[{"data":1,"prerenderedAt":674},["ShallowReactive",2],{"sc:header-data-es":3,"sc:footer-data-es":102,"post-es--posts-private-ca-vs-public-ca-1bb9a0237a1a5":139,"content-es-list-7b291c2dd91a4":568,"authors_data:Kevin Vo":668},{"lang":4,"home":5,"navigation":14,"contact":95},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/scepman/scepman-logo-all-white.svg","/products/scepman/scepman-logo-rgb.svg",{"es":10},{"title":11,"url":12,"alt":13},"Home","/es","SCEPman",[15,19,25,31,83,89],{"name":16,"languages":17},"nav-home",{"es":18},{"title":11,"url":12},{"name":20,"languages":21},"pricing",{"es":22},{"title":23,"url":24},"Precios","/es/pricing",{"name":26,"languages":27},"partner",{"es":28},{"title":29,"url":30},"Partners","/es/partner",{"name":32,"languages":33,"children":36},"support-hub",{"es":34},{"title":35},"Support Hub",[37,53,68],{"name":38,"children":39},"support-hub-group-1",[40,47],{"name":41,"target":42,"languages":43},"docs","_blank",{"es":44},{"title":45,"url":46},"Docs","https://docs.scepman.com/",{"name":48,"languages":49},"faq",{"es":50},{"title":51,"url":52},"FAQ","/es/faq",{"name":54,"children":55},"support-hub-group-2",[56,62],{"name":57,"target":42,"languages":58},"support-ticket",{"es":59},{"title":60,"url":61},"Support Ticket","https://support.scepman.com/support/tickets/new?ticket_form=technical_support_request_%28scepman%29",{"name":63,"target":42,"languages":64},"drop-a-question",{"es":65},{"title":66,"url":67},"Drop a Question","https://support.scepman.com/support/tickets/new?ticket_form=drop_a_question_%28scepman%29",{"name":69,"children":70},"support-hub-group-3",[71,77],{"name":72,"languages":73},"glossary",{"es":74},{"title":75,"url":76},"Glosario","/es/glossary",{"name":78,"languages":79},"blog",{"es":80},{"title":81,"url":82},"Blog","/es/blog",{"name":84,"languages":85},"events",{"es":86},{"title":87,"url":88},"Eventos","/es/events",{"name":90,"languages":91},"about",{"es":92},{"title":93,"url":94},"Acerca de nosotros","/es/about-us",{"name":96,"languages":97},"contact",{"es":98},{"title":99,"url":100,"active":101},"support@scepman.com","mailto:support@scepman.com",false,{"data":103},{"mail":104,"logos":105,"socials":110,"links":123,"linksEs":131},"sales@SCEPman.com",[106],{"img":107,"alt":108,"url":109},"/products/scepman/scepman-logo-yellow.svg","SCEPman Logo","/",[111,115,119],{"icon":112,"url":113,"title":114},"fa-x-twitter","https://twitter.com/scepman_","X",{"icon":116,"url":117,"title":118},"fa-youtube","https://www.youtube.com/channel/UCKnLYxlQFhzdXkDADV_Unrg","Youtube",{"icon":120,"url":121,"title":122},"fa-linkedin","https://www.linkedin.com/showcase/scepman","LinkedIn",[124,127,129],{"title":125,"url":126},"Privacy","/enundefined",{"title":128,"url":126},"Imprint",{"title":130,"url":126},"Contact & Locations",[132,135,137],{"title":133,"url":134},"Privacidad","/esundefined",{"title":136,"url":134},"Imprimir",{"title":138,"url":134},"Contacto y ubicaciones",{"id":140,"title":141,"author":142,"body":144,"cta":525,"description":150,"eventid":525,"extension":526,"hideInRecent":101,"layout":527,"meta":528,"moment":532,"navigation":556,"path":558,"seo":559,"stem":560,"tags":561,"webcast":101,"__hash__":567},"content_es/posts/private-ca-vs-public-ca.md","CA privadas frente a públicas: quizá se esté usando la equivocada",[143],"Kevin Vo",{"type":145,"value":146,"toc":508},"minimal",[147,151,156,159,165,181,184,188,191,196,213,216,220,313,317,321,324,329,332,336,351,354,358,361,375,378,382,391,394,402,406,425,434,438,441,444,461,467,505],[148,149,150],"p",{},"Para un equipo de TI bajo presión, una autoridad de certificación (CA) pública parece a menudo un martillo, y cualquier requisito de cifrado parece un clavo. Pero recurrir a una CA pública para cada tarea es una de las formas más habituales de romper producción sin darse cuenta.",[152,153,155],"h2",{"id":154},"para-qué-están-hechas-las-ca-públicas","Para qué están hechas las CA públicas",[148,157,158],{},"Una CA pública (como DigiCert, Sectigo o Let’s Encrypt) está diseñada para un escenario principal: establecer confianza con dispositivos que no están bajo control propio. La idea es que los usuarios externos no tengan que configurar nada por su parte para confiar en el sitio o el servicio.",[148,160,161],{},[162,163,164],"strong",{},"Una CA pública tiene sentido cuando:",[166,167,168,172,175,178],"ul",{},[169,170,171],"li",{},"Se ofrecen servicios de cara al público a usuarios externos, clientes o socios sin una relación de confianza previa con la organización",[169,173,174],{},"API o servicios externos se conectan a la infraestructura sin una configuración de cliente específica",[169,176,177],{},"Un error de certificado aparecería como una advertencia del navegador ante los usuarios finales",[169,179,180],{},"Se firman correos y los destinatarios necesitan verificar la firma sin configuración previa",[148,182,183],{},"El CA/Browser Forum regula qué pueden emitir las CA públicas. Eso somete a la organización a unas reglas que no controla, algo que para muchos es un intercambio razonable en los escenarios anteriores. La CA pública empieza a ser un problema cuando esos mismos certificados se usan para la autenticación interna.",[152,185,187],{"id":186},"para-qué-están-hechas-las-ca-privadas","Para qué están hechas las CA privadas",[148,189,190],{},"Una CA privada es la que opera la propia organización, o la que opera un proveedor en su nombre. La política de emisión la define ella. Los certificados no son de confianza en ningún sitio de forma predeterminada. El certificado raíz de la CA privada se distribuye a los dispositivos y a los usuarios mediante directivas de grupo, Intune o la plataforma MDM correspondiente, y a partir de ahí los endpoints gestionados confían en los certificados que emite esa CA privada.",[148,192,193],{},[162,194,195],{},"Una CA privada encaja en todo aquello en lo que solo la infraestructura propia necesita confiar en el certificado:",[166,197,198,201,204,207,210],{},[169,199,200],{},"Autenticación de dispositivos, para demostrar que un equipo está gestionado y pertenece a la organización",[169,202,203],{},"Autenticación de usuario con certificado, inicio de sesión sin contraseña, equivalentes de la tarjeta inteligente o acceso a aplicaciones internas",[169,205,206],{},"Protección de las conexiones Wi-Fi (802.1X) y VPN",[169,208,209],{},"Configuración de TLS mutuo (mTLS) entre microservicios de backend",[169,211,212],{},"Firma de código para herramientas y scripts internos",[148,214,215],{},"El control sobre la cadena de confianza y la política de emisión sigue siendo íntegro, sin depender de la gobernanza de una CA externa.",[152,217,219],{"id":218},"ca-pública-o-ca-privada-comparativa-rápida","CA pública o CA privada: comparativa rápida",[221,222,226],"div",{"className":223,"style":225},[224],"ca-compare","grid-column: content; overflow-x: auto;",[227,228,229,230],"table",{},"\n  ",[231,232,233,229,246,229,258,229,269,229,280,229,291,229,302],"tbody",{},[234,235,236,237,236,240,236,243,229],"tr",{},"\n    ",[238,239],"th",{},[238,241,242],{},"CA pública",[238,244,245],{},"CA privada",[234,247,236,248,236,252,236,255,229],{},[249,250,251],"td",{},"Confían en ella",[249,253,254],{},"Cualquier dispositivo de forma predeterminada (navegadores, almacenes de raíces del sistema operativo)",[249,256,257],{},"Solo los dispositivos configurados de forma explícita para confiar en ella",[234,259,236,260,236,263,236,266,229],{},[249,261,262],{},"Mejor para",[249,264,265],{},"Sitios web de cara al exterior, API para clientes, correo S/MIME",[249,267,268],{},"Autenticación de dispositivo, autenticación de usuario, Wi-Fi/VPN (802.1X), mTLS, firma de código interna",[234,270,236,271,236,274,236,277,229],{},[249,272,273],{},"Quién pone las reglas",[249,275,276],{},"El CA/Browser Forum y los programas de raíces (Chrome, Mozilla, Apple, Microsoft)",[249,278,279],{},"La propia organización (o su proveedor de PKI)",[234,281,236,282,236,285,236,288,229],{},[249,283,284],{},"Validez del certificado",[249,286,287],{},"Se acorta rápido: 200 días (2026), 100 días (marzo de 2027), 47 días (marzo de 2029)",[249,289,290],{},"El periodo de validez que tenga sentido para el entorno",[234,292,236,293,236,296,236,299,229],{},[249,294,295],{},"Autenticación de cliente (clientAuth)",[249,297,298],{},"En retirada total de los certificados TLS públicos para marzo de 2027",[249,300,301],{},"Totalmente admitida, sin restricciones",[234,303,236,304,236,307,236,310,229],{},[249,305,306],{},"Fallo típico si se usa mal",[249,308,309],{},"Advertencias del navegador para los usuarios externos",[249,311,312],{},"No aplica, porque nunca se expone a dispositivos fuera del control propio",[314,315,316],"style",{},"\n.ca-compare { margin-bottom: 3rem; }\n.ca-compare table { border-collapse: collapse; width: 100%; }\n.ca-compare th,\n.ca-compare td {\n  border: 1px solid rgba(0, 0, 0, 0.15);\n  padding: 0.65rem 1rem;\n  vertical-align: top;\n  text-align: left;\n}\n.ca-compare th { background: rgba(0, 0, 0, 0.03); font-weight: 600; }\n",[152,318,320],{"id":319},"dónde-empiezan-los-problemas","Dónde empiezan los problemas",[148,322,323],{},"El error más habitual de los equipos de TI es usar certificados de CA pública para la autenticación interna. Las CA públicas nunca se pensaron para las cargas de trabajo internas, y dos cambios que están ocurriendo ahora mismo hacen imposible seguir ignorando ese desajuste.",[325,326,328],"h3",{"id":327},"_1-se-acaban-los-eku-de-client-authentication-en-el-tls-público","1. Se acaban los EKU de Client Authentication en el TLS público",[148,330,331],{},"Los certificados TLS de confianza pública ya no pueden llevar el EKU de Client Authentication. Impulsadas por la votación SC-081 del CA/Browser Forum y por las actualizaciones de los principales programas de raíces, las CA públicas están retirando clientAuth antes de la fecha límite definitiva de marzo de 2027. Si la autenticación interna de dispositivos o de usuarios depende de certificados públicos, esas configuraciones dejarán de funcionar en la siguiente renovación.",[325,333,335],{"id":334},"_2-periodos-de-validez-cada-vez-más-cortos","2. Periodos de validez cada vez más cortos",[148,337,338,339,342,343,346,347,350],{},"Las CA públicas recortan sin parar las ventanas de validez de los certificados. Con SC-081v3, el límite público se fija en ",[162,340,341],{},"200 días"," (2026), baja a ",[162,344,345],{},"100 días"," en marzo de 2027 y llega a ",[162,348,349],{},"47 días"," en marzo de 2029. Las herramientas automáticas gestionan sin problema las renovaciones a 90 días en servidores web públicos, pero repetir el enrollment de miles de portátiles o dispositivos internos cada seis semanas es una pesadilla administrativa.",[148,352,353],{},"Una CA privada queda fuera de esas restricciones. Como la revocación se gestiona directamente dentro del propio entorno, no hacen falta periodos de validez artificialmente cortos ni comprobaciones de validación externas. Los periodos de validez y las reglas los fija el equipo según lo que tenga sentido en su caso.",[152,355,357],{"id":356},"cómo-decidir-cuál-usar","Cómo decidir cuál usar",[148,359,360],{},"Para cada certificado del entorno conviene preguntarse: ¿están bajo control propio todos los dispositivos o clientes que necesitan validar ese certificado?",[166,362,363,369],{},[169,364,365,368],{},[162,366,367],{},"En caso afirmativo:"," una CA privada. Se distribuye el certificado raíz de la CA, se controla qué se emite y se deja de estar sujeto a cambios de reglas externos.",[169,370,371,374],{},[162,372,373],{},"En caso negativo:"," hace falta una CA pública. Quien se conecta desde fuera sin configuración previa necesita una CA en la que su dispositivo ya confíe.",[148,376,377],{},"La mayoría de los departamentos de TI acaban necesitando ambas: certificados públicos para los servicios de cara al exterior y certificados privados para dispositivos, usuarios y servicios internos.",[152,379,381],{"id":380},"cómo-encaja-scepman","Cómo encaja SCEPman",[148,383,384,385,390],{},"SCEPman es una CA privada nativa de la nube que se integra con Microsoft Intune y Entra ID, y también con otras plataformas MDM mediante SCEP y EST. Se encarga de la ",[386,387,389],"a",{"href":388},"/mdms/pki-certificate-management-microsoft-intune-mdm","emisión automática de certificados"," para dispositivos y usuarios gestionados.",[148,392,393],{},"En entornos de Intune, SCEPman vincula la validez del certificado al estado de cumplimiento del dispositivo. Un dispositivo que se borra o deja de cumplir las directivas pierde su certificado, lo que corta automáticamente el acceso a la Wi-Fi, la VPN y las aplicaciones internas.",[148,395,396,397,401],{},"SCEPman también permite ",[386,398,400],{"href":399},"microsoft-cloud-pki-manually-issuing-certificates","emitir certificados manualmente"," con Certificate Master. Así, los departamentos de TI pueden sustituir los certificados de CA pública en sistemas internos como portales web, aplicaciones e interfaces de gestión de dispositivos.",[152,403,405],{"id":404},"por-dónde-empezar","Por dónde empezar",[221,407,411,414],{"className":408,"style":410},[409],"tight-list","grid-column: content;",[148,412,413],{},"Si no está claro en qué punto se encuentra el entorno, conviene empezar por un inventario de certificados:",[166,415,416,419,422],{},[169,417,418],{},"Revisar los certificados activos y las CA que los han emitido.",[169,420,421],{},"Marcar los certificados procedentes de una CA pública que lleven el EKU de Client Authentication.",[169,423,424],{},"Planificar la migración de esos certificados antes de su siguiente renovación.",[148,426,427,428,433],{},"Si no hay una CA privada, o si se busca abandonar el Active Directory Certificate Services (ADCS) heredado on-premises, ese es un buen punto de partida para ",[386,429,432],{"href":67,"rel":430},[431],"nofollow","hablar sobre SCEPman",".",[152,435,437],{"id":436},"probad-scepman","Probad SCEPman",[148,439,440],{},"Una prueba de 30 días permite comprobar cómo emite y gestiona SCEPman los certificados de CA privada para dispositivos, usuarios y servicios internos, sin la carga de mantener una PKI propia.",[314,442,443],{},".trial-cta { display: inline-block; margin-bottom: 3.5rem; } .trial-cta:hover { --cta-copy-color: white !important; }",[148,445,446],{},[386,447,456],{"role":448,"className":449,"dataText":454,"href":455,"target":42},"button",[450,451,452,453],"cta","btn","btn-primary","trial-cta","Iniciad la prueba de 30 días de SCEPman","https://support.scepman.com/support/tickets/new?ticket_form=trial_request_%28scepman%29",[457,458,454],"span",{"className":459},[460],"cta__text",[152,462,466],{"id":463,"className":464},"frequently-asked-questions",[465],"faq-heading","Preguntas frecuentes",[221,468,471,481,489,497],{"className":469,"style":410},[470],"faq-foldable",[472,473,474,478],"details",{},[475,476,477],"summary",{},"¿Se puede seguir usando un certificado de CA pública para la autenticación interna de dispositivos después de 2027?",[148,479,480],{},"Para la autenticación de cliente, no. En cuanto la CA pública elimine el EKU de clientAuth (la mayoría apunta a entre finales de 2026 y marzo de 2027), los certificados que emita solo admitirán la autenticación de servidor. Los casos de uso de autenticación interna deben pasar a una CA privada antes de que llegue ese ciclo de renovación.",[472,482,483,486],{},[475,484,485],{},"¿Hay que sustituir los certificados que hoy ya tienen clientAuth?",[148,487,488],{},"De inmediato, no. Los certificados emitidos antes de la fecha límite de la CA siguen siendo válidos hasta que caduquen. La ruptura llega con la renovación, cuando el certificado reemitido ya no incluye clientAuth. Conviene planificar la migración antes de esa renovación, no después de que falle.",[472,490,491,494],{},[475,492,493],{},"¿Es el mismo cambio que el de los periodos de validez más cortos?",[148,495,496],{},"No. La eliminación de clientAuth procede de la política del almacén de raíces del Chrome Root Program. El acortamiento de los periodos de validez (200 días, luego 100, luego 47) procede de una votación distinta del CA/Browser Forum, la SC-081v3. Ambos empujan en la misma dirección, la de alejar los certificados públicos del uso interno, pero son dos mandatos diferentes con dos calendarios diferentes.",[472,498,499,502],{},[475,500,501],{},"¿Cuál es la forma más rápida de comprobar si esto afecta a la organización?",[148,503,504],{},"Inventariar los certificados activos y marcar los que lleven el EKU de Client Authentication y procedan de una CA pública. Esos son los que necesitan un plan de migración antes de su siguiente renovación.",[314,506,507],{},"\n.faq-heading {\n  margin-top: 4rem;\n  white-space: nowrap;\n}\n.tight-list p { margin-bottom: 0.25rem !important; }\n.tight-list ul { margin-top: 0 !important; }\n.faq-foldable {\n  margin-bottom: 4rem;\n}\n.faq-foldable details {\n  border-top: 1px solid rgba(0, 0, 0, 0.12);\n  padding: 0;\n}\n.faq-foldable details:last-of-type {\n  border-bottom: 1px solid rgba(0, 0, 0, 0.12);\n}\n.faq-foldable summary {\n  list-style: none;\n  cursor: pointer;\n  display: flex;\n  justify-content: space-between;\n  align-items: center;\n  gap: 1rem;\n  padding: 1rem 0;\n  font-weight: 600;\n}\n.faq-foldable summary::-webkit-details-marker {\n  display: none;\n}\n.faq-foldable summary::after {\n  content: \"+\";\n  flex: 0 0 auto;\n  font-weight: 400;\n  font-size: 1.5em;\n  line-height: 1;\n  transition: transform 0.2s ease;\n}\n.faq-foldable details[open] summary::after {\n  content: \"\\2212\";\n}\n.faq-foldable details > *:not(summary) {\n  margin-bottom: 1rem;\n}\n.faq-foldable details[open] summary {\n  padding-bottom: 0.5rem;\n}\n",{"title":509,"searchDepth":510,"depth":510,"links":511},"",2,[512,513,514,515,520,521,522,523,524],{"id":154,"depth":510,"text":155},{"id":186,"depth":510,"text":187},{"id":218,"depth":510,"text":219},{"id":319,"depth":510,"text":320,"children":516},[517,519],{"id":327,"depth":518,"text":328},3,{"id":334,"depth":518,"text":335},{"id":356,"depth":510,"text":357},{"id":380,"depth":510,"text":381},{"id":404,"depth":510,"text":405},{"id":436,"depth":510,"text":437},{"id":463,"depth":510,"text":466},null,"md","post",{"lang":529,"seoTitle":530,"titleClass":531,"date":532,"categories":533,"blogtitlepic":534,"socialimg":535,"customExcerpt":536,"keywords":537,"asideNav":538,"maxContent":556,"footer":557},"es","CA privada frente a CA pública: cuándo usar cada una","h2-font-size","2026-08-24",[13],"header-scepman-private-vs-public-ca.png","/blog/heads/header-scepman-private-vs-public-ca.png","Los certificados de CA pública pierden el soporte de autenticación de cliente en marzo de 2027. Cuándo hace falta una CA privada y cómo automatiza SCEPman la emisión.","CA privada frente a CA pública, obsolescencia del EKU de autenticación de cliente, autoridad de certificación para autenticación interna, eliminación de clientAuth con SC-081, validez de los certificados de CA pública en 2027, cuándo usar una autoridad de certificación privada, CA privada SCEPman, autoridad de certificación para mTLS, certificados de autenticación de dispositivos 802.1X, migrar de ADCS a una PKI en la nube",{"menuItems":539},[540,542,544,546,548,550,552,554],{"href":541,"text":155},"#para-qué-están-hechas-las-ca-públicas",{"href":543,"text":187},"#para-qué-están-hechas-las-ca-privadas",{"href":545,"text":219},"#ca-pública-o-ca-privada-comparativa-rápida",{"href":547,"text":320},"#dónde-empiezan-los-problemas",{"href":549,"text":357},"#cómo-decidir-cuál-usar",{"href":551,"text":381},"#cómo-encaja-scepman",{"href":553,"text":405},"#por-dónde-empezar",{"href":555,"text":466},"#frequently-asked-questions",true,{"noMargin":556},"/posts/private-ca-vs-public-ca",{"title":141,"description":150},"posts/private-ca-vs-public-ca",[562,563,564,565,566],"Private CA","Public CA","PKI","Client Authentication","Certificate Authority","t21U9f06379Q2NJNGOWfPsR3sGr523xEoBCAW59scDw",{"list":569,"authors":667},[570,575,592,606,619,631,643,655],{"id":140,"title":141,"author":571,"cta":525,"description":150,"hideInRecent":101,"layout":527,"meta":572,"moment":532,"path":558,"stem":560,"tags":574,"webcast":101},[143],{"lang":529,"date":532,"categories":573,"blogtitlepic":534,"customExcerpt":536},[13],[562,563,564,565,566],{"id":576,"title":577,"author":578,"cta":525,"description":580,"hideInRecent":101,"layout":527,"meta":581,"moment":582,"path":586,"stem":587,"tags":588,"webcast":101},"content_es/posts/adcs-alternatives.md","Alternativas a Microsoft ADCS en 2026",[579],"SCEPman Team","Microsoft Active Directory Certificate Services, conocido también como ADCS, ADCA o Microsoft CA, ha sido durante años la PKI predeterminada en los entornos Windows. Muchas organizaciones siguen confiando en él para la emisión de certificados a usuarios, dispositivos y servidores.",{"lang":529,"date":582,"categories":583,"blogtitlepic":584,"customExcerpt":585},"2026-05-01",[13],"header-scepman-adcs-alternatives.png","¿Hacen falta alternativas a ADCS, ADCA o Microsoft CA? Active Directory Certificate Services añade una complejidad que los entornos modernos no necesitan. Esto es lo que conviene buscar en un sustituto.","/posts/adcs-alternatives","posts/adcs-alternatives",[589,590,564,591],"ADCS","Alternatives","Active Directory Certificate Services",{"id":593,"title":594,"author":595,"cta":525,"description":596,"hideInRecent":101,"layout":527,"meta":597,"moment":582,"path":601,"stem":602,"tags":603,"webcast":101},"content_es/posts/microsoft-cloud-pki-alternatives.md","Alternativas a Microsoft Cloud PKI en 2026",[579],"Microsoft Cloud PKI está diseñado para emitir certificados a dispositivos gestionados con Intune. Funciona bien para la gestión de dispositivos móviles y endpoints en entornos centrados en Microsoft.",{"lang":529,"date":582,"categories":598,"blogtitlepic":599,"customExcerpt":600},[13],"header-scepman-cloud-pki-alternatives.png","¿Hacen falta alternativas a Microsoft Cloud PKI? Cloud PKI solo cubre los dispositivos gestionados con Intune: ni Linux, ni servidores, ni IoT. Estas son sus carencias y lo que conviene buscar en un sustituto.","/posts/microsoft-cloud-pki-alternatives","posts/microsoft-cloud-pki-alternatives",[604,590,605,564],"Microsoft Cloud PKI","Microsoft Intune",{"id":607,"title":608,"author":609,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":610,"moment":611,"path":615,"stem":616,"tags":617,"webcast":101},"content_es/posts/microsoft-cloud-pki-iot-certificates.md","Crear certificados IoT con Microsoft Cloud PKI: alternativas y soluciones",[579],{"lang":529,"date":611,"categories":612,"blogtitlepic":613,"customExcerpt":614},"2026-03-25",[13],"header-scepman-iot-certificates.png","¿Se busca una forma de crear y gestionar certificados para dispositivos IoT con Microsoft Cloud PKI? Por desgracia, Microsoft Cloud PKI no admite certificados IoT. Por diseño, solo admite dispositivos gestionados con Intune.","/posts/microsoft-cloud-pki-iot-certificates","posts/microsoft-cloud-pki-iot-certificates",[604,618,605],"IoT Certificates",{"id":620,"title":621,"author":622,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":623,"moment":611,"path":627,"stem":628,"tags":629,"webcast":101},"content_es/posts/microsoft-cloud-pki-linux-certificates.md","Crear certificados para endpoints Linux con Microsoft Cloud PKI: alternativas y soluciones",[579],{"lang":529,"date":611,"categories":624,"blogtitlepic":625,"customExcerpt":626},[13],"header-scepman-linux-endpoint-certificates.png","¿Se busca una solución para crear y gestionar certificados para endpoints Linux con Microsoft Cloud PKI? Por desgracia, Microsoft Cloud PKI no admite certificados para endpoints Linux.","/posts/microsoft-cloud-pki-linux-certificates","posts/microsoft-cloud-pki-linux-certificates",[604,630,605],"Linux Endpoint Certificates",{"id":632,"title":633,"author":634,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":635,"moment":611,"path":639,"stem":640,"tags":641,"webcast":101},"content_es/posts/microsoft-cloud-pki-manually-issuing-certificates.md","Emitir certificados manualmente con Microsoft Cloud PKI: alternativas y soluciones",[579],{"lang":529,"date":611,"categories":636,"blogtitlepic":637,"customExcerpt":638},[13],"header-scepman-manual-certificates.png","¿Hace falta emitir certificados manualmente para escenarios concretos, como proteger servidores web, firmar código u otros casos de uso? Por desgracia, Microsoft Cloud PKI no admite la emisión manual de certificados. Por diseño, solo admite dispositivos gestionados con Intune.","/posts/microsoft-cloud-pki-manually-issuing-certificates","posts/microsoft-cloud-pki-manually-issuing-certificates",[604,642,605],"Manually Issued Certificates",{"id":644,"title":645,"author":646,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":647,"moment":611,"path":651,"stem":652,"tags":653,"webcast":101},"content_es/posts/microsoft-cloud-pki-network-device-certificates.md","Crear certificados para dispositivos de red con Microsoft Cloud PKI: alternativas y soluciones",[579],{"lang":529,"date":611,"categories":648,"blogtitlepic":649,"customExcerpt":650},[13],"header-scepman-certificates-network-devices.png","¿Se busca una solución para crear y gestionar certificados para dispositivos de red con Microsoft Cloud PKI? Por desgracia, Microsoft Cloud PKI no admite certificados para dispositivos de red. Por diseño, solo admite dispositivos gestionados con Intune.","/posts/microsoft-cloud-pki-network-device-certificates","posts/microsoft-cloud-pki-network-device-certificates",[604,654,605],"Network Device Certificates",{"id":656,"title":657,"author":658,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":659,"moment":611,"path":663,"stem":664,"tags":665,"webcast":101},"content_es/posts/microsoft-cloud-pki-server-certificates.md","Crear certificados de servidor con Microsoft Cloud PKI: alternativas y soluciones",[579],{"lang":529,"date":611,"categories":660,"blogtitlepic":661,"customExcerpt":662},[13],"header-scepman-server-certificates.png","¿Se busca una forma de crear certificados de servidor con Microsoft Cloud PKI? Muchas organizaciones confían la gestión de certificados a las soluciones de PKI de Microsoft, pero hay una limitación importante: Microsoft Cloud PKI no admite certificados de servidor. Por diseño, solo admite dispositivos gestionados con Intune.","/posts/microsoft-cloud-pki-server-certificates","posts/microsoft-cloud-pki-server-certificates",[604,666,605],"Server Certificates",{},{"id":669,"extension":670,"meta":671,"stem":672,"__hash__":673},"authors_data/authors.json","json",{},"authors","PIJJchcHqfzD5YPmn4V8YLxY6gtySOfBG5u8lTczi2w",1790429703085]