Crea una Autoridad de Certificación diminuta y segura con YubiKey para tu Homelab

2025-01-19
Crea una Autoridad de Certificación diminuta y segura con YubiKey para tu Homelab

Este tutorial te guía en la creación de una Autoridad de Certificación (CA) segura y protegida con YubiKey en una Raspberry Pi. Utilizando el software de código abierto step-ca y un Infinite Noise TRNG opcional para una aleatoriedad mejorada, crearás un pequeño servidor ACME interno para las necesidades TLS de tu homelab. La guía cubre la configuración del sistema, la creación de PKI, la configuración de la CA, la adición de un provisionador ACME y la implementación de servicios systemd para manejar la extracción/inserción de la YubiKey. El resultado: una CA diminuta, segura y sin SSH.