Cómo funciona Lamassu
El modelo mental de confianza, claves, certificados y dispositivos.
Lamassu conecta tres elementos: una raíz de confianza, una política de emisión y una entidad que necesita demostrar su identidad. La plataforma coordina esos elementos durante todo el ciclo de vida del certificado.
El modelo en cinco piezas
| Pieza | Responsabilidad |
|---|---|
| Motor criptográfico | Genera o custodia claves y ejecuta operaciones privadas. |
| Autoridad de certificación (CA) | Firma certificados y establece la cadena de confianza. |
| Device Management Service (DMS) | Define cómo se registran y renuevan los dispositivos. |
| Dispositivo | Conserva su clave privada y presenta el certificado para autenticarse. |
| Validation Authority (VA) | Publica el estado de los certificados mediante OCSP y CRL. |
Del alta a la operación
- Un administrador configura un motor criptográfico y crea o importa una CA.
- Un DMS relaciona esa CA con una política de enrolamiento.
- El dispositivo genera una clave y solicita un certificado mediante EST, o un operador le asigna una identidad.
- Lamassu conserva el inventario, el historial y el estado de la identidad.
- Los consumidores comprueban la cadena y consultan OCSP o una CRL cuando necesitan conocer su vigencia.