Inicio/Integraciones/Microsoft CA (AD CS)
Autoridades certificadoras

Microsoft CA (AD CS)

Trust Lifecycle ManagerPrivate CA

DigiCert® Trust Lifecycle Manager se integra con Microsoft Active Directory Certificate Services (AD CS) para descubrir, gestionar y automatizar los certificados emitidos por CAs privadas de Microsoft. La integración entrega visibilidad centralizada, enrolamiento flexible (SCEP, EST, ACME, APIs) y emisión, renovación y revocación automatizadas, reduciendo el error humano y extendiendo la CA de Microsoft hacia un ecosistema de seguridad más amplio.

Qué hace

  • Descubre e importa todos los certificados emitidos desde la CA de Microsoft a un inventario unificado en Trust Lifecycle Manager.
  • Aplica políticas consistentes de seguridad y emisión a los certificados emitidos desde una o varias CAs.
  • Automatiza los eventos de ciclo de vida (emisión, renovación y revocación) a través de los flujos nativos de la CA de Microsoft.
  • Soporta múltiples métodos de enrolamiento, incluyendo SCEP, EST, ACME y solicitudes por API.
  • Entrega alertas y monitoreo de salud de los servicios de la CA de Microsoft para detectar y resolver interrupciones.
  • Simplifica la migración de CA permitiendo la coexistencia y la transición hacia nuevas autoridades privadas como DigiCert Private CA.

Por qué importa

  • Reduce el riesgo operacional: identifica y remedia certificados por vencer o mal configurados antes de que causen caídas.
  • Mejora la gobernanza: aplica políticas y flujos de aprobación consistentes a todos los certificados emitidos por CA.
  • Simplifica auditorías y cumplimiento: centraliza los registros y los metadatos de certificados para reportería y trazabilidad.
  • Agiliza la operación: automatiza la emisión y la renovación para minimizar tareas manuales y error humano.
  • Habilita agilidad criptográfica: soporta estrategias de PKI híbrida con gestión integrada de la CA de Microsoft y Trust Lifecycle Manager.

Cómo se integra

  • Trust Lifecycle Manager se conecta directamente a los servidores de la CA de Microsoft mediante API e interfaces de enrolamiento seguras.
  • Usa un sensor de DigiCert para descubrir e importar certificados desde una o más CAs de Microsoft al inventario centralizado.
  • Los administradores pueden definir políticas, automatizar la emisión y disparar renovaciones de los certificados gestionados por la CA de Microsoft.
  • La integración soporta los protocolos estándar de enrolamiento (SCEP, EST, ACME) y flujos web o por API.
  • Trust Lifecycle Manager monitorea continuamente la disponibilidad de la CA de Microsoft y alerta si los servicios se caen.

Cómo lo implementamos nosotros

Lo que hace Digitalcorp LATAM al tomar este proyecto en Chile. Esta sección describe nuestro servicio, no el producto.

  • Descubrimos e inventariamos todos los certificados, sin importar qué autoridad los emitió.
  • Unificamos políticas y alertas en un solo tablero para que no tengas que mirar tres consolas.
  • Si conviene migrar, lo hacemos por etapas y sin ventanas de indisponibilidad.

Documentación oficial

Guías técnicas, requisitos y código publicados y mantenidos por DigiCert.

Contenido adaptado de la ficha oficial de esta integración publicada por DigiCert. Microsoft CA (AD CS) y los demás nombres de producto son marcas de sus respectivos titulares y se mencionan solo para identificar la integración. Digitalcorp LATAM es partner oficial de DigiCert.

¿Tienes Microsoft CA (AD CS) en producción?

Revisamos contigo qué certificados hay hoy, cuáles están por vencer y qué se puede automatizar. El levantamiento inicial no tiene costo.

Partner oficial de