В тази статия
Преглед на управлението на сертификатите
Достъп до услугата за управление на сертификати

Управление на сертификати в UC, свързан с облак Webex

list-menuВ тази статия
list-menuОбратна връзка?

Преглед на управлението на сертификатите

Централизираното управление на сертификати е услуга, базирана на облак, предлагаща едно място за преглед и управление на сертификати наCisco Unified Communications Manager, IM и присъствие, както и в множество Cisco Unity Connection клъ Cisco Emergency Responder стери.

Преди да започнете:

Трябва да активирате услугата Управление на сертификати на страницата Управление на услугите за желания клъстер. За повече информация вижте А ктивиране на UC услуги, свързани с облака, в контрол ния център.

Централизираното управление на сертификатите предлага следните ключови функционалности:

  • Мултиклъстерно табло, показващо състоянието на сертификата за всеки клъстер

  • Подробен преглед на сертификатите за самоличност и доверие на индивидуално ниво клъстер.

  • Възможност за извършване на операции със сертификат като генериране на КСО, качване на сертификат, подновяване, изтегляне, копиране, замяна и премахване.

  • Табло за предупреждения за преглед на сертификати с изтекъл срок и изтичащ скоро

  • Възможност за конфигуриране на уведомяване като известяване по имейл за изтичане на серти фиката.

  • Разпределете сертификатите в множество магазини за доверие и клъстери.

  • Определете профил на сертификат с различни настройки и присвойте към клъстер.

Не можете да разпространявате и заменяте сертификати при Cisco Emergency Responder кандидатстване.

Достъп до услугата за управление на сертификати

Услугата Управление на сертификати в пакета от услуги, свързани с облак UC, управлява сертификати за локално внедряване.

За да получите достъп до управлението на сертификати, изпълнете следните стъпки:

1

От изгледа на клиента в центъра за управление на Webex отидете на У слуги > Свър зан UC.

Появява се страницата Connected UC. Карт ата за управление на сертификат и на тази страница предоставя функ циите и функционалностите за управление на сертификати.

2

На картата за управление на сертификат и щракнете върху всяка връзка, за да получите достъп до различните функции на управлението на сертификати.

Следващата таблица изброява функционалностите, които са налични в управлението на сертификати:

Раздели

Описание

Предупреждения

Показва резюме на всички изтекли и изтекли сертификати. Администраторът може да предприеме необходимите действия по отношение на сертификатите за самоличност или доверие, за да ги актуализира.

Клъстери

Показва обобщение на състоянието на сертификата между клъстерите в дадената организация и позволява на администратора да предприеме необходимите действия по отношение на сертификатите за самоличност или доверие.

  • Можете да видите всички сертификати за самоличност и доверие на конкретен клъстер в рамките на организацията.

  • Разделът „Работи“ показва обобщение на всички действия, които се извършват върху сертификатите.

Профили

Потвърждава дали сертификатите в клъстер отговарят на конфигурираните настройки. Можете да създадете профил за управление на персонализирани сертификати и да ги свържете с кл ъстер.

Настройки

Конфигурирайте имейл адресите на администраторите за получаване на известия за из тичане на сертификата. Всички полета могат да се конфигурират в страницата На стройки на Управление на сертификати.

Използвайте страницата Сигнали, за да направите следното:

  • Преглед на сертификатите с изтекъл срок или изтичащ скоро

  • Филтриране по сертификат

  • Филтрирайте по продукт, за да видите състоянието на сертификата.

1

От изгледа на клиента в центъра за управление на Webex отидете на У слуги > Свър зан UC.

Появява се страницата Connected UC.

2

Щракнете върху Сигнали от кар тата за управление на сертификат и.

Страницата показва както сертификати с изтекъл срок на годност, така и скоро изтичащи сертификати. Сертификатите избро яват подробности като име на клъстера, общо име, тип сертификат, статус на сертификата и срок на годност.

3

(Незадължително) Изберете една от следните опции:

  • Щракнете върху Тър сене, за да търсите конкретен сертификат.

  • Изберете един или повече сертификати от падащия списък Филтър сертификат.

  • Изберете един или повече продукти от падащия списък Филтриране на продукти.

Избраните сертификати се появяват в списъка със сертификати заедно с подробности като клъстер, сертификат, общо име, продукт, тип, състояние, име на сървър и изтич ане.

4

Изберете запис от страницата с обяви, за да видите подробностите за сертификата.

Отваря се страничен панел, за да се покажат подробностите за сертификата. Можете да видите подробности за сертификата или да копирате сертификата за формат PEM. Извършете всички операции, изброени в стъпка 6 от този панел.

5

Щракнете върху Зат вори, за да затворите страничния панел и да се върнете към страницата с обяви.

6

Задръжте курсора на мишката върху запис на сертификат и щракнете върху елипсата, за да извършите различни операции върху сертификатите за идентичност и доверителен магазин.

Операциите по сертификатите за самол ичност са:

  • Подновете сертификат за самоподписан.

  • Генериране на КСО за подписани CA.

  • Качване на сертификат за CA подписан и на сертификата се генерира КСО.

  • Изтеглете CSR за CA Signed и на сертификата се генерира К СО.

  • Изтриване на КСО за CA Podpisan и КСО се генерира в сертификата .

Операция със сертификат

Използване на сертификат

Описание

Подновяване на сертификата

Използвайте Подновяване на сертификата, когато сертификатът е само подписан.

Използвайте сертификата за повторно използване на Tomcat, когато искате повторно да използвате сертифи ката Tomcat за избраната услуга.

Прозорец ът за подновяване на серти фиката се показва въз основа на настройките на профила.

Изберете действието Подновяване на серти фиката въз основа на избора в страницата Настрой ки на профил а, която е:

  • Използвайте повторно сертификат Tomcat - изберете Използване на Tomcat в профил, опцията Повторно използване на Tomcat е активирана.

  • Подновяване на сертификата - изберете Тип сертификат като самоподпи сан, подновяването е активирано.

Прочетете предупредителното съобщение и щракнете върху Пов торно използване на серти фиката Tomcat, за да подновите сертификата.

Генериране на КСО

Използвайте операцията Генериране на CSR, когато типът сертификат е подписан със сертификат.

Показва се прозорецът Генериране на CSR .

Щракнете върху Ген ериране, за да генери рате КСО.

Качване на сертификат

Използвайте операцията за качване, когато типът на сертификата е подписан със сертификат и CSR вече е генериран. Можете да качите верига на сертификати във формат.P7B или сертификат за самоличност във формат .pem или .der.

Показва се прозоре цът Качване на сертификат.

  1. Щракнете върху Изберете файл, за да качите сертификата.

    Прегледайте и качете сертификата от вашата локална машина.

  2. Щракнете върху Ка чване, за да качите сертификата.

Разпространение на сертификат

Използвайте операцията Разпределяне, за да разпределите сертификата в множество клъстери в една операция. Изберете множество клъстери и доверени магазини в контрол ния център, сертификатът се разпространява към избраните клъстери.

Показва се прозорец ът Разпределяне на сертификат.

  1. Изберете клъстери и тръстове, към които искате да разпространявате сертификатите.

  2. Щракнете върху Раз предел яне, за да свържете сертификатите с избраните клъстери и тръстове.

  3. Щракнете върху OK, за да затворите прозореца за разпространение на сертификат.

Тази процедура не работи в приложението CER.

Изтеглете CSR

Използвайте Изтегляне на CSR, когато типът на сертификата е подписан от CA и CSR вече е генериран. Можете да изтеглите КСО, за да го подпишете от CA (сертифициращ орган).

Щракнете върху Изтегляне на CSR, за да изтеглите заявката за подписване на CSR сертификат на вашата локал на машина.

Изтриване на КСО

Използвайте операцията „Изтриване на КСО“, когато КСО трябва да се регенерира .

Показва се прозорец ът Изтриване на CSR.

Прочетете предупредителното съобщение и щракнете върху Из триване, за да изтриете заявката за подписване на CSR сертификат.

Ако настройките, конфигурирани от администратора в профила, не съвпадат с атрибутите на сертификата, срещу сертификата се появява ико на за предупреждение. Пример: Сертификатът на Tomcat се подписва самостоятелно, но в настройките на профила е зададен на CA подписан, това води до несъответствие.

Не щраквайте върху Изпра щане несъзнателно, без да проверявате не съответствията, тъй като това може да доведе до проблеми.

Операциите по сертификатите за Trust Store са:

  • Заменете сертификат

  • Премахване на сертификат

Операция със сертификат

Използване на сертификат

Описание

Заменете сертификат

Използвайте Замяна на сертификат, за да замените съществуващия сертификат с нов сертификат.

Показва се прозорец ът Замяна на сертификат.

  1. Щракнете върху Изберете файл, за да изберете нов сертификат.

    Прегледайте и качете новия сертификат от вашата локална машина.

  2. Щракнете върху З амени, за да замен ите сертификата.

Тази процедура не работи в приложението CER.

Премахване на сертификат

Използвайте Премахване на сертификат, когато администраторът иска да премахне изтекъл скоро и изтекъл сертификат.

Показва се прозорец ът Премахване на сертификат.

  1. Изберете клъстери и тръстове, от които искате да изтриете сертификатите.

  2. Щракнете върху На пред, за да премахнете сертификата от избраните клъстери и тръ стове.

  3. Прочетете предупредителното съобщение и щракнете върху Премах ване, за да премахнете сертификата.

Операцията за премах ване на сертификат или за мяна на удостовереност може да се провали с грешка Файл не е намерен. Тази грешка се появява, когато операцията се извършва на много клъстери със смесени версии на 12.5 SU5 и 14 SU1 версии.

Реш ение: Опитайте отново операцията на неуспешни възли. Проверете грешката на страницата с подробности за задачите за съответния клъстер, която гласи Серти фикатът не може да бъде премахнат, защото не присъства в този възел.

Общите операции по сертификатите за доверителен магазин и уд остовере ния за самол ичност са:

  • Изтегляни.der

  • Изтегляни.pem

Тип операция на сертификата

Използване на сертификат

Описание

Изтегляни.der

Използвайте Download.der, за да изтеглите двоичния формат на сертификата. DER (Distinguished Encoding Rules) е циф ров сертификат.

Щракнете върху Изтегляне.der, за да изтегл ите.der (двоичен) формат на сертификата.

Сертификат.der се изтегля на вашата локална машина.

Изтегляни.pem

Използвайте Download.pem, за да изтеглите сертификата във формат .pem. PEM (Повишена поща за поверителност) е Base64 кодиран DER сертификат в ASCII форма т.

Щракнете върху Из тегляне.pem, за да изтегл ите формата.pem (ASCII) на сертификата.

Сертификатът.pem се изтегля на вашата локална машина.

7

Операцията със сертификат се добавя към списъка Работа. Можете да видите напредъка в раздела Зада чи.

OR

  1. Щракнете върху връз ката Работа, за да видите напредъка на опера цията със сертификат.

  2. Щракнете върху OK, за да затворите прозореца Сертификат.

Страницата „Клъ@@ стери“ изброява обобщение на състоянието на сертификата за всеки клъстер за всички клъстери в дадена организация.

1

От изгледа на клиента в центъра за управление на Webex отидете на У слуги > Свър зан UC.

Появява се страницата Connected UC.

2

Щракнете върху Клъ стери от кар тата за управление на сертификат и.

Страницата Обобщение на клъстера показва клъстери с подробности като името на клъстера, състоянието, продукта и профила, свързан с клъстера. Администраторът може да промени асоциацията по подразбиране на стандартния профил с персонализирания профил за клъстер.

3

(Незадължително) Изберете една от следните опции:

  • Щракнете върху Тър сене, за да търсите конкретен клъстер.

  • В пада щото меню Филтър продукти изберете един или повече продукти.

4

Щракнете върху запис на клъстера в страницата с обяви, за да посетите страницата с подробности за клъстер а, която показва сертификатите за самоличност, свързани с избрания клъстер.

Можете да отидете до раздела Trust Store или раздел а Раб ота. Разделът Trust Store показва всички сертификати в клъстер в различни магазини за доверие. Разделът „Задачи“ изброява операциите, които се извършват върху сертификатите и състоянието на действието.

Екранът на таблото показва тези карти:

  1. Удостоверения за сам

  2. Доверителни сертификати

  3. Подробности за работата

За картата за удостоверения за самоличност и доверие се показва обобщение на валидни, изтекли и скоро изтичащи сертификати. За картата „Работа“ се показва обобщение на общите, пълните и чакащите задачи за текущия месец.

Раздел Сертификат за самоличност

Раздел Сертификат за самоличност

Използвайте сертификата за самолич ност, за да видите всички сертификати за самоличност, присъстващи в клъстер. Можете да търсите конкретен сертификат за самоличност или да видите подробностите за сертификат и да извършите необходимите операции.
1

От изгледа на клиента в центъра за управление на Webex отидете на У слуги > Свързан UC.

Появява се страницата Connected UC.

2

Щракнете върху Клъ стери от кар тата за управление на сертификат и.

3

Щракнете върху запис на клъстера в страницата с обяви, за да посетите страницата с подробности за клъстер а, която показва сертификатите за самоличност, които са свързани с клъстера.

За клъстери с Cisco Emergency Responder 12,5 или 14 версии сертификатът Tomcat-ECDSA не се поддържа.

4

(Незадължително) Щ ракнете върху Тър сене, за да търсите конкретен сертификат.

5

(Незадължително) В падащото меню Фил тър сертификат изберете един или повече сертификати въз основа на техния тип.

Сертификатите се появяват в списъка със сертификати заедно с подробности като име на сървъра, общо име, тип сертификат, състояние на сертификата и срок на годност.

6

Кликнете върху запис от страницата с обяви, за да видите подробностите за сертификата.

Отваря се страничен панел, за да се покажат подробностите за сертификата. Можете да видите Подроб ности за сертификата или Копиране на сертификата за формат PEM. Можете също да извършите всички операции, които са изброени в стъпка 8 от този панел.

7

Щракнете върху Зат вори, за да затворите страничния панел и да се върнете към страницата с обяви.

Предупредителният знак се появява, когато съществуващият атрибут на сертификат не съвпада с профила и сертификатът не е съвместим.

8

Задръжте курсора на мишката върху записа на сертификата и щракнете върху елипсата, за да извършите различни операции . Вижте О перации по сертификати за самол ичност за подробности.

9

(По избор) Щракнете върху Пре глед на профил а.

Показва се профилът, свързан с клъстера.

Достъп до раздела Trust Store

Достъп до раздела Trust Store

Разделът Trust Store изброява всички сертификати в клъстер в различни магазини за доверие.
1

От изгледа на клиента в центъра за управление на Webex отидете на У слуги > Свър зан UC.

Появява се страницата Connected UC.

2

Щракнете върху Клъ стери от кар тата за управление на сертификат и.

3

Кликнете върху запис на клъстера в страницата с обяви, за да посетите страницата с подробности за клъстер а.

4

Щракнете върху раздел а Trust Store, за да видите списъка със сертификати.

Сертификатите се появяват в списъка със сертификати с подробности като общо наименование, сериен номер, издаден от, статус и срок на годност.

5

(Незадължително) Щ ракнете върху Тър сене, за да търсите конкретен сертификат.

6

(Незадължително) В падащото меню Филтър сертификат изберете един или повече сертификати.

Сертификатите се появяват в списъка със сертификати с подробности като общо наименование, сериен номер, издаден от, статус и срок на годност.

7

Кликнете върху запис от страницата с обяви, за да видите подробностите за сертификата.

Отваря се страничен панел, за да се покажат подробностите за сертификата. За да видите всички клъстери, които са свързани със сертификата, вижте Подроб ности за сертификата или Копиране на сертификата за формат PEM. Можете също да извършите всички операции, които са изброени в стъпка 9 от този панел.

8

Щракнете върху Зат вори, за да затворите страничния панел и да се върнете към страницата с обяви.

9

Задръжте курсора на мишката върху запис на сертификат и щракнете върху елипсата, за да извършите различни операции .

10

Щракнете върху записа на сертификата със статус на изтекъл срок, за да качите актуализиран сертификат в Trust Store.

11

Щракнете върху Качване на довери е.

Показва се прозоре цът Качване на сертификат.

12

Изберете необходимите клъстери, които да свържете с магазина за доверие.

Прочетете внимателно показаното предупредително съобщение, преди да извършите операцията.

13

Щракнете върху Избор на файл, за да търсите сертификат.

14

Щракнете върху Ка чване, за да качите сертификата в магазина за доверие за необходимите клъстери.

Доверителните операции за IPsec и CAPF не се поддържат чрез абонатни възли в контролния център. Администраторът трябва да извършва тези операции на място.

Ограничения

Ограничение на операциите на CH за удостоверителни сертификати:

  1. Ако има някаква услуга за доверие, за която репликацията не се извършва в възли от същия клъстер, администраторът трябва да извърши тези операции на място. Напр. CAPF, IPSEC.
  2. Всички операции, свързани с Trust, се изпращат само до възела Publisher на клъстера, така че операцията може да се извърши само чрез pub node, не може да се изпълнява от подвъзли.
    1. Премахване на доверието
    2. Заменете доверието
    3. Разпределете доверието
    4. Качете доверие

Ограничение на операциите за премахване на доверие:

  1. Операцията може да се извърши само чрез възел Pub.
  2. Ако сертификатът не присъства в възел Pub и присъства в подвъзли, операцията не може да се извърши чрез Control hub. Операцията трябва да се извърши на място.

Достъп до раздела Работи

Достъп до раздела Работи

Раздел ът „Работи“ показва обобщение на всички операции, които се извършват. Раздел ът „Работи“ показва обобщение на общите, пълните и чакащите задачи за теку щия месец.

1

От изгледа на клиента в центъра за управление на Webex отидете на У слуги > Свър зан UC.

Появява се страницата Connected UC.

2

Щракнете върху Клъ стери от кар тата за управление на сертификат и.

3

Кликнете върху запис на клъстера в страницата с обяви, за да посетите страницата с подробности за клъстер а.

4

Щракнете върху раздела Раб ота, за да видите списъка със задачи, изпълнени през текущия месец.

5

В падащото меню Текущ месец изберете необходимия период, за да видите резюмето на задачата.

Състоянието на задачата се показва в резюмето на задачата заедно с подробности като тип работа, възел, времеви печат, сертификат и информация за продукта.

6

Кликнете върху запис от страницата с обяви, за да видите подробностите за работата.

Отваря се страничен панел, за да се покажат подробностите за задачата.

7

Щракнете върху Зат вори, за да затворите страничния панел и да се върнете към страницата с обяви.

Стра@@ ницата с профили ви позволява да дефинирате настройки като Multi-Server/Multi-SAN, CA-signed vs. Самоподписан, срок на валидност, RSA vs. ECDSA, дължина на ключа, алгоритъм за хеш.

Използвайте отделни профили за всяка версия на клъстера. Например, ако клъстерът изпълнява версия 12.x, трябва да виждате само функции 12.x, докато извършвате операции със сертификат.

При създаването на потребителски профил администраторът може да свърже новосъздадения потребителски профил към клъстер.

1

От изгледа на клиента в прозореца от Cisco Webex Control Hubидете на У слу ги > Свър зан UC.

Появява се страницата Connected UC.

2

Щракнете върху Профили от кар тата за управление на сертификат и.

Страницата Профили се показва със създадения списък на профили.

По подразбиране услугата за управление на сертификати предоставя стандартния профил и всички клъстери, активирани за услугата за управление на сертификати, са свързани с този профил. Това е профил само за преглед. Задръжте курсора на мишката върху профила и щракнете върху елипсата, за да видите или копирате профила.

3

Задръжте курсора на мишката върху име на профил и щракнете върху елипсата, за да извършите различни операции като:

  • Редактиране

    1. Щракнете върху Ре дактиране, за да редактирате избра ния профил.

  • Изтриване

    1. Прочетете предупредителното съобщение и щракнете върху Изтри ване, за да изтриете избра ния профил.

  • Копиране

    1. Щракнете върху Ко пиране, за да копирате избра ния профил.

      Появява се прозорец ът Копиране на персонализиран профил.

    2. Щракнете върху Съ зда ване, за да актуализирате или промените настройките за всеки от продуктите, ако е необходимо. В противен случай създайте копие на избра ния профил.

4

Щракнете върху Добавяне на профил, за да създадете нов потребителски профил.

5

Въведете име на профил.

6

Поставете отметка в квадратчето, ако искате да зададете профила по подразбиране.

7

Въведете описание на профила.

8

Определете различните настройки на сертификата за всеки от продуктите

9

Щракнете върху Създа ване, за да създадете профила.

Ако сте задали потребителски профил по подразбиране, премахнете отметката от квадратчето по подразбиране в потребителския профил, за да преминете обратно към стандартния профил по подразбиране.

10

(Незадължително) Свържете профил към клъстер. Щракнете върху раздела Клъ стери от горното меню, показва се страницата със списък на клъстери. Можете да свържете профил към клъстер от страницата с обяви.

Периодът на валидност за версиите 11.5x и 12.5x е 5 години, независимо от стойността, избрана в падащото меню за валидност. След издаване 14 нататък срокът на валидност може да бъде между 5-20 години.

Не изпълнявайте операции, които са изброени като N в таблицата, в противен случай операциите се провалят.

Операция със сертификат

Поддържана версия

Функциониране на операцията

11.5

12.5

14 и по-късно

Подновяване на мулти сървъраNNYВъпреки че тази операция се извършва на многосървър ен самоподписан сертификат, тя работи само на един възел.
Повторно използванеNNYОперацията работи само на Call Manager и Call Manager ECDSA на приложение. Cisco Unified CM Тази операция работи както за многосървърния CA подписан сертификат, така и за многосървърен самоподписан сертификат .

Системата автоматично изпраща имейл съобщение до получателите, когато даден сертификат е близо до датата на изтичане на валидност.

1

От изгледа на клиента в центъра за управление на Webex отидете на У слуги > Свър зан UC.

Появява се страницата Connected UC.

2

Щракнете върху Настройки от кар тата за управление на сертификат и.

3

Задаване на начален час на извести ето.

Можете да зададете началното време на известието между 30-365 дни.

4

Задайте честота на уведом яване.

Можете да зададете честотата на уведомяване между 1-30 дни.

5

Въведете имейл адреса на получателите на уведомления.

Можете да въведете максимум 25 имейл адреса.

6

Щракнете върху Запаз ване.

Всички получатели получават имейл уведомление, както е показано на изображението, когато сертификатите са близо до датата на изтичане на валидност.

Беше ли полезна тази статия?
Беше ли полезна тази статия?