Objetivo

Describir el proceso de renovación de los certificados digitales en el Servicio Andaluz de Salud.

Alcance 


El alcance es sobre los Sistemas de Información de todo el Servicio Andaluz de Salud, tanto centralizado como provincial.


Descripción de Actividades

Diagrama de flujo



Descripción de actividades


ActividadRoles

INICIO

CERTIFICADO PRÓXIMO A CADUCAR


AUTOMÁTICO MTI

MTI genera notificación de certificado próximo a caducar


SOLICITA RENOVACIÓN

Seguridad solicita renovación a la entidad certificadora.

Tipo de gestión

  • STIC, pero entidad cert externa
  • Ajena a la STIC
  • Generados por la STIC
PROCESO RENOVACIÓN

La entidad certificadora realiza las actividades para renovar el certificado.

Como salida del proceso tenemos  NUEVO CERTIFICADO que se lo entrega a la USTIC

ACTUALIZAR CMS


Pide a Sistemas que se genere una nueva entrada CERTIFICADO en CMS. Nomenclatura:

nombre certificado_fechaexpiracion_privado_provincial|centralizado (x defecto siempre privado)


ENTREGAR CERTIFICADO

CENTRALIZADO (CTI). Correo cifrado a CTI, contraseña por SMS.

PROVINCIAL. Se sube certificado a consigna de forma cifrada y correo con enlace y sms contraseña

INSTALAR

CENTRALIZADO (CTI) Instala mediante PLs de sistemas en las instancias asociadas al certificado.

(estrella) En general se instalan en el proxy, y se revisa si está tambien en el CACERT (serv aplicaciones), si está en el almacén privado.

PROVINCIAL. Instala mediante sus procedimientos. No hay traza en herramienta corporativa

COMUNICAR INSTALACIÓN
NO DEFINIDO
ACTUALIZAR CMS


CENTRALIZADO (CTI). CTI asocia instacias SW a certificado en CMS

PROVINCIAL. No hay traza en herramienta corporativa