- الرئيسية
- /
- المقال
Certificate Management في Webex UC
نظرة عامة Certificate Management
Certificate Management المركزية هي خدمة قائمة على السحابة توفر مكانا واحدا لعرض وإدارة شهادات Cisco Unified Communications Manager و IM and Presence و Cisco Unity Connection و Cisco Emergency Responder عبر مجموعات متعددة.
قبل البدء:يجب تمكين خدمة Certificate Management في صفحة إدارة الخدمة للمجموعة المطلوبة. لمزيد من المعلومات، راجع تمكين خدمات الاتصالات الموحدة المتصلة بالسحابة في مركز التحكم.
توفر Certificate Management المركزية هذه الوظائف الرئيسية:
-
لوحة معلومات متعددة المجموعات تعرض حالة الشهادة لكل مجموعة.
-
عرض مفصل لشهادات الهوية والثقة على مستوى المجموعة الفردية.
-
القدرة على إجراء عمليات الشهادة مثل إنشاء CSR وتحميل الشهادة والتجديد والتنزيل والنسخ والاستبدال والإزالة.
-
لوحة معلومات التنبيهات لعرض الشهادات منتهية الصلاحية وتنتهي صلاحيتها قريبا.
-
القدرة على تكوين إشعار مثل إشعار البريد الإلكتروني لانتهاء صلاحية الشهادة.
-
توزيع الشهادات عبر مخازن الثقة والمجموعات المتعددة.
-
حدد ملف تعريف الشهادة بإعدادات متنوعة وقم بتعيينه إلى مجموعة.
لا يمكنك توزيع الشهادات واستبدالها في Cisco Emergency Responder التطبيق.
الوصول إلى خدمة Certificate Management
تدير خدمة Certificate Management داخل مجموعة خدمات الاتصالات الموحدة المتصلة بالسحابة شهادات النشر المحلي.
للوصول إلى Certificate Management، قم بتنفيذ الخطوات التالية:
1 |
من طريقة عرض العميل في Webex مركز التحكم، انتقل إلى . تظهر صفحة الاتصالات الموحدة المتصلة. توفر بطاقة Certificate Management في هذه الصفحة الميزات والوظائف Certificate Management. | ||||||||||
2 |
على Certificate Management البطاقة ، انقر فوق أي ارتباط للوصول إلى الوظائف المختلفة لإدارة الشهادات. يسرد الجدول التالي الوظائف المتوفرة في Certificate Management:
|
استخدم صفحة التنبيهات للقيام بما يلي:
-
عرض الشهادات منتهية الصلاحية أو التي تنتهي صلاحيتها قريبا
-
تصفية حسب الشهادة
-
تصفية حسب المنتج لعرض حالة الشهادة.
1 |
من طريقة عرض العميل في مركز التحكم Webex ، انتقل إلىالخدمات تظهر صفحة الاتصالات الموحدة المتصلة. | |||||||||||||||||||||||||||||||||||||||
2 |
انقر فوق تنبيهات من بطاقة Certificate Management . تعرض الصفحة كلا من الشهادات منتهية الصلاحية والشهادات التي ستنتهي صلاحيتها قريبا. تسرد الشهادات تفاصيل مثل اسم المجموعة والاسم الشائع ونوع الشهادة وحالة الشهادة وتاريخ انتهاء الصلاحية. | |||||||||||||||||||||||||||||||||||||||
3 |
(اختياري) اختر أحد الخيارات التالية:
تظهر الشهادات المحددة في قائمة الشهادات مع تفاصيل مثل نظام المجموعة والشهادة والاسم الشائع والمنتج والنوع والحالة واسم الخادم وانتهاء الصلاحية. | |||||||||||||||||||||||||||||||||||||||
4 |
حدد سجلا من صفحة القائمة لعرض تفاصيل الشهادة. يتم فتح لوحة جانبية لعرض تفاصيل الشهادة. يمكنك الاطلاع على تفاصيل الشهادة أو نسخ الشهادة بتنسيق PEM. قم بتنفيذ كافة العمليات المدرجة في الخطوة 6 من هذه اللوحة. | |||||||||||||||||||||||||||||||||||||||
5 |
انقر فوق إغلاق لإغلاق اللوحة الجانبية والعودة إلى صفحة القائمة. | |||||||||||||||||||||||||||||||||||||||
6 |
مرر مؤشر الماوس فوق سجل شهادة وانقر فوق علامة الحذف لإجراء عمليات متنوعة على شهادات Identity and Trust Store. العمليات على شهادات الهوية هي:
إذا لم تتطابق الإعدادات التي قام المسؤول بتكوينها في ملف التعريف مع سمات الشهادة، فسيظهر رمز تحذير مقابل الشهادة. مثال: شهادة Tomcat موقعة ذاتيا ولكن في إعدادات ملف التعريف يتم تعيينها على CA موقعة ، وهذا يؤدي إلى عدم التطابق. لا تنقر على إرسال دون علمك دون التحقق من حالات عدم التطابق لأن ذلك قد يؤدي إلى حدوث مشكلات. العمليات على شهادات Trust Store هي:
إزالة الشهادة أو استبدال الشهادة قد تفشل عملية الثقة بسبب خطأ لم يتم العثور على الملف. يظهر هذا الخطأ عند تنفيذ العملية على العديد من المجموعات ذات الإصدارات المختلطة من إصدارات 12.5 SU5 و 14 SU1. الحل: أعد محاولة العملية على العقد الفاشلة. تحقق من الخطأ الموجود في صفحة تفاصيل الوظائف للمجموعة المقابلة، والتي تنص على تعذر إزالة الشهادة لعدم وجودها في هذه العقدة. العمليات الشائعة على شهادات Trust Store وشهادات الهوية هي:
| |||||||||||||||||||||||||||||||||||||||
7 |
تتم إضافة عملية الشهادة إلى قائمة الوظائف. يمكنك عرض التقدم ضمن علامة التبويب الوظائف . أو
|
تسرد صفحة المجموعات ملخصا لحالة الشهادة على أساس كل مجموعة لكافة المجموعات في مؤسسة.
1 |
من طريقة عرض العميل في مركز التحكم Webex ، انتقل إلىالخدمات تظهر صفحة الاتصالات الموحدة المتصلة. |
2 |
انقر فوق مجموعات من Certificate Management بطاقة. تعرض صفحة ملخص نظام المجموعة المجموعات مع تفاصيل مثل اسم المجموعة والحالة والمنتج وملف التعريف المرتبط بالمجموعة. يمكن للمسؤول تغيير الارتباط الافتراضي لملف التعريف القياسي مع ملف التعريف المخصص لنظام مجموعة. |
3 |
(اختياري) اختر أحد الخيارات التالية:
|
4 |
انقر فوق سجل مجموعة في صفحة القائمة لزيارة صفحة تفاصيل المجموعة التي تعرض شهادات الهوية المقترنة بالمجموعة المحددة. يمكنك الانتقال إلى علامة التبويب Trust Store أو علامة التبويب الوظائف . تعرض علامة التبويب Trust Store جميع الشهادات في مجموعة عبر مخازن الثقة المختلفة. تسرد علامة التبويب الوظائف العمليات التي يتم تنفيذها على الشهادات وحالة الإجراء. يعرض جزء لوحة المعلومات هذه البطاقات:
بالنسبة لبطاقة شهادات الهوية والثقة، يتم عرض ملخص للشهادات الصالحة والمنتهية الصلاحية والتي تنتهي صلاحيتها قريبا. بالنسبة لبطاقة الوظائف، يتم عرض ملخص للوظائف الإجمالية والمكتملة والمعلقة للشهر الحالي. |
علامة تبويب شهادة هوية الوصول
علامة تبويب شهادة هوية الوصول
1 |
من وجهة نظر العميل في Webex مركز التحكم، انتقل إلى الخدمات> الاتصالات الموحدة المتصلة. تظهر صفحة الاتصالات الموحدة المتصلة. |
2 |
انقر فوق مجموعات من Certificate Management بطاقة. |
3 |
انقر فوق سجل مجموعة في صفحة القائمة لزيارة صفحة تفاصيل المجموعة التي تعرض شهادات الهوية المقترنة بالمجموعة. بالنسبة للمجموعات التي تحتوي على إصدارات Cisco Emergency Responder 12.5 أو 14 ، فإن شهادة tomcat-ECDSA غير مدعومة. |
4 |
(اختياري) انقر فوق بحث للبحث عن شهادة معينة. |
5 |
(اختياري) في القائمة المنسدلة شهادة عامل التصفية ، حدد شهادة واحدة أو أكثر استنادا إلى نوعها. تظهر الشهادات في قائمة الشهادات مع تفاصيل مثل اسم الخادم والاسم العام ونوع الشهادة وحالة الشهادة وتاريخ انتهاء الصلاحية. |
6 |
انقر فوق سجل من صفحة القائمة لعرض تفاصيل الشهادة. يتم فتح لوحة جانبية لعرض تفاصيل الشهادة. يمكنك الاطلاع على تفاصيل الشهادة أو نسخ شهادة تنسيق PEM. يمكنك أيضا تنفيذ كافة العمليات المسردة في الخطوة 8 من هذه اللوحة. |
7 |
انقر فوق إغلاق لإغلاق اللوحة الجانبية والعودة إلى صفحة القائمة. تظهر علامة التحذير عندما لا تتطابق سمة الشهادة الموجودة مع ملف التعريف وعندما تكون الشهادة غير متوافقة. |
8 |
مرر مؤشر الماوس فوق سجل الشهادة وانقر فوق علامة الحذف لإجراء عمليات مختلفة. راجع العمليات على شهادات الهوية للحصول على التفاصيل. |
9 |
(اختياري) انقر فوق عرض ملف التعريف. يتم عرض ملف التعريف المرتبط بنظام المجموعة. |
الوصول إلى علامة تبويب مخزن الثقة
الوصول إلى علامة تبويب مخزن الثقة
1 |
من طريقة عرض العميل في مركز التحكم Webex ، انتقل إلىالخدمات تظهر صفحة الاتصالات الموحدة المتصلة. |
2 |
انقر فوق مجموعات من Certificate Management بطاقة. |
3 |
انقر فوق سجل مجموعة في صفحة القائمة لزيارة صفحة تفاصيل المجموعة. |
4 |
انقر فوق علامة التبويب Trust Store لعرض قائمة الشهادات. تظهر الشهادات في قائمة الشهادات مع تفاصيل مثل الاسم الشائع والرقم التسلسلي وتاريخ الإصدار والحالة وتاريخ انتهاء الصلاحية. |
5 |
(اختياري) انقر فوق بحث للبحث عن شهادة معينة. |
6 |
(اختياري) في القائمة المنسدلة شهادة عامل التصفية ، حدد شهادة واحدة أو أكثر. تظهر الشهادات في قائمة الشهادات مع تفاصيل مثل الاسم الشائع والرقم التسلسلي وتاريخ الإصدار والحالة وتاريخ انتهاء الصلاحية. |
7 |
انقر فوق سجل من صفحة القائمة لعرض تفاصيل الشهادة. يتم فتح لوحة جانبية لعرض تفاصيل الشهادة. لعرض كل المجموعات المقترنة بالشهادة، راجع تفاصيل الشهادة أو انسخ شهادة تنسيق PEM. يمكنك أيضا تنفيذ كافة العمليات المسردة في الخطوة 9 من هذه اللوحة. |
8 |
انقر فوق إغلاق لإغلاق اللوحة الجانبية والعودة إلى صفحة القائمة. |
9 |
مرر مؤشر الماوس فوق سجل شهادة وانقر فوق علامة الحذف لإجراء عمليات مختلفة. راجع العمليات على شهادات Trust Store لمعرفة التفاصيل.
|
10 |
انقر فوق سجل الشهادة الذي انتهت صلاحيته لتحميل شهادة محدثة إلى Trust Store. |
11 |
انقر على تحميل إلى الثقة. يتم عرض نافذة تحميل الشهادة . |
12 |
حدد المجموعات المطلوبة لإقرانها بمخزن الثقة. اقرأ رسالة التحذير المعروضة بعناية قبل إجراء العملية. |
13 |
انقر فوق اختيار ملف للاستعراض بحثا عن شهادة. |
14 |
انقر فوق تحميل لتحميل الشهادة إلى مخزن الثقة للمجموعات المطلوبة. عمليات الثقة ل IPsec و CAPF غير مدعومة من خلال عقد المشترك في مركز التحكم. يجب على المسؤول تنفيذ هذه العمليات محليا. |
القيود
القيود المفروضة على عمليات CH لشهادات الثقة:
- إذا كانت هناك أي خدمة ثقة لا يحدث النسخ المتماثل لها على عقد من نفس المجموعة ، فيجب على المسؤول إجراء هذه العمليات محليا. على سبيل المثال CAPF ، IPSEC.
- يتم إرسال جميع العمليات المتعلقة بالثقة فقط إلى عقدة Publisher الخاصة بالمجموعة ، لذلك لا يمكن تنفيذ العملية إلا من خلال عقدة pub ، ولا يمكن إجراؤها من العقد الفرعية.
- إزالة الثقة
- استبدال الثقة
- توزيع الثقة
- تحميل الثقة
القيود المفروضة على إزالة عمليات الثقة:
- لا يمكن إجراء العملية إلا من خلال عقدة Pub.
- إذا لم تكن الشهادة موجودة في عقدة Pub وموجودة في العقد الفرعية، فلا يمكن إجراء العملية من خلال مركز التحكم. يجب أن تتم العملية من خلال داخل الشركة.
الوصول إلى علامة تبويب المهام
الوصول إلى علامة تبويب المهام
تعرض علامة التبويب "المهام" ملخصا لكافة العمليات التي يتم تنفيذها. تعرض علامة التبويب الوظائف ملخصا للوظائف الإجمالية والمكتملة والمعلقة للشهر الحالي.
1 |
من طريقة عرض العميل في مركز التحكم Webex ، انتقل إلىالخدمات تظهر صفحة الاتصالات الموحدة المتصلة. |
2 |
انقر فوق مجموعات من Certificate Management بطاقة. |
3 |
انقر فوق سجل مجموعة في صفحة القائمة لزيارة صفحة تفاصيل المجموعة. |
4 |
انقر فوق علامة التبويب الوظائف لعرض قائمة الوظائف المنفذة في الشهر الحالي. |
5 |
في القائمة المنسدلة الشهر الحالي، حدد الفترة المطلوبة لعرض ملخص الوظيفة. تظهر حالة الوظيفة في ملخص الوظيفة مع تفاصيل مثل نوع الوظيفة والعقدة والطابع الزمني والشهادة ومعلومات المنتج. |
6 |
انقر فوق سجل من صفحة القائمة لعرض تفاصيل الوظيفة. يتم فتح لوحة جانبية لعرض تفاصيل المهمة. |
7 |
انقر فوق إغلاق لإغلاق اللوحة الجانبية والعودة إلى صفحة القائمة. |
تتيح لك صفحة الملفات الشخصية تحديد إعدادات مثل Multi-Server/Multi-SAN والموقع من CA مقابل الموقع ذاتيا وفترة الصلاحية و RSA مقابل ECDSA وطول المفتاح وخوارزمية التجزئة.
استخدم ملفات تعريف منفصلة لكل إصدار من إصدارات المجموعة. على سبيل المثال، إذا كانت المجموعة تقوم بتشغيل الإصدار 12.x، فيجب أن تشاهد ميزات 12.x فقط أثناء إجراء عمليات الشهادة.
عند إنشاء ملف التعريف المخصص، يمكن للمسؤول إقران ملف التعريف المخصص الذي تم إنشاؤه حديثا بنظام مجموعة.
1 |
من طريقة عرض العميل في Cisco Webex Control Hub، انتقل إلى المتصلة. تظهر صفحة الاتصالات الموحدة المتصلة. | ||||||||||||||||||||
2 |
انقر على الملفات الشخصية من Certificate Management البطاقة. تظهر صفحة ملفات التعريف مع قائمة ملفات التعريف التي تم إنشاؤها. بشكل افتراضي، توفر خدمة إدارة الشهادات ملف التعريف القياسي وترتبط كافة المجموعات الممكنة لخدمة إدارة الشهادات بهذا التعريف. إنه ملف تعريف للعرض فقط. مرر مؤشر الماوس فوق ملف التعريف وانقر فوق علامة الحذف لعرض ملف التعريف أو نسخه. | ||||||||||||||||||||
3 |
مرر مؤشر الماوس فوق اسم ملف التعريف وانقر فوق علامة الحذف لإجراء عمليات مختلفة مثل:
| ||||||||||||||||||||
4 |
انقر فوق إضافة ملف تعريف لإنشاء ملف تعريف مخصص جديد. | ||||||||||||||||||||
5 |
أدخل اسم ملف تعريف. | ||||||||||||||||||||
6 |
حدد خانة الاختيار إذا كنت تريد تعيين ملف التعريف إلى افتراضي. | ||||||||||||||||||||
7 |
أدخل وصفا لملف التعريف. | ||||||||||||||||||||
8 |
تحديد إعدادات الشهادات المختلفة لكل منتج من المنتجات | ||||||||||||||||||||
9 |
انقر فوق إنشاء لإنشاء ملف التعريف. إذا قمت بتعيين ملف تعريف مخصص إلى افتراضي، فقم بإلغاء تحديد خانة الاختيار الافتراضية في ملف التعريف المخصص للعودة إلى ملف التعريف القياسي كملف تعريف افتراضي. | ||||||||||||||||||||
10 |
(اختياري) إقران ملف تعريف بنظام مجموعة. انقر فوق علامة التبويب المجموعات من القائمة العلوية، حيث يتم عرض صفحة قائمة المجموعات. يمكنك إقران ملف تعريف بمجموعة من صفحة القائمة. فترة الصلاحية لإصدارات 11.5x و 12.5x هي 5 سنوات بغض النظر عن القيمة المختارة في قائمة الصلاحية المنسدلة. الإصدار 14 وما بعده ، يمكن أن تتراوح فترة الصلاحية بين 5-20 سنة. لا تقم بتشغيل العمليات المسردة ك N في الجدول، وإلا ستفشل العمليات.
|
يرسل النظام تلقائيا رسالة بريد إلكتروني إلى المستلمين عندما تقترب الشهادة من تاريخ انتهاء صلاحيتها.
1 |
من طريقة عرض العميل في مركز التحكم Webex ، انتقل إلىالخدمات تظهر صفحة الاتصالات الموحدة المتصلة. |
2 |
انقر فوق الإعدادات من Certificate Management البطاقة. |
3 |
تعيين وقت بدء الإعلام. يمكنك ضبط وقت بدء الإشعار بين 30-365 يوما. |
4 |
تعيين تكرار الإشعار. يمكنك ضبط تردد الإشعارات بين 1-30 يوما. |
5 |
أدخل عنوان البريد الإلكتروني لمستلمي الإشعارات. يمكنك إدخال 25 عنوان بريد إلكتروني كحد أقصى. |
6 |
انقر فوق حفظ. يتلقى جميع المستلمين إعلاما بالبريد الإلكتروني كما هو موضح في الصورة عندما تقترب الشهادات من تاريخ انتهاء الصلاحية. |