Instalación del Certificado Raíz para la Inspección TLS

Para habilitar la Inspección TLS en la Cato Cloud, el certificado raíz de Cato debe estar instalado como un certificado confiable en cada dispositivo cliente, lo que permite a la Cato Cloud inspeccionar el tráfico encriptado y mostrar páginas de bloqueo HTTPS sin advertencias del navegador.

Nota

Nota: Para las cuentas que están utilizando el certificado Cato de 2014 como el certificado predeterminado para la cuenta, este certificado expirará el 29 de octubre. 2025. Necesitas activar el nuevo certificado Cato de 2024, para más información, consulta Preguntas Frecuentes del Nuevo Certificado Predeterminado de Cato para Inspección TLS.

Instalación del Certificado Raíz de Cato en los Dispositivos de Usuarios Finales

El certificado raíz de Cato debe instalarse como un certificado de confianza en cada dispositivo Cliente que se conecte a Cato Cloud. La instalación del certificado de Cato es obligatoria para la Inspección TLS y permite que Cato Cloud inspeccione el tráfico hacia y desde el dispositivo.

Recomendamos que este sea uno de los primeros pasos en cualquier implementación de Cato. Cumple con los siguientes propósitos:

  • Inspección TLS: Cuando la Inspección TLS está habilitada, el certificado raíz de Cato se presenta al cliente como el emisor de cada certificado de sitio web HTTPS. Los navegadores web no confían en el certificado de Cato por defecto, y el navegador mostrará una advertencia de certificado cuando un usuario visite un sitio web HTTPS sin el certificado de Cato instalado. La Inspección TLS es transparente para el usuario final si el certificado de Cato está instalado.

  • Mostrar páginas de bloqueo HTTPS: Si el tráfico TLS es bloqueado por el Filtrado de URL o las reglas del firewall de Internet, el certificado de Cato permite acceder a la página de bloqueo de Cato. No necesitas habilitar la Inspección TLS para bloquear el acceso a los sitios web HTTPS. Sin embargo, los usuarios verán una advertencia de certificado en lugar de la página de bloqueo si el certificado de Cato no está instalado en su computadora.

Instalación del Certificado Raíz de Cato para un Usuario Final

El proceso de instalación del certificado es diferente para cada sistema operativo:

Instalación del Certificado Raíz para el Dominio de Windows

Microsoft recomienda bloquear el acceso a internet para los controladores de dominio. Realice los pasos 1-3 a continuación en un equipo diferente a un controlador de dominio.

Para instalar el certificado raíz de Cato en computadoras Windows con GPO:

  1. Desde el menú de navegación, haz clic en Seguridad > Administración de Certificados.

  2. Desde el menú Acciones al final de la fila del certificado, seleccione Descargar DER y guarde el archivo con el certificado de Cato.

  3. Transfiera el archivo de certificado a un controlador de dominio.

  4. En el controlador de dominio, ve a Herramientas Administrativas y luego abre Administración de Política de Grupo.

  5. Haz clic con el botón derecho en el dominio de nivel superior y luego selecciona Crear un GPO en este dominio, y enlázalo aquí….

    Nota: Si deseas usar un GPO existente, omite al paso 8.

    360002921098-imagen-2.png
  6. Ingrese un nombre para el GPO y haz clic en OK.

  7. Haz clic con el botón derecho en el GPO creado en el paso anterior o el GPO existente y selecciona Editar….

    360002921398-imagen-4.png
  8. Abre Configuración de Computadora > Políticas > Configuraciones de Windows > Configuración de Seguridad > Configuración de Clave Pública, haz clic con el botón derecho en la carpeta de Autoridades de Certificación Raíz de Confianza, y luego selecciona Importar….

  9. Haz clic en Siguiente en la ventana de Bienvenido al Asistente de Importación de Certificados.

  10. En la ventana Archivo a Importar, haz clic en Examinar…, selecciona el certificado de Cato que descargaste en el paso 3, y luego haz clic en Abrir.

  11. Haz clic en Siguiente y asegúrate de que Colocar todos los certificados en el siguiente almacén esté seleccionado y el almacén de certificación mostrado sea Autoridades de Certificación Raíz de Confianza.

    360002921618-imagen-8.png
  12. Haz clic en Siguiente. Verifica que toda la información sea correcta y haz clic en Finalizar.

    La ventana indica, La importación fue exitosa.

  13. Haz clic en OK.

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 5 de 5

0 comentarios