>Mensajeparaobtenerunaplantillademensajeenblanco.

3. InserteladireccióndeldestinatariooselecciónelaenunalistamedianteelbotónPara.

4. Sideseaagregardatosadjuntos,hagacliceneliconoAdjuntardelabarradeiconosparaqueseabraundiálogodeseleccióndearchivos.

5. AgregueeltextoalcampoAsuntoyalcuerpodelmensaje.

6. HagaclicenelpequeñobotóndeflechaqueseencuentraeneliconoSeguridadoseleccioneOpciones>Seguridadparaqueaparezcaelmenúdeconfiguracióndeseguridad.SeleccioneFirmardigitalmenteestemensajeparafirmarelmensajedecorreoelectrónico.Estárepresentadaporunsímbolorepresentativoenelladoderechodelabarradeestado.

©InfineonTechnologiesAG

Page 543: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSecurityPlatformSolution

Page 544: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MacrosfirmadasenMicrosoftWordMicrosoftWordadmitenivelesdeseguridadquepermitenalosusuariosejecutarmacrosenfuncióndesiéstasestánfirmadasdigitalmenteonoporunprogramadordemacrosquefiguraenlalistadefuentesdeconfianzadeunusuario.Unsellodigitaldeidentificaciónenunamacroconfirmaqueéstaprocededelprogramadorquelahafirmadoyquenohasufridoningunamodificación,loquegarantizaquelamacroesauténticayquenocontieneningúnvirus.

ElmecanismodefirmademacrosseadmiteenMicrosoftWord2000yenMicrosoftWordXP.

©InfineonTechnologiesAG

Page 545: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 546: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfigurarMicrosoftWordparafirmarmacrosParautilizarmacrosfirmadas,sedebeconfigurarprimeroaMicrosoftWord.Sololuegodeestaconfiguración,estafuncióndeseguridadestádisponible.

MicrosoftWordofrecetresnivelesdeseguridadparapermitirlereducirlaposibilidaddequemacro-virusinfectensusdocumentos,plantillasoadd-ins.Sisuadministradordesistemasnohaimpuestounniveldeseguridadparasuorganización,lopuedecambiarustedmismoencualquiermomento.SielniveldeseguridadparaMicrosoftWordestáenMediooAlto,puedemantenerunalistadefuentesdemacrosconfiable.Alabrirundocumentoocargarunadd-inquecontienemacrosdesarrolladasporcualquieradedichasfuentes,lasmacrossehabilitanautomáticamente.

©InfineonTechnologiesAG

Page 547: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSecurityPlatformSolution

Page 548: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

FirmardigitalmenteunproyectodemacroenMicrosoftWord

Nivelesdeseguridad1. HagaclicenHerramientas>Macro>Seguridad...paraabrirelcuadro

dediálogoSeguridad..

2. Elijaelniveldeseguridadquenecesite:Alto,MediooBajo.

Page 549: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Grabarunamacronueva1. AbraundocumentonuevohaciendoclicenNuevodocumentoenblanco.2. ClicenHerramientas>Macros>Registrarmacronuevo....(Notaen

MicrosoftWord2007:HagaclicenVisualizar>Macros>Registrarmacronuevo...).

3. ApareceeldiálogoGrabarmacro.

4. IntroduzcaelnombredelamacroyhagaclicenelbotónAceptarparacerrareldiálogo.

5. Escribaeltextodelamacro.

6. HagaclicenDetenergrabación.

Page 550: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Firmadeun(nuevo)MacroenMicrosoftWord20071. Abraeldocumentooplantillaquecontieneelproyectodemacrosquedesea

firmar,siesqueelarchivonoseencuentraabiert.2. HagaclicenVisualizar>Visualizarmacros;,apareceeldiálogoMacros.3. SeleccioneunnombredeMacrodelalista.Sepuedeejecutar,editar,crear

oborrarunmacro.4. HagaclicenelbotónEditarparaabrirunaventanadeVisualBasic.Ahora

editeelmacroseleccionado.5. VayaalExploradordeproyectosparaseleccionarelproyectoquedesea

firmar.6. HagaclicenHerramienta>Firmadigit....enlaventanadeVisualBasic

paraabrireldiálogodeFirmadigital.7. HagaclicenElegir...paraabrireldiálogoSeleccionarcertificado.8. Seleccioneuncertificadoadecuadodesdelalista.9. HagaclicenVisualizarcertificadoparaverlainformacióndel

certificadoeneldiálogoCertificado.Nota:HagaclicenlalengüetaDetallestabparavisualizarlainformacióndelcertificadoeneldiálogo.HagaclicenelbotónAceptarparacerrarestediálogo.

10. HagaclicenelbotónAceptarparacerrareldiálogoeleccionarcertificado.11. CierreeldiálogoFirmadigitalhaciendoclicenelbotónAceptar.12. ParaguardarsumacrohagaclicenGuardaryguardeeldocumentoo

plantillacomounDocumentohabilitadoconmacrosdeWord.Nota:DebidoaqueMicrosoftWordusuclaveprivadaparafirmarsumacro,sedebeinsertarelsecretodelaclaveprivada.

13. HagaclicenArchivo>CerrartopararegresaraMicrosoftWord.

Page 551: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Firmarunamacro(nueva)1. Abraeldocumentoolaplantillaquecontieneelproyectodemacroque

deseafirmar,encasodequeelarchivonoestéabierto.

2. HagaclicenHerramientas>Macro>Macros,yapareceráeldiálogoMacros.

3. Seleccioneunnombredemacrodelalista.Puedeejecutar,modificar,crearoeliminarunamacro.

4. HagaclicenelbotónModificarparaabrirunaventanadeVisualBasic.Ahoramodifiquelamacroquehaseleccionado.

Nota:tambiénpuedeabrirlaventanaVisualBasichaciendoclicenHerramientas>Macro>EditordeVisualBasic.

5. Vayaalexploradordeproyectosparaseleccionarelproyectoquedeseefirmar.

6. HagaclicenHerramientas>Firmadigital...enlaventanadeVisualBasicparaabrireldiálogoFirmadigital.

7. HagaclicenElegirparaabrireldiálogoSeleccionarcertificado.

8. Seleccioneuncertificadoadecuadodelalista.

9. HagaclicenVercertificadoparaverlainformacióndelcertificadoeneldiálogoCertificado.

Nota:hagaclicenDetalle...paraverlainformacióndelcertificadoeneldiálogoCertificado.HagaclicenelbotónAceptarparacerrareldiálogo.

10. HagaclicenelbotónAceptarparacerrareldiálogo.

11. CierreelcuadrodediálogoSeleccionarcertificadohaciendoclicenelbotónAceptar.

12. CierreeldiálogoFirmadigitalhaciendoclicenelbotónAceptar.

13. Paraguardarlamacro,hagaclicenGuardarnormal.

Nota:puedeguardarlamacroenlacarpetadeproyectoNormal(TodoslosdocumentosNormal.dot)oenlacarpetadeproyectoDocumento.

Page 552: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PuestoqueMicrosoftWordutilizasuclaveprivadaparafirmarlamacro,debeinsertarsuclaveprivadasecreta.

14. HagaclicenArchivo>CerrarpararegresaraMicrosoftWord.

©InfineonTechnologiesAG

Page 553: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 554: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConexionessegurasderedConlaSoluciónSecurityPlatformpuedeasegurarsusconexionesdered.SiutilizalosserviciosdeintegracióndeSecurityPlatform(porejemplo,elCryptographicServiceProvidersparaMicrosoftCrypto-APIyPKCS#11Crypto-API),luegosusclavesprivadasdecertificadoseránprotegidaspormediodelTrustedPlatformModule.

Sesoportanlossiguientestiposderedes:ExploradorparalaWeb/conexiónconelservidor(Autentificacióndecliente)Redprivadavirtual(VPNporsussiglaseninglés)Reddeárealocalinalámbrica(WLANporsussiglaseninglés)oLANalámbrica

Puedeutilizarcertificadosdeusuarioparaautentificarseustedmismo,ycertificadosdecomputadoraparaautentificarsucomputadora.

Lassiguientestablasmuestranlasredessoportadasylostiposdecertificados:

Tipodered ServiciodeintegracióndeSecurityPlatform

Protocolo Tipodecertificado

ExploradorparalaWeb/conexiónconelservidor(Autentificacióndecliente)

InfineonTPMCryptographicProvideroInfineonTPMRSAandAESCryptographicProvider(UsuarioCSPs)

SSL/TLS Certificadodeusuario

ExploradorparalaWeb/conexiónconelservidor(Autentificacióndecliente)

ProveedordeInfineonTPMPKCS#11

SSL/TLS Certificadodeusuario

VPN InfineonTPMCryptographicProvider

IPsec Certificadodeusuario

Page 555: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

oInfineonTPMRSAandAESCryptographicProvider(UsuarioCSPs)

VPN InfineonTPMPlatformCryptographicProvider(PlatformCSP)

IPsec Certificadodecomputadora

WLANoLANalámbrica InfineonTPMCryptographicProvideroInfineonTPMRSAandAESCryptographicProvider(UsuarioCSPs)

WLAN:IEEE802.11EAP-TLSLANalámbrica:IEEE802.1XEAP-TLS

Certificadodeusuario

WLANoLANalámbrica InfineonTPMPlatformCryptographicProvider(PlatformCSP)

WLAN:IEEE802.11EAP-TLSLANalámbrica:IEEE802.1XEAP-TLS

Certificadodecomputadora

Paraotrostiposderedesyáreasdeaplicación,póngaseencontactoconsusoportedeproducto.

©InfineonTechnologiesAG

Page 556: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSecurityPlatformSolution

Page 557: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AutenticacióndelclienteHastahacepoco,lasredesdesistemasinformáticosutilizabanunabasededatosdecuentascentralizadaparaadministrarlosusuarios,susprivilegiosysuscontrolesdeacceso.Estatécnicaessencillayeficazpararedespequeñas.Sinembargo,enelpanoramaactual,dondelasredesgrandesconmilesdeusuariosestánalaordendeldía,estaformadecontrolcentralizadoresultadifícildeadministrar.LosproblemasdeestesistemavandesdelacomprobacióndeunacuentaenunabasededatosubicadaenInternethastalaadministracióndeunalistainterminabledeusuarios.Además,laaparicióndeInternethacausadoquelasredesdesistemasinformáticosseanmáspropensasasufrirataquesdeentidadesexternas.

Page 558: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

UsodecertificadosLoscertificadosconclavepúblicaofrecenunasoluciónquefacilitaengranmodolaadministracióndegrandesnúmerosdeusuariosenredesextensas,almismotiempoquereduceelriesgodeataquesdeId.ocontraseña.Estoscertificadospuedendistribuirseampliamente,puedentenervariosemisoresypuedencomprobarsesinnecesidaddeconsultarunabasededatoscentralizada.

LoscertificadospuedenutilizarseparaobtenerunaautenticacióndeusuariosyunascomunicacionessegurasentreclientesyservidoresenelWeb.Loscertificadospermitenalosclientesestablecerlaidentidaddeunservidor,yaqueelservidorpresentauncertificadodeautenticacióndeservidorquerevelasuorigen.SiseconectaaunsitioWebquetieneuncertificadodeservidoremitidoporunaentidademisoradecertificadosdeconfianza,puedeestarsegurodequequienadministraelservidoresrealmentelapersonauorganizaciónqueseidentificamedianteelcertificado.Deformaparecida,loscertificadospermitenalosservidoresdeterminarlaidentidaddelosusuarios.SiunusuarioseconectaaunsitioWeb,elservidorpuedeestarsegurodelaidentidaddedichousuariosirecibesucertificadodecliente.Uncertificadoutilizadoparaidentificarunservidorrecibeelnombredecertificadodeservidor,yelprocesodecomprobarrealmentelaidentidaddelservidorsedenominaautenticacióndelservidor.Deformaparecida,uncertificadoutilizadoparacomprobarlaidentidaddeunclienterecibeelnombredecertificadodecliente,yelprocesodeautentizarunclientesedenominaautenticacióndelcliente.

Porejemplo,siunservidorWebquiererestringirelaccesoalainformaciónolosserviciosparadeterminadosusuariosoclientes,solicitauncertificadodeclienteduranteelestablecimientodelaconexiónsegura(porejemplo:SSL).

Mientrasquelaautenticacióndelservidorgarantizaunatransmisiónseguradedatos,laautenticacióndelclientemejoralaseguridaddedichastransaccionesenlínea.

Page 559: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AsignarcertificadosacuentasdeusuarioLatecnologíadeclavepúblicahaproporcionadosolucionesparamuchasdelaspreocupacionesenmateriadeseguridadenredesdegrantamaño.Loscertificadospuedenutilizarseparaverificarlaidentidaddeunaentidad,yparacomprobarsuautenticidadsinnecesidaddeutilizarextensasbasesdedatosdeusuariosylistasdecuentasdeusuariojuntoconsusprivilegiosdeacceso.

Sinembargo,lossistemasoperativosylasherramientasdeadministraciónexistentessóloestándiseñadosparatrabajarconcuentasdeusuario,noconcertificados.Lasoluciónmássencillaparaconservarlasventajasdeloscertificadosydelascuentasdeusuarioconsisteencrearunaasociación–oasignación–entreuncertificadoyunacuentadeusuario.Deestemodo,elsistemaoperativopuedeseguirutilizandocuentas,mientrasquelossistemasmásgrandesylosusuariosutilizancertificados.

Enestemodelo,uncertificadoquesehaemitidoparaunusuarioseasignaalacuentadedichousuarioenunared.Cuandounusuariopresentasucertificado,elsistemabuscalaasignaciónydeterminaquécuentadeberegistrarse.

EnestaGuíaparalosprimerospasosseesbozandistintosenfoquesdeestetema.SeexplicalamaneraenquepuedenprepararseIISyActiveDirectoryparalaautenticacióndelcliente,asícomoelusodelaautenticacióndelclienteconInternetExplorer.

AsignarcertificadosacuentasdeusuarioenIISyActiveDirectoryAutenticacióndelclienteconInternetExplorer

ParaunentornoPKCS#11conMozillaFirefox,tambiénquedancubiertaslaasignacióndecertificadosylaautenticacióndelcliente.

AsignarcertificadosacuentasdeusuarioenMozillaFirefoxAutenticacióndelclienteconMozillaFirefox

©InfineonTechnologiesAG

Page 560: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 561: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AutentificacióndeclientesconInternetExplorerSielservidorWebrequiereuncertificadodeclienteporpartedelmismo,InternetExplorerfirmaunmensajeconlaclaveprivadacorrespondientealcertificadodeclienteprovistoparaasegurarqueelusuarioeselPropietarioauténticodedichocertificadodecliente.

EnMicrosoftTechNethaymásinformacióndisponiblesobrelaautentificacióndeclientesconInternetExplorer.

©InfineonTechnologiesAG

Page 562: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 563: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

MapeodecertificadosacuentasdeusuariosenIISyActiveDirectorySepuedemapearuncertificadoaunusuariodeWindows2000/XPyaseaatravésdelserviciodeWindows2000/XPActiveDirectoryomediantelasreglasdefinidasenInternetInformationServices(IIS).

PuedeoptarpormapearcertificadosacuentasdeusuariostantoenIIScomoenActiveDirectorydependiendodesiestárealizandolaautentificacióndeclientesparausuariosdentrodesudominioodeentidadesexternasfueradelmismo.ElmapeodecertificadosconActiveDirectoryesidealparaautentificarusuariosdentrodesudominiosolamente.DebeutilizarunmapeoIISsideseaautentificarusuariosquenopertenecenasudominio.

Nota:LaautentificacióndeclientesconIISinvolucraelusodeSecureSocketsLayer(SSL)desuservidorWeb,loqueimplicaquedeberáobteneruncertificadodeservidordeunaentidadcertificada.EstosedebeaquelaautentificacióndelservidorpormediodeuncertificadodeservidoresobligatoriaparaunaconexiónSSLylaautentificacióndelclienteessólounamedidadeseguridadadicional.

EnMicrosoftTechNetencontrarámásinformaciónsobreel"mapeodecertificadosacuentasdeusuariosenIISyActiveDirectory”ysobre“InternetInformationService”.

©InfineonTechnologiesAG

Page 564: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSecurityPlatformSolution

Page 565: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AutenticacióndelclienteconMozillaFirefoxSielservidorWebsolicitaalclienteuncertificadodecliente,MozillaFirefoxfirmaunmensajeconlaclaveprivadacorrespondientealcertificadodeclienteconfiguradoafindegarantizarqueelusuariosearealmenteelpropietariodelcertificadodecliente.

Segúnlaconfiguracióndelacachédecontraseñas,puedeserquedebaintroducirlacontraseñadelabasededatosdecertificadoscadavezquesesoliciteelcertificadodeclienteparalaautenticación.Delocontrario,sóloselesolicitarálaprimeravezqueserealicelaautenticación.

SiyatieneasignadouncertificadoparautilizarloconunapáginaWebespecial,éstesetomaautomáticamente.Sinoesasí,selesolicitaráqueespecifiqueelcertificadocorrecto.LadescripcióndelprocedimientoparaasignarcertificadosacuentasdeusuariosypáginasWebleindicalospasosnecesariosparaconfigurarsuentornodeseguridadcorrectamente.

©InfineonTechnologiesAG

Page 566: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSecurityPlatformSolution

Page 567: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

AsignarcertificadosacuentasdeusuarioenMozillaFirefoxLaasignacióndeuncertificadoaunacuentadeusuarioserealizaautomáticamentedebidoaqueelcertificadosealmacenaenlabasededatosdecertificadoslocaldelusuario.Elaccesoaestabasededatosestáprotegidomedianteunacontraseñaespecíficadelusuario.Mientrasnoserealiceningunamodificaciónenelequipo,loscertificadosdelalmacéndecertificadoslocalestarándisponibles.

Enunareddeempresadegrandesdimensiones,puedesurgirlanecesidaddequeloscertificadosnosóloesténdisponiblesenunequipolocal,sinoentodaslasmáquinasdelared.Dadoquelasestructurasadministrativasnoofrecencarpetascompartidasparaalmacenarlosperfilesdeusuario,esnecesarioexportarloscertificadosdeusuariodelequipodelusuarioaundirectoriodelaempresa.Esteserviciodedirectorioproporcionaráunserviciodeautenticacióncentralizadoopermitirávolveraimportaruncertificadodeusuarioenotroequipo.

Enfoquealternativo:losperfilesdeusuarioalmacenadosenunacarpetacompartida(perfilesmóviles)reducentodoloposibleeltrabajoadministrativo.EnconjunciónconlabasededatosdecertificadosdeusuarioyTODOSlosdemásdatosespecíficosdelusuarioalmacenadosenesacarpeta,quedagarantizadoelaccesocoherentedesdetodalareddelaempresa.

Nota:laautenticacióndelclienteimplicaelusodelniveldesocketsseguros(SSL)desuservidorWeb,loquesignificaquedeberáobteneruncertificadodeservidordeunaentidademisoradecertificados.EstosedebeaquelaautenticacióndelservidormedianteuncertificadodeservidoresobligatoriaparaunaconexiónSSLylaautenticacióndelclienteessólounamedidadeseguridadadicional.

©InfineonTechnologiesAG

Page 568: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 569: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Redprivadavirtual(VPN)UnaVPNesunaredprivadaqueutilizaunaredpública(generalmente,Internet)paraconectarsitiosousuariosremotosentresí.Enlugardeutilizarunaconexiónfísicadedicada,comounalíneadedicada,lasVPNutilizanconexiones"virtuales"quesedireccionanatravésdeInternetdesdelaredprivadadelaempresahastaelsitiooempleadoremoto.

Accesoremoto,tambiéndenominadoconexióntelefónicaprivadavirtual(VPDN),esdecir,unaconexiónentreelusuarioylareddeárealocal(LAN)empleadaporlasempresas.Unejemploesunaempresaconempleadosquenecesitanconectarsealaredprivadadesdediversasubicacionesremotas.Normalmente,unaempresaquedeseediseñarunaVPNdegrantamañoparaaccesoremotocontratarálosserviciosexternosdeunproveedordeserviciosparaempresas(ESP).ElESPconfiguraelserviciodeaccesoalared(NAS)yproporcionaalosusuariosremotoselsoftwaredeclientenecesarioparasusequiposdesobremesa.

©InfineonTechnologiesAG

Page 570: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 571: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Protocolodeautenticaciónextensible(EAP)ElProtocolodeautenticaciónextensibleseutilizaparacrearconfiguracionesmássegurasderedesprivadasvirtuales.

EAPproporcionaunacapaadicionaldeseguridadalastecnologíasVPN.EAPesuncomponentetecnológicoesencialparagarantizarlaseguridaddelasconexionesenlasredesprivadasvirtuales(VPN),yaquelaseguridadqueofrececontraataquesbasadosenlafuerzabrutaoendiccionariosocontrasistemasdedescubrimientodecontraseñasessuperioralaqueofrecenotrosmétodosdeautenticación.

EAPposibilitaestafunciónmediantetecnologíasbasadasenentidadesemisorasdecertificados(CA)ySecurityPlatform.ParautilizarEAPconunaVPN,elservidoryelclientedebenestarconfiguradosparaaceptarlaautenticaciónEAPcomométododeautenticaciónválido,ydebendisponerdeuncertificadodeusuario(X.509).

©InfineonTechnologiesAG

Page 572: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 573: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguracióndeunaVPNparaelusodeEAPLasoluciónInfineonSecurityPlatform,lacualproveelaautentificacióndelcliente,utilizaelmétododeautentificacióndecertificados.Antesdeprocederconlaconfiguracióndelclientesedebedisponerdeuncertificadoaprobadoporunaentidadcertificada.Tantoelclientecomoelservidordebentenerunamismaentidadcertificadaounaentidadcertificadaenjerarquíadeconfianza.ElclientetambiéndebetenerunTrustedPlatformModule.

CuandosesolicitauncertificadosedebeelegirunodelosCryptographicServiceProvidersprovistosconlasoluciónSecurityPlatform.Elpropósitodelcertificadodebeserlaautenticacióndecliente.Engrandesempresaseladministradorposiblementeyahadeterminadocertificadosparatalpropósito.

ParaobtenermásinformaciónsobreVPNconsultelasPáginasdeayudadeMicrosoftVPNoMicrosoftTechNet.ParaobtenerlainformaciónnecesariaenlaAyudadeMicrosoft,minimicetodaslasventanasabiertasparavisualizarelentornodeescritoriodeWindows.DespuéspulseF1ybusquelapalabraclaveapropiada.

LaRedprivadavirtualutilizaInternetoIntranetparafuncionar.AntesderealizarlaconexiónVPNelusuariodebedisponerdeinstalacionesdeInternetoIntranetparaconectarsealservidorVPN.

ParautilizarEAPelclientedeberíarealizarinicialmenteunaconexión.PuedeutilizarlasConexionesdereddesusistemaoperativoparaconfigurarlasconexionesVPN.Encasodequenecesiteayudadetalladaacercadelospasosnecesariosparasusistemaoperativo,consulteMicrosoftWindowsHelpoMicrosoftTechNet.

Despuésderealizarlaconexión,éstadebeconfigurarseparautilizarEAP.Parahacerlo,sigaestospasos:

HagaclicconelbotónderechoenlaconexiónVPNnuevaparaverlaspropiedades.

ConfigurelosajustesdeautentificaciónenlapestañadeseguridadparautilizarelProtocolodeautentificaciónextensible(EAP)conlaopcióndeutilizarSmartCarduotrocertificado.

ConfigurelaspropiedadesdeEAPparautilizaruncertificadoenel

Page 574: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ordenador.

Siposeemásdeuncertificadoparaautentificacióndeclientesyencriptación,asegúresedeutilizarelcertificadocorrectoparalaconexiónVPN.CuandoinicieunaconexiónVPNseleccioneuncertificadoasociadoconunodelosCryptographicServiceProvidersentregadosconlaSoluciónSecurityPlatform.

ElusuariodebeiniciarunasesiónenlacomputadoraparautilizarEAPconuncertificadodeusuario.

©InfineonTechnologiesAG

Page 575: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 576: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Reddeárealocalinalámbrica(WLANporsussiglaseninglés)ConlaSoluciónSecurityPlatformpuedeprotegerlasclavesprivadasdeloscertificadosqueseutilizanparalasWLANs(IEEE802.1EAP-TLS)ylasLANsalámbricas(IEEE802.1XEAP-TLS).SerealizaalutilizarunodelosCryptographicServiceProviders(CSP)queseincluyenenlaSoluciónSecurityPlatform.

EstetemaseenfocaenlasWLANs.

Page 577: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

IntroducciónalaWLAN

Unareddeárealocalinalámbrica(WLANporsussiglaseninglés)utilizaondasderadiodealtafrecuenciaenlugardecablesparacomunicarseentrelosnodos.LasWLANnorequierenlíneadevistaentreelemisoryelreceptor.Lospuntosdeaccesoinalámbricos(estacionesbase)seencuentranconectadosporcablesaunaredEthernetytransmitenunafrecuenciaderadiosobreunazonadecobertura.LasLANinalámbricasfuncionancomolossistemasdetelefoníacelular.Enlossistemasquesediseñanparaelusodeoficina,losusuariossepuedencambiardiscretamentedepuntodeaccesosinperderlaconexión.

ElestándarIEEE802.11(wirelessfidelity,"Wi-Fi")especificalatecnologíaparalasLANinalámbricas.ElestándarincluyelosmétodosdeencriptaciónWi-FiProtectedAccess(WPA)yWiredEquivalentPrivacy(WEP).

1 ClienteWLAN

SuPCdeSecurityPlatform.ElTrustedPlatformModuleprotegesuclaveprivadadecertificado.LosclientesWLANposeenunaconexióninalámbrica(A)haciaunpuntodeacceso.

2 Puntodeacceso

Tambiénllamado"estaciónbase".ElpuntodeaccesodelaWLANconectalosclientesWLANaunredporcable(B).

3 ServidorRADIUS

Porejemplo,elserviciodeautentificacióndeInternet(IASporsussiglaseninglés)queseincluyeenMicrosoftWindows2003Server.

Page 578: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ElservidorRADIUSadministrasuautentificación.

Page 579: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Másinformaciónbásica

EnInternetpuedeencontrardisponibleinformaciónbásicasobreWLANs:MicrosoftDeveloperNetwork(MSDN)yMicrosoftWindowsHelp(busque"wirelessnetworking")Wi-FiAllianceWirelessLANAssociation(WLANA)

Page 580: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CómoasegurarsuWLANconlaSoluciónSecurityPlatform

Precondiciones:ApartedelhadwareydelsoftwarequeserequierenlasWLAN,suclienteWLANdebeserunaPCdeSecurityPlatformconunTrustedPlatformModule.NecesitainscribiruncertificadoprotegidoporelSecurityPlatform.

WLANpasoapaso

©InfineonTechnologiesAG

Page 581: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 582: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

WLANpasoapasoEstetemaseenfocaenlasWLANs.EnloconcernientealaconfiguracióndelasLANporcable(IEEE802.1X),elúnicopasoespecíficodeSecurityPlatform(laseleccióndelCryptographicServiceProvider)eselmismoqueparalaWLAN.

Page 583: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfiguraciónyutilizacióndelaWLANpasoapasoPaso Paraserrealizadoporel/los

usuario(s)

1.Obtengauncertificadodeautentificacióndecliente

TodoslosusuariosdeSecurityPlatformautilizarlaWLAN

2.ConfigureelsoftwaredelaWLAN

Unadministrador

3.ConectesuclienteWLAN TodoslosusuariosdeSecurityPlatformautilizarlaWLAN

Page 584: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Obtengadeuncertificadodeautentificacióndecliente

ParaasegurarsuconexiónWLANnecesitauncertificadoaprobadoporunaentidadcertificada.TantoelclienteWLANcomoelservidorRADIUSdebenutilizarunaentidadcertificadadeconfianza.AsegúresedeutilizarunaplantilladesolicituddecertificadoparaAutentificacióndelcliente.

SeleccióndelCryptographicServiceProvider:DurantelasolicituddelcertificadonecesitaseleccionarelCryptographicServiceProviderausarporsucertificado.Sisequiereautentificarustedmismo,seleccioneunusuarioCSP(InfineonTPMCryptographicProvideroInfineonTPMRSAandAESCryptographicProvider).Sideseaautentificarsucomputadora,seleccionelaplataformaCSP(InfineonTPMPlatformCryptographicProvider).ParutilizarlaplataformaCSP,debeserunadministradoromiembrodelgrupodeadministradores.

Page 585: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConfigureelsoftwaredelaWLAN

RefiérasealadocumentacióndesuproveedordeWLANenlorelativoalaconfiguracióndelaWLANcompleta.ElsoftwaredesuproveedorpuedeincluirunsoftwareclienteparaconfigurarlasconexionesWLAN.

TambiénpuedeutilizarlasConexionesdereddesusistemaoperativoparaconfigurarlasconexionesWLAN:ConfigureunaconexiónderedinalámbricaensuclienteWLANcomosedescribeenMicrosoftWindowsHelp(busque"wirelessnetworking").AsegúresedeutilizarlossiguientesvaloresdeconfiguracióndeAutentificación:-SeleccioneHabilitarautentificaciónIEEE802.1xparaestared.-EnTipoEAP,seleccioneSmartCarduotrocertificado.-EnPropiedades,seleccioneUtilizaruncertificadoenestacomputadora.-Sideseaseleccionarelcertificadocadavezquecomienzaunaconexióninalámbrica,entoncesdestildelaopciónUtilizarseleccióndecertificadosimple.

ParaconfigurarlosvaloresdelaconfiguracióndeAutentificacióndebeserunadministradorounmiembrodelgrupodeadministradores.

Page 586: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ConectesuclienteWLAN

RefiérasealadocumentacióndesuproveedordeWLANenlorelativoalasconexionesWLAN.

TambiénpuedeutilizarlasConexionesdereddesusistemaoperativoparaconectarsuclienteWLAN:ConectesuclienteWLANcomosedescribeenMicrosoftWindowsHelp(busque"wirelessnetworking").Asegúresedeutilizarelcertificadosolicitadoenelpaso"Obtengauncertificadodeautentificacióndecliente".

©InfineonTechnologiesAG

Page 587: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform

Page 588: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PreguntasmásfrecuentesysolucióndeproblemasPreguntasmásfrecuentes(FAQ)

Solucióndeproblemas

©InfineonTechnologiesAG

Page 589: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 590: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Preguntasmásfrecuentes(FAQ)¿CómosepuedequitarunusuariodeInfineonSecurityPlatform?

¿Esunproblemadeseguridadalmacenardatosderecuperacióndeemergenciaenunamáquinaremota?

¿SepuededesinstalarelsoftwaredelasoluciónInfineonSecurityPlatform,ydeserasí,cómosehace?

¿Quéinformaciónpermaneceenelsistemaluegodeunadesinstalaciónexitosa?

DespuésdeinscribiruncertificadopormediodeInternetExplorer,elcertificadonosepuedeutilizar.Apareceunmensajedeerror.

Lafuncióndecompresióndecarpetasdelsistemaoperativoseutilizaparaalmacenardatosdelusuario.¿CómosepuedeactivarEFSparaestacarpetacomprimida?¿Puedencombinarselasfunciones?

ElcertificadoasignadoaunacarpetaEFSdebecambiarse.¿Sepuederealizarsinarriesgarlosdatosdeestacarpeta?¿Esposibleasignaruncertificadoarbitrarioalacarpeta?

¿CómosepuedeprepararunInfineonSecurityPlatformparaunacopiadeseguridadexitosa?¿QuéarchivossonesencialesparaunarestauraciónexitosadeunInfineonSecurityPlatformqueutilizamecanismosdelsistema?

¿CómoconfiguraryadministrarelArchivodeCopiadeSeguridad,especialmenteconrelaciónalosvaloresdelapolítica?

¿Cómosecreaunarchivodealmacenamientodeclavepúblicaapartirdeunarchivodetarjetadeseguridad?

LoscomentariossobreEFSsólosonimportantesparalasedicionesdeWindowsqueadmitenEFS.

¿CómosepuedequitarunusuariodeInfineonSecurityPlatform?

Existendostiposdiferentesdeoperacionesderemoción:

LaeliminacióntotaldeunacuentadeusuariodelsistemaoperativoesunaoperacióndirectapermitidaporWindows.Alquitarunacuentadeusuario,debetildarlacasilladeverificaciónparalaeliminacióndelperfildeusuario.Estaoperacióneliminacompletamentedelsistemala

Page 591: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

informacióndelacuentadelusuario.

ParaeliminarsolamentelainformacióndelusuariodeInfineonSecurityPlatformsinalterarlainformacióndelacuentadelsistema,debeborrarlacarpetaespecíficadelusuario\%AppData%\Infineon\TPMSoftware2.0.

SideseaeliminartodoslosdatosrelacionadosaunUsuariodeSecurityPlatform,consultelosdatosespecíficosdelusuarioenumeradosenestasección¿Quéinformaciónpermaneceenelsistemaluegodeunadesinstalaciónexitosa?.

Nota: SiexistendatosenelsistemaquefueronencriptadosconunaclaveespecíficadeusuariodeInfineonSecurityPlatform,unavezeliminadoelusuariodichosdatosnosepodrándesencriptar.

¿Esunproblemadeseguridadalmacenardatosderecuperacióndeemergenciaenunamáquinaremota?

Nohayningúnproblemadeseguridad.Losdatosestánprotegidosporlatarjetadeseguridadparalarecuperacióndeemergencia,lacualseprotegeasuvezpormediodeunacontraseña.

EnelmodoservidornohayproblemasdeseguridadyaquelarecuperacióndeemergenciaesllevadaacaboporelTrustedComputingManagementServer.

¿SepuededesinstalarelsoftwaredelasoluciónInfineonSecurityPlatform,ydeserasí,cómosehace?

Sepuededesinstalarutilizandoelprocesoestándardeeliminacióndesoftwarequeofreceelsistemaoperativo.Antesdehacerlo,debeguardartodoslosdatosdelusuarioprotegidosporSecurityPlatform.Sinolohace,nosepodráaccederaestosdatosunavezqueelSoftwaredelaSoluciónInfineonSecurityPlatformseeliminódelsistema.ElúltimopasoesdesactivarelTrustedPlatformModuleenlaBIOSdelacomputadora.

Sepuedeinstalarunanuevaversiónsobreunaanterior,sindesinstalarla.Enestecasonoserequiereunacopiadeseguridaddelosdatoscompletosdelusuario.

Page 592: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

¿Quéinformaciónpermaneceenelsistemaluegodeunadesinstalaciónexitosa?

SisedesinstalaelSoftwaredelaSoluciónSecurityPlatform,quedaalgodeinformaciónenelsistema.Alguardarlasconfiguracionesycredencialesdelusuarioylaplataforma,elsistemavolveráalmismoestadoanteriorunavezreinstalado.DeestamaneranoseperderánlosdatosencriptadospreviamenteluegodeunareinstalacióndelSoftwaredeInfineonSecurityPlatform.

Sinembargo,siestosdatosyanofuerannecesariosysedebieralimpiarelsistemacompletamente,deberánborrarselossiguientesdatos.

Paquetedearchivosdelacopiadeseguridad:Losadministradoresespecificanlaubicacióndelospaquetedearchivosdelacopiadeseguridadescritosautomáticamente.ObservequelosArchivosdecopiadeseguridadcreadosautomáticamenteserepresentanenelsistemacomounarchivoXMLyunacarpetaconelmismonombre,porejemplo:archivoSPSystemBackup.xmlycarpetaSPSystemBackup.Además,puedehaberlospaquetedearchivosdelacopiadeseguridadescritosmanualmente.

Tarjetadeseguridadparalarecuperacióndeemergencia:LaubicaciónlaespecificaelpropietariodeSecurityPlatformdurantelainicializacióndelmismo.

paquetedearchivosdelarestauracióndeemergencia:i)Windows7yVista:\%ALLUSERSPROFILE%\Infineon\TPMSoftware2.0\RestoreData\<MachineSID>\Users\<UserSIDs>\SHTempRestore.xml

ii)WindowsXPProfessional,Windows2000yotrossistemasoperativoshabilitados:\%ALLUSERPROFILE%\<ApplicationData>\Infineon\TPMSoftware2.0\RestoreData\<MachineSID>\Users\<UserSIDs>\SHTempRestore.xml

Archivosdeclavesdelsistemaydatosdelsistema:

i)Windows7yVista:\%ALLUSERSPROFILE%\Infineon\TPMSoftware2.0\PlatformKeyDataIFXConfigSys.xmlIFXFeatureSys.xmlTCSps.xmlTPMCPSys.xml

ii)WindowsXPProfessional,Windows2000yotrossistemasoperativos

Page 593: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

habilitados:\%ALLUSERPROFILE%\<ApplicationData>\Infineon\TPMSoftware2.0\PlatformKeyDataIFXConfigSys.xmlIFXFeatureSys.xmlTCSps.xmlTPMCPSys.xml

Archivoslocalesdelacopiadeseguridadsombra:

i)Windows7yVista:\%ALLUSERSPROFILE%\Infineon\TPMSoftware2.0\BackupData\<MachineSID>\System\SHBackupSys.xml\%ALLUSERSPROFILE%\Infineon\TPMSoftware2.0\BackupData\<MachineSID>\Users\<UserSIDs\SHBackup.xmlii)WindowsXPProfessional,Windows2000yotrossistemasoperativoshabilitados:\%ALLUSERPROFILE%\<ApplicationData>\Infineon\TPMSoftware2.0\BackupData\<MachineSID>\System\SHBackupSys.xml\%ALLUSERPROFILE%\<ApplicationData>\Infineon\TPMSoftware2.0\BackupData\<MachineSID>\Users\<UserSIDs\SHBackup.xml

Archivosdeclavesdeusuario:\%AppData%\Infineon\TPMSoftware2.0\UserKeyData\TSPps.xml

ContenedordelTPMCryptographicServiceProvider:\%AppData%\Infineon\TPMSoftware2.0\UserKeyData\TSPps.xml

ArchivodelproveedordeTPMPKCS#11:\%AppData%\Infineon\TPMSoftware2.0\UserKeyData\TSMck.xml

Archivosdeconfiguracióndeusuario:\%AppData%\Infineon\TPMSoftware2.0\UserKeyData\IFXConfig.xmlIFXFeature.xml

Clavesdelregistro:HKEY_LOCAL_MACHINE\SOFTWARE\Infineon\TPMSoftwareHKEY_CURRENT_USER\Software\Infineon\TPMsoftware

LassiguientesclavesderegistrodePersonalSecureDrivedebenborrarsemanualmentecuandosedesinstalalafuncióndeseguridaddelPersonalSecureDrive:

Page 594: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

[HKEY_LOCAL_MACHINE\SOFTWARE\Infineon\TPMSoftware\PSD][HKEY_CURRENT_USER\SOFTWARE\Infineon\TPMSoftware\PSD]

PersonalSecureDriveDirectorios:Lossiguientesdirectoriostambiénsedebenborrarmanualmente:x:\SecurityPlatform\PersonalSecureDrive\SystemDatadondex:eslaunidaddediscodondeseencuentranlosPersonalSecureDrives.EstaunidaddediscopuedeseleccionarsedurantelacreacióndelPersonalSecureDriveyporlotantopuedesercualquierdiscodurolocal,osepuededefinirporlapolíticadeusuariolocaldelPersonalSecureDrive.

Misceláneos:TareadecopiadeseguridadprogramadadecertificadosregistradosbasadosenTrustedPlatformModule(porejemplo:C:\WINDOWS\Tasks\SecurityPlatformBackupSchedule)

DespuésdeinscribiruncertificadopormediodeInternetExplorer,elcertificadonosepuedeutilizar.Apareceunmensajedeerror.

InternetExplorerbloqueóelcertificado,apesardeencontrarsealmacenadoeneldepósitodecertificadosdelusuario.CierreInternetExploreryvuelvaaabrirloparadesbloquearelcertificado.

Lafuncióndecompresióndecarpetasdelsistemaoperativoseutilizaparaalmacenardatosdelusuario.¿CómosepuedeactivarEFSparaestacarpetacomprimida?¿Puedencombinarselasfunciones?

Noesposibleunacombinación,yaqueelsistemaoperativonopermitequeunacarpetacomprimidaseatambiénunacarpetaprotegidadeEFS.Primero,sedebecancelarlacompresión.LuegopuedeactivarselafuncionalidaddeEFSparalacarpeta.

ElcertificadoasignadoaunacarpetaEFSdebecambiarse.¿Sepuederealizarsinarriesgarlosdatosdeestacarpeta?¿Esposibleasignaruncertificadoarbitrarioalacarpeta?

Page 595: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Porlogeneral,nohayproblemasenasignaruncertificadoadicionalaunacarpetaEFS.LacondiciónlímiteprimordialesquetodosloscertificadosdebenestarbajoelcontroldelmismoCryptographicServiceProvider.Mientrasexistaunoomáscertificadosasignadospreviamente,losdatosencriptadostodavíapodránleerse.UnavezqueseborraelcertificadoqueprotegeunarchivoenunacarpetaEFS,sepierdenlosarchivosrespectivos.

¿CómosepuedeprepararunInfineonSecurityPlatformparaunacopiadeseguridadexitosa?¿QuéarchivossonesencialesparaunarestauraciónexitosadeunInfineonSecurityPlatformqueutilizamecanismosdelsistema?

LosarchivosdelnúcleodelInfineonSecurityPlatformnoincluyenlasaplicacionesdelsoftwaredeInfineonSecurityPlatform.Sepuedereinstalardespuésderestauradaunacopiadeseguridaddelsistema.

MedianteelasistenteparacopiadeseguridaddeInfineonSecurityPlatformseresguardanlosdatosespecíficosdelsoftwaredelasoluciónInfineonSecurityPlatform.ElasistenteparalacopiadeseguridaddeInfineonSecurityPlatformnorealizacopiasdeseguridaddedatosprotegidos,comosonsusarchivosencriptadosocorreoelectrónico,quedebenresguardarsepormediodeotrasherramientasdecopiadeseguridad.DebeincluirelpaquetedearchivosdecopiadeseguridaddelasistenteparalacopiadeseguridaddeInfineonSecurityPlatformensurutinadecopiadeseguridaddedatosenmasa.

SinoutilizaelasistenteparalacopiadeseguridaddeInfineonSecurityPlatformparalosdatosespecíficosdelSoftwaredelaSoluciónSecurityPlatform,asegúresederealizarunacopiadeseguridaddetodoslosdatosenumeradosenlasección¿Quéinformaciónquedaenelsistemaluegodeunadesinstalaciónexitosa?.

LascopiasdeseguridadautomáticasdesistemaconfiguradasporeladministradordeSecurityPlatform,tambiénincluyendatosderecuperacióndeemergencia.Enelmodoservidor,lascopiasdeseguridadylasrestauracionessonllevadasacaboporTrustedComputingManagementServer.

Page 596: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

¿CómoconfiguraryadministrarelArchivodeCopiadeSeguridad,especialmenteconrelaciónalosvaloresdelapolítica?

PuedeconfigurartodaslasSecurityPlatformsdesuempresaparausarunArchivodeCopiadeSeguridadcomúnajustandolaUbicacióndelArchivodeCopiadeSeguridaddelapolítica.

EnelcasodequesetengaquecrearunnuevoArchivodeCopiadeSeguridad,esmuyimportantenoimportarlaspolíticasantesdequesehayainicializándolaprimeradeInfineonSecurityPlatform.

Luegodebeejecutarseeladministradordepolíticasyconfigurarcorrectamentelapolíticaestableciendolaubicacióndelpaquetedearchivosdelacopiadeseguridadquesecreópreviamente.FinalmenteelarchivoconfiguradoseráusadoautomáticamentecuandosehayaninicializadoelrestodelasSecurityPlatformsdelaempresa.

Estasecciónnoesaplicableenmodoservidor,yaquelasCopiasdeSeguridadylaRecuperaciónestánadministradosporelTrustedComputingManagementServer.

¿Cómosecreaunarchivodealmacenamientodeclavepúblicaapartirdeunarchivodetarjetadeseguridad?

Enlaconfiguracióndepolíticadegrupo,puedeespecificarqueseutilicedesdeunarchivodealmacenamientolaclavepúblicadeunatarjetadeseguridadparalarecuperacióndeemergenciaexistenteolatarjetadeseguridadderestablecimientodelacontraseña(consulteUsodelaclavepúblicadelaTarjetadeRecuperacióndeemergenciadelarchivoyUsodelaclavepúblicadelaTarjetaderestablecimientodecontraseñadelarchivoenPolíticasdelSistema).Paracreardichoarchivodealmacenamientoapartirdelarchivodetarjetadeseguridadexistente,realicelossiguientespasos:Inicialiceporcompletolaplataforma(incluidalarecuperacióndeemergenciayelrestablecimientodelacontraseña)conconfiguracióndepolíticaspredeterminadasenelprimersistema(p.ej.enunsistemadeprueba).ElAsistenteparalainicializaciónrápidacreaunarchivodetarjetadeseguridadgenéricotantoparalarecuperacióndeemergenciacomoparael

Page 597: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

restablecimientodelacontraseña.ElAsistenteparalainicializaciónrápidacreaunarchivodetarjetadeseguridadparalarecuperacióndeemergenciayotroparaelrestablecimientodelacontraseña.Ejecutelasecuenciadecomandosqueseadjuntaacontinuaciónenelmismosistemaparacrearelarchivodealmacenamientodeclavepúblicanecesarioapartirdelarchivodetarjetadeseguridadcorrespondiente.Copieelarchivodealmacenamientodeclavepúblicaenunaubicaciónadecuadayhabilitelasdirectivasanteriormentemencionadas.

SecuenciadecomandosGeneratePubKeyArchive.vbs:'GeneratePubKeyArchive.vbs<Rutacompletaatarjeta.xml><RutacompletaaPubKeyArchive.xml>'La<Rutacompletaatarjeta.xml>puedeserunadelassiguientestarjetas:'-SPPwdResetToken.xml'-SPEmRecToken.xml'-SPGenericToken.xml'La<RutacompletaaPubKeyArchive.xml>eslasalida,quecontienelaclavepúblicaextraídadelatarjetadeentrada:'-SPPwdResetTokenPubKeyArchive.xml'-SPEmRecTokenPubKeyArchive.xml'-SPGenericTokenPubKeyArchive.xml'Paraqueloutilicelapolítica"UsodelaclavepúblicadelaTarjetadeRecuperacióndeemergenciadelarchivo":'-SPEmRecTokenPubKeyArchive.xml'-SPGenericTokenPubKeyArchive.xml'Paraqueloutilicelapolítica"UsodelaclavepúblicadelaTarjetaderestablecimientodecontraseñadelarchivo":'-SPPwdResetTokenPubKeyArchive.xml'-SPGenericTokenPubKeyArchive.xml'Asegúresedeespecificarlarutacompleta,p.ej.:'GeneratePubKeyArchive.vbs"c:\tmp\SPGenericToken.xml""c:\tmp\SPGenericTokenPubKeyArchive.xml"SiWScript.Arguments.Count<>2EntoncesWScript.Echo"Usage:"&Wscript.ScriptName&"""<Rutacompletaatarjeta.xml>""""<RutacompletaaPubKeyArchive.xml>"""WScript.QuitEndIfSetMPBase=WScript.CreateObject("IfxSpMgtPrv.MgmtProvider")

Page 598: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SetMPToken=MPBase.GetInterface(10)'CreationFlags:keepexistingfile=0,overwriteexistingfile=1CreationFlags=0ReservedFlag=0MPToken.CreatePublicKeyFileWScript.Arguments(0),WScript.Arguments(1),CreationFlags,ReservedFlag'ErrorHandlingiffailingtobeaddedhereWScript.Echo"Done"

Estasecciónnoesaplicableenmodoservidor,yaquelarecuperacióndeemergenciayelrestablecimientodelacontraseñaestánadministradosporelTrustedComputingManagementServer.

©InfineonTechnologiesAG

Page 599: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SoluciónInfineonSecurityPlatform

Page 600: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SolucióndeproblemasLasiguienteseccióndescribelosprocedimientosparaallevaracabolasoperacionesmáshabitualesdesolucióndeproblemasenunInfineonSecurityPlatform:

Debeconfigurarseunaplataforma,peroelTrustedPlatformModuleyatieneunpropietario.

SeconfiguróelInfineonSecurityPlatform,perocambiósupropietario.

¿QuédebetenerseencuentaparalarecuperacióndeemergenciaalutilizarelasistenteparalainicializacióndeInfineonSecurityPlatform?

LosdocumentosqueseencuentranenunacarpetaprotegidaEFSdebenrestaurarsedesdeunacopiadeseguridaddelsistema.ElusuariodeInfineonSecurityPlatformnoexisteenelsistemadedestino.¿Cómosepuederesolverestasituación?

Unaaplicaciónutilizadaconfrecuenciageneraarchivostemporalesfueradelascarpetastemporalesestándar.Generalmente,ningunacarpetatemporalestáprotegidaporEFS.¿Cómosepuedenresguardarlosarchivostemporalesdeestaaplicación,enespecialyaqueestosarchivospermaneceneneldiscodurocuandolamismasecierra?

CuandoelusuariodeInfineonSecurityPlatformaccedeporprimeravezaunacarpetaEFS,selesolicitalacontraseñaparalaclavedeusuariobásico.Sisecancelaestediálogoyseconfiguraunagentederecuperación,elusuarioaúnpuedeaccederalosdatosenlacarpetaEFSsiempreycuandolaclaveprivadadelagentederecuperaciónestédisponibleparaelusuario.¿Estoesunerrordelsistema?

LoscomentariossobreEFSnosonimportantesparalasedicionesWindowsHomeporquenoadmitenEFS.

Debeconfigurarseunaplataforma,peroelTrustedPlatformModuleyatieneunpropietario.

EnestecasoseutilizaráelPropietariodeSecurityPlatformexistenteparainicializarSecurityPlatform.ParaestoserequiereconocimientodelaContraseñadepropietarioexistenteoaccesoalcorrespondienteArchivodecopiadeseguridaddecontraseñadepropietario.

Page 601: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Estaesunasituacióntípicaenunentornomultisistema,dondeexistemásdeunsistemaoperativoenunacomputadora.ElPropietariodeInfineonSecurityPlatform("StorageRootKey",SRKporsussiglaseninglés)nopuedesalirdelTrustedPlatformModule,ynosepuedeintroducirdesdeelexterior.Porlotanto,noesposiblerealizarunaoperaciónde"importación".

Dependiendodelaexistenciadelasclavesdeusuariobásico,serequiereunametodologíadiferentedurantelainicializacióndeSecurityPlatform.

SinosecreóunaclavedeusuariobásicoparaelSecurityPlatform,sepuedecrearunnuevopaquetedearchivosdelacopiadeseguridad(quecontienedatosderecuperacióndeemergencia).Unavezhechoesto,elInfineonSecurityPlatformestálistoparalasdemásoperaciones.

Siseconfiguraunaclavedeusuariobásicoyunpaquetedearchivosdelacopiadeseguridad(quecontienelosdatosderecuperacióndeemergencia),esmuyimportantenosobrescribirelpaquetedearchivosdurantelainicializacióndeSecurityPlatform.

Enmodoservidor,primerotienequelimpiarelpropietariosiyaexisteunpropietarioantesdeconectarelsistemaalTrustDomain.LaSecurityPlatformseráentoncesincorporadaautomáticamenteenelTrustDomain(Vealainscripcióndelaplataforma).

SeconfiguróelInfineonSecurityPlatform,perocambiósupropietario.

SiseconfiguróelSecurityPlatformconlarecuperacióndeemergencia,suscredencialesdeSecurityPlatformsepuedenreactivarpormediodelaAsistenciaparalarecuperacióndeemergenciadelasolucióndeSecurityPlatform.

Enmodoservidor,elTrustedPlatformModulenodeberátenerunPropietarioantesdeconectarelsistemaalTrustDomain,esdecir,nosehainicializadoaún(niporInfineonTPMProfessionalPackageenmodoindependienteniporTrustedDomainServerenmodoservidor,oporcualquierotrosoftwarecomoWindowsVistaTrustedPlatformModule(TPM)Management).

¿QuédebetenerseencuentaparalarecuperacióndeemergenciaalutilizarelasistenteparalainicializacióndeInfineonSecurityPlatform?

Page 602: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

SepuederealizarunarecuperacióndeemergenciadeunsistemasisuTrustedPlatformModulesehareemplazadoorestablecido,ysiseencuentradisponibleunaimagendelacopiadeseguridadlacualpermitarestaurarsusdatos.LosdatosespecíficosdelusuariorelacionadoaSecurityPlatformylosdatosdelarecuperacióndeemergenciaseresguardanencopiasdeseguridadautomáticasdelsistema.

EladministradordeInfineonSecurityPlatformdebeteneraccesoalpaquetedearchivosdelacopiadeseguridadyalatarjetadeseguridaddelarecuperacióndeemergenciaquesecreóalconfigurarelsistema,ydebeconocerlacontraseñaqueprotegeestatarjeta.

EladministradordelInfineonSecurityPlatformdeberestaurarelsistema,ejecutandoelasistenteparacopiadeseguridaddeInfineonSecurityPlatform.

Silarecuperaciónsehaceenunacomputadoracuyonombresehamodificado,sedebeconocerelantiguonombredelamismaoelIDdelaplataformadelacomputadora(SID).Esposiblequeelpaquetedearchivosdecopiadeseguridadcontengadatosderecuperacióndevariascomputadoras.Enestecasonecesitaseleccionarlacomputadoraarestaurardelpaquetedearchivosdelacopiadeseguridad.

Enelmodoservidor,larecuperacióndeemergenciaesllevadaacaboporTrustedComputingManagementServer.

LosdocumentosqueseencuentranenunacarpetaprotegidaEFSdebenrestaurarsedesdeunacopiadeseguridaddelsistema.ElusuariodeInfineonSecurityPlatformnoexisteenelsistemadedestino.¿Cómosepuederesolverestasituación?

Silaclavedeusuariobásicoyanoestádisponibleynoseconfiguróuncertificadoderecuperación(paraunagentederecuperación),eldocumentosepierdedefinitivamente.

Casocontrario,elprimerpasoesrestaurarelarchivodesdelacopiadeseguridad.Estosellevaacabosinalterarlaspropiedadesrelevantesdeseguridaddelarchivo.Comopróximopasosedebeutilizarelcertificadoderecuperaciónparahabilitarelagentederecuperaciónparadesencriptarelarchivo.

Page 603: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Unaaplicaciónutilizadaconfrecuenciageneraarchivostemporalesfueradelascarpetastemporalesestándar.Generalmente,ningunacarpetatemporalestáprotegidaporEFS.¿Cómosepuedenresguardarlosarchivostemporalesdeestaaplicación,enespecialyaqueestosarchivospermaneceneneldiscodurocuandolamismasecierra?

Esteesunproblemacomúnparamuchasaplicaciones.Dependiendodelaaplicación,puedequelosarchivostemporalessecreenfueradelascarpetasEFSqueseconfiguraron.Cuandoestanoeslacarpeta%AppData%comúnenelperfildelusuario(comúnmentellamada"Applicationdata"),setratadeunafunciónespecíficadelaaplicaciónynosepuedellevaracaboningunaordenparamanejarlasituación.Unavezqueseconocelaubicación(ylaaplicaciónnopermitelaconfiguracióndelacarpeta),aplicarlaseguridadEFSenlacarpetaespecificadapuedeserunasolución.Cuandoestonoesfactible,debeasegurarsedeborraresosarchivosalcerrarlaaplicación.

EnMicrosoftDeveloperNetwork(MSDN)encontrarámásinformaciónconrespectoalasolucióndeproblemasparaelEncryptingFileSystem.

CuandoelusuariodeInfineonSecurityPlatformaccedeporprimeravezaunacarpetaEFS,selesolicitalacontraseñaparalaclavedeusuariobásico.Sisecancelaestediálogoyseconfiguraunagentederecuperación,elusuarioaúnpuedeaccederalosdatosenlacarpetaEFSsiempreycuandolaclaveprivadadelagentederecuperaciónestédisponibleparaelusuario.¿Estoesunerrordelsistema?

Estecomportamientoescorrectodebidoaldiseñodelagentederecuperación.AlconfiguraruncertificadoderecuperaciónparaunacarpetaEFS,elagentederecuperaciónloutilizacuandoseaccedeporprimeravezalacarpeta.Dependiendodesilacomputadoraseencuentraonoenundominio,existendiferentessoluciones:

Lacomputadoraseencuentraenundominio:Aquíeladministradordebeencargarsedelaasignacióndelcertificado.SinoexisteningunaasignaciónaunusuarioespecíficodeInfineonSecurityPlatform,elcomportamientodescriptonoocurre.

LacomputadoracorrebajoWindows2000ynoesmiembrodeundominio:UnadelasposibilidadesesasegurarsedequelaclaveprivadadelagentederecuperaciónnoestédisponibleparalosusuarioscomunesdeSecurity

Page 604: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Platform.

Elequiposeejecutaconotrosistemaoperativoadmitidoynoesmiembrodeundominio:Enestecasoelcertificadoderecuperaciónnormalmentenoexiste,porloqueelcomportamientonodebeocurrir.

©InfineonTechnologiesAG

Page 605: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

LaSoluciónInfineonSecurityPlatform-Visordecertificadosyseleccióndecertificados

Page 606: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

VisordecertificadosyseleccióndecertificadosdeInfineonSecurityPlatformElvisordecertificadosylaseleccióndecertificadosdeInfineonSecurityPlatformseutilizanparalaadministracióndecertificados.

Page 607: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

DiferenciasconelMicrosoftManagementConsoleCertificatesSnap-InAdiferenciadelMicrosoftManagementConsoleCertificatesSnap-In,puedevincularcertificadosalSecurityPlatformpormediodelVisordecertificadosyseleccióndecertificadosdeSecurityPlatform:SepuedenprotegerlasclavesprivadasmedianteelTrustedPlatformModuleSepuedenseleccionarloscertificadosautilizarparalaencriptacióndearchivosycarpetaspormediodeEncryptingFileSystem(EFS)yPersonalSecureDrive(PSD).

Page 608: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

DiferenciasentreelvisordecertificadosylaseleccióndecertificadosElvisordecertificadosylaseleccióndecertificadoscompartenalgunasfuncionalidadesdeadministracióndecertificadoscomunes,e.j.visualizacióndeunalistadecertificados,visualizacióndelosdetallesdelasclavesprivadasydeloscertificadoseimportacióndeloscertificadosPKCS#12alaSecurityPlatform.

Lasdiferenciasentreelvisordecertificadosylaseleccióndecertificadosson:

Visordecertificados:ElvisordecertificadosesunaherramientaespecialparalaadministracióndecertificadosdelasoluciónSecurityPlatform.Porejemplo,sepuedenprotegerlasclavesprivadasmedianteelTrustedPlatformModule.

Seleccióndecertificados:ElobjetivodelafuncióndeseleccióndecertificadosesseleccionaruncertificadoparalaencriptacióndearchivosycarpetasconEFSoPSD.Tambiénpuedecrearuncertificadoautofirmadoosolicitaruncertificadodeunaentidadcertificante(CA,porsussiglaseninglés)

Page 609: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

CómoinscribiryseleccionarcertificadosInscribayseleccioneCertificadosEFSpormediodeSeleccióndecertificados:

PormediodeSolicitar...sepuedesolicitaruncertificadodeunaentidadcertificanteexterna(CA,porsussiglaseninglés)PormediodeCrearsepuedesolicitaruncertificadodeunaentidadcertificantedentrodesupropiodominio,ocrearuncertificadoautofirmado.PormediodeSelecionarsepuedeseleccionarelcertificadoautilizarparaEFSoPSD.

Observequeambasopciones,Solicitar...yCreardependendelapolíticasobreeltipodecertificadoeinscripciónEFS.ObservequecertificadosEFSnosonutilizadossolamenteparaEFS,sinotambiénparaPSD.

InscribacertificadosparacualquierusopormediodelapáginaSolicitaruncertificadodelasistenteparalainicializacióndeusuarios.EstodependedelapolíticaURLparaelcomienzodesdeelasistenteparalainscripcióndecertificados.

Másdetallessobreelcertificadodeinscripción

Page 610: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

ElementosdediálogoElementoscomunesdediálogo

Explicación

Mostrarcertificadosconelobjetivodeseado

Seleccioneaquíelobjetivodesadoparafiltrarlalistadecertificados.Porejemplo,sepuedenmostrarsolamentelosbcertificadosdee-mailsseguros,omostrartodosloscertificados.

EnlaopciónSeleccióndecertificados,laselecciónestaconfiguradacomoEncryptingFileSystem(EFS)yseencuentradeshabilitada.ObservequeesteparámetroseutilizatantoparaEFScomoparaPSD.

Listadecertificados

EstalistamuestraloscertificadosensuPCquecumplenconloscriteriosquehaestablecido(porejemplo,elpropósitodeseado).

Estesímboloseutilizaparacertificadosquetienenclavesprivadasaccesibles.Estesímboloseutilizaparacertificadosqueyano

tienenclavesprivadasaccesibles.Estesímboloseutilizasinosesabesilaclave

privadadeuncertificadoesaccesibleono,porejemplo,silaclaveprivadasealmacenaenunasmartcard.Enestecasointroduzcalasmartcardyseleccioneelcertificado.Estesímboloseutilizaparaloscertificadossinsu

correspondienteclaveprivada.

Enlaseleccióndecertificado,semuestraennegritaselcertificadoEFSoPSDqueseutilizaactualmente.

Ver... Hagaclicaquíparamostrardetallesdelcertificadoseleccionado.

Importar... HagaclicaquíparaimportaruncertificadoPKCS

Page 611: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

#12.SeiniciaelasistenteparalaimportacióndeSecurityPlatformPKCS#12.TrustedPlatformModuleprotegerálaclaveprivadadelcertificado.

EstebotónsóloseencuentraactivadosilapolíticaPermitirlaimportacióndelaclaveparaelusuariolopermite.

Claveprivada Sisehaseleccionadouncertificadoquecontieneunaclaveprivada,aquísemuestranlaspropiedadesdedichaclave.

Elementosdediálogoadicionalesenelvisordecertificados

Explicación

Mostrarcertificadosdeotrosproveedores

TildeestacasilladeverificaciónparamostrarnosóloloscertificadosdeInfineonTPMCryptographicProvider,sinótambiéndeotrosproveedores.

Tambiénmostrarloscertificadosprivados&PKCS#11

Altildarestacasilladeverificación,deberáautentificarsealSecurityPlatformcadavezqueelvisordecertificadosaccedaauncertificadoprivadoPKCS#11.

Proteger HagaclicaquíparaprotegerlaclaveprivadadelcertificadomedianteelTrustedPlatformModule.

Observequenopuededeshacerlaproteccióndesuclaveprivada.Sideseapoderrealizarunarestauraciónalaversiónnoprotegida,primerodebeexportarelcertificadopormediodelaventanadecertificadosdeMicrosoft.

Borrar HagaclicaquíparaeliminarelcertificadoseleccionadoysuclaveprivadadesuPC.EstebotónsóloseencuentrahabilitadosiEFSoPSDnoutilizanelcertificadoseleccionado,perosuclaveprivadaseencuentraprotegidaporelTrustedPlatformModule.

Page 612: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Indiquemediantelacasilladeverificaciónsielcertificadoaúnestáenuso.Deserasí,yanopodráutilizarlo.

Cerrar Hagaclicaquíparacerrarelvisordecertificados.

Elementosdediálogoadicionalesenlaseleccióndecertificados

Explicación

Solicitar... Hagaclicaquíparasolicitaruncertificadodeunaentidadcertificante(CA).Apareceráuncuadrodediálogodesolicituddecertificado.Sigalasindicacionesenpantallaparafinalizarelprocesodesolicituddelcertificado.Luego,cierrelaventanadesolicituddelcertificadohaciendoclicenelbotónCerrardelabarradetítulodelaventana.

EstebotónseencuentradeshabilitadosinohayunadirecciónWebdesolicituddecertificadoconfiguradadentrodelosparámetrosdelapolíticaInscripciónytipodecertificadoEFS.

Crear Hagaclicaquíparaobteneruncertificadodedominiooparacrearuncertificadoautofirmado.ElsoftwaredelasoluciónSecurityPlatformtratarádeobteneruncertificadodeunaentidadcertificantedeMicrosoft(CA,porsussiglaseninglés)dentrodesudominio.Sinohaydisponibleundominiodeunaentidadcertificante,secrearáuncertificadoautofirmado.

Notas:Dependiendodelosvaloresdedominiodelaentidadcertificante,nosepodráobtenerelcertificadosolicitadodirectamente.Razonesposibles:Entidadcertificanteoperada

Page 613: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

manualmente,entregadelcertificadoporcorreo.Enestecaso,consulteasuoperadordelaentidadcertificanterespectodeladisponibilidaddelcertificado.DependiendodelapolíticaquedeterminalainscripciónytipodecertificadoEFS,puedenoestarpermitidalacreacióndecertificadosautofirmados.Sinohayundominiodeentidadcertificantedisponibleylapolíticaprohibeloscertificadosautofirmados,nopodráobteneruncertificadopormediodelaopciónCrear.Lavalidezdecertificadosauto-assinadossepuedeconfigurardentrodelosparámetrosdelapolíticaPeríododevalidadedoscertificadosEFSauto-assinados.

Seleccionar HagaclicaquíparautilizarelcertificadoseleccionadoenlalistadecertificadosdelaventanaparaEFSyPSD.Laseleccióndecertificadossecierra,volviendoalapáginadelcertificadodeencriptaciónenelasistenteparalainicializacióndeusuarios.

Cancelar HagaclickaquíparacerrarlaopciónSeleccióndecertificadosyvolverlapáginadelcertificadodeencriptacióndelasistenteparalainicializacióndeusuarios,sincambiarelcertificadoEFSoPSD.

Page 614: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

Iniciodelaaplicación

Visordecertificados:InicieelvisordecertificadosdeSecurityPlatformatravésdelaherramientadeconfiguración(Herramientadeconfiguración-Configuracionesdelusuario-Administrar...).

Seleccióndecertificados:ParainiciarlaseleccióndecertificadosdeSecurityPlatform,hagaclicenSeleccionar...durantelaconfiguracióndelaencriptacióndearchivosycarpetasconEFSoPSD(Asistenteparalainicializacióndeusuario-Certificadodeencriptación)

©InfineonTechnologiesAG

Page 615: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

InfineonSoluciónSecurityPlatform-Asistenteparaelrestablecimientodelacontraseña

Page 616: Infineon Security Platform Solution · Microsoft Windows Mail/Outlook Express, Microsoft Outlook o Mozilla Thunderbird Configurar exploradores (por ejemplo, Mozilla Firefox o Internet

PasarporaltoeldispositivodeautentificaciónEstapáginadelasistentenolepermiteactualizarsudispositivodeautentificaciónconlanuevafrasedecontraseñadeusuariobásico.Estoesdeayudasisudispositivodeautentificaciónnofuncionaonoseencuentradisponible.

Disponibilidaddelapágina:Estapáginasóloseencuentradisponiblesiconfigurólaautentificaciónavanzada.

PáginadelasistenteElemento

Explicación

Pasarporaltoeldispositivodeautentificación

Noactualizarsudispositivoconlanuevafrasedecontraseñadeusuariobásico.

Enestecasodebeactualizarsudispositivodeautentificacióntanprontocomoseencuentrenuevamentedisponible.Sepuedellevaracaboalreconfigurarlaautentificaciónavanzadaenlaherramientadeconfiguración:Herramientadeconfiguración-Configuracionesdelusuario-Configurar...

©InfineonTechnologiesAG