Saltar al contenido principal

AXIS OS admite la inscripción mediante EST (Enrolment over Secure Transport) para la gestión automatizada de certificados

3 minutos leídos
AXIS OS admite inscripción a través de transporte seguro (EST, Enrolment over Secure Transport) para la gestión automatizada de certificados

Axis Communications anuncia la compatibilidad con el estándar de red Inscripción a través de transporte seguro (EST, Enrolment over Secure Transport) (RFC 7030) en la última versión del sistema operativo de Axis, AXIS OS 12.10. Axis es la primera empresa del sector de la seguridad física que admite este estándar y ofrece una solución moderna para la gestión automatizada de certificados.

La seguridad de los productos de red depende en gran medida del uso y la gestión adecuados de los certificados X.509, que se utilizan, por ejemplo, para HTTPS y la comunicación de red 802.1X. Gestionar certificados en cientos o miles de dispositivos y, al mismo tiempo, cumplir las políticas de TI sobre la vigencia y la seguridad de los certificados puede resultar complicado.

EST es un estándar abierto de la IETF (RFC 7030), desarrollado dentro del grupo de trabajo PKIX, con contribuciones tempranas y significativas de ingenieros de empresas como Cisco Systems y HPE. Como protocolo de red, se usa para automatizar la gestión de certificados en portátiles, servidores, cámaras de red, switches y otros dispositivos IoT. 

Estos dispositivos solicitan automáticamente y renuevan de forma continua sus certificados X.509 al comunicarse con infraestructuras y aplicaciones de TI centralizadas, como KeyFactor EJBCA, HPE Aruba Networking ClearPass Policy Manager o Cisco Identity Service Engine (ISE)®. 

EST introduce mejoras importantes con respecto al anterior Simple Certificate Enrollment Protocol (SCEP), entre ellas la compatibilidad con la criptografía de curva elíptica (ECC), una sólida autenticación de certificados basada en TLS y mejores capacidades de renovación. Optimiza el ciclo de vida de los certificados X.509, garantiza la comunicación cifrada y una sólida autenticación del dispositivo, y rota automáticamente los certificados según las políticas y los intervalos definidos por TI. 

AXIS OS se ejecuta en más de 200 productos de red y en millones de dispositivos implementados. Con la presentación de AXIS OS 12.10, Axis proporciona a los equipos de TI las herramientas que necesitan para gestionar de forma eficiente los productos de red Axis y, además, elimina el trabajo manual que anteriormente exigía la gestión de los certificados en esos productos. Ahora los dispositivos Axis pueden obtener, renovar y gestionar automáticamente certificados digitales mediante cifrado sólido a través de TLS 1.2/1.3 y autenticación basada en certificados.

La incorporación de la compatibilidad con EST supone otro paso en el compromiso a largo plazo de Axis Communications para ayudar a los equipos de TI a gestionar de forma segura y automática los productos de red Axis dentro de su infraestructura existente. De este modo, amplía las capacidades ya existentes, como las SBOM de los dispositivos, el registro de auditoría basado en syslog remoto, la supervisión del estado basada en SNMP, OAuth 2.0 para la gestión centralizada de identidades y accesos (integración con Active Directory (ADFS)), así como la compatibilidad con tecnologías IEEE como 802.1X para la autenticación de red y 802.1AE MACsec para el cifrado de red de capa 2.

Obtén más información sobre EST y sobre qué otras funcionalidades relevantes para TI puede ofrecer AXIS OS para tu infraestructura de TI empresarial.
Maria Prieto
 - 
Contacto de prensa
Channel Marketing Specialist, Axis Communications
Teléfono: +34 618 549 369
|
Maria Prieto