LEGACY - Autenticación de Dispositivo

Prev Next

Esta función no está disponible para cuentas creadas después del 14 de abril de 2024. Para controlar los dispositivos corporativos certificados, use la funcionalidad mejorada de la Política de Acceso de Cliente.

Para más información, consulte Gestionar Certificados de Firma para Acceso Remoto.

Gestionando certificados expirados

Si una clave pública ha expirado, el PoP permite la conexión solo si la autoridad firmó el certificado del Dispositivo antes de que expirara.

  • El icono rojo en el lado derecho del certificado indica un certificado expirado

  • El icono amarillo de advertencia indica que un certificado está a punto de expirar dentro de los próximos 30 días

Cato genera alertas para una clave pública próxima a expirar:

  • 30 días antes de que la clave pública vaya a expirar

  • En la fecha de expiración del certificado

Para los certificados de dispositivo, Cato no permite que un Cliente se conecte con un certificado expirado. Si un usuario intenta conectarse con un certificado de dispositivo expirado, el Cliente notifica al PoP que el certificado ha expirado, y la conexión se bloquea.

El PoP verifica que el certificado sea válido y luego permite la conexión para los Clientes.

La página de eventos muestra estos eventos con la fecha de expiración del certificado.

Analizando eventos de certificados

La pantalla de eventos (Inicio > Eventos) te ayuda a monitorear los eventos de certificados expirados. Cuando el Cliente de Cato se conecta correctamente con un certificado de dispositivo, Cato genera un evento con la siguiente información:

  • Nombre del Certificado del Cliente – nombre del certificado de dispositivo usado para la conexión

  • Certificado del Cliente Expira – la fecha de expiración del certificado de dispositivo

Para eventos de conexión fallida, la razón de la falla se describe en el mensaje del evento. Las fallas de conexión pueden ser causadas por un emisor incorrecto o un certificado expirado.

Filtrado de Eventos con Filtros Predefinidos

La pantalla de Eventos proporciona dos preajustes de filtro de eventos para ayudarle a monitorear la Autenticación de Dispositivo:

  1. Certificado del cliente a punto de expirar

  2. Problema de autenticación del cliente

1. El filtro de certificado del cliente a punto de expirar

Puedes seleccionar este preajuste para mostrar todos los eventos de conexión exitosos relacionados con un certificado de dispositivo que está a punto de expirar en los próximos 30 días.

Nota: Cato no genera un evento separado para los certificados que están a punto de expirar.

La siguiente captura de pantalla muestra un ejemplo de la ventana de Descubrimiento de Eventos cuando se aplica el filtro Certificado del cliente a punto de expirar:

04_expired.png

2. El filtro de problema de autenticación SDP

Este preajuste no es específicamente para conectarse con autenticación basada en certificado de dispositivo, muestra todos los eventos de conexión fallidos.

La siguiente captura de pantalla muestra un ejemplo de la pantalla de eventos cuando se aplica el filtro problema de autenticación SDP:

05_ED.png