- Domů
- /
- Článek
Certificate Management v Webex UC
Přehled Certificate Management
Centralizovaná správa certifikátů je cloudová služba, která nabízí jediné místo pro zobrazení a správu certifikátů Cisco Unified Communications Manager, IM a Presence a Cisco Unity Connection a Cisco Emergency Responder ve více clusterech.
Než začnete:Pro požadovaný cluster je nutné povolit službu Certificate Management na stránce Správa služby. Další informace najdete v tématu Povolení služeb UC připojených ke cloudu v Centru řízení.
Centralizovaná správa certifikátů nabízí tyto klíčové funkce:
-
Řídicí panel pro více clusterů zobrazující stav certifikátu pro každý cluster.
-
Podrobné zobrazení certifikátů identity a důvěryhodnosti na úrovni jednotlivých clusterů.
-
Možnost provádět operace s certifikáty, jako je generování CSR, nahrávání certifikátu, obnovení, stažení, kopírování, nahrazení a odebrání.
-
Řídicí panel upozornění zobrazující certifikáty, kterým vypršela platnost a jejichž platnost brzy vyprší.
-
Možnost konfigurace upozornění, například e-mailového upozornění na vypršení platnosti certifikátu.
-
Distribuce certifikátů mezi více úložišť důvěryhodnosti a clusterů.
-
Definice profilu certifikátu s různými nastaveními a přiřazení ke clusteru.
V aplikaci Cisco Emergency Responder nelze distribuovat a nahrazovat certifikáty.
Přístup ke službě správy certifikátů
Služba správy certifikátů v rámci sady služeb Cloud-Connected UC spravuje certifikáty pro místní nasazení.
Pro přístup ke správě certifikátů proveďte následující kroky:
1 |
V zobrazení zákazníka v centru Webex Control Hub přejděte do části . Zobrazí se stránka Connected UC. Certificate Management karta na této stránce poskytuje Certificate Management vlastnosti a funkce. | ||||||||||
2 |
Na Certificate Management kartě klikněte na libovolný odkaz pro přístup k různým funkcím správy certifikátů. V následující tabulce jsou uvedeny funkce, které jsou k dispozici v rámci správy certifikátů:
|
Na stránce Výstrahy můžete provádět následující akce:
-
Zobrazit certifikáty, jejichž platnost vypršela nebo brzy vyprší
-
Filtrovat podle certifikátu
-
Pomocí filtru podle produktu zobrazit stav certifikátu.
1 |
V zobrazení zákazníka v centru Webex Control Hub přejděte do části . Zobrazí se stránka Connected UC. | |||||||||||||||||||||||||||||||||||||||
2 |
Klikněte na tlačítko Upozornění na kartě Správa certifikátu. Na stránce se zobrazí certifikáty, jejichž platnost vypršela a jejichž platnost brzy vyprší. V seznamu certifikátů jsou uvedeny podrobnosti, jako je název clusteru, společný název, typ certifikátu, stav certifikátu a datum vypršení platnosti. | |||||||||||||||||||||||||||||||||||||||
3 |
(Volitelné) Vyberte jednu z následujících možností:
Vybrané certifikáty se zobrazí v seznamu certifikátů spolu s podrobnostmi, jako je cluster, certifikát, společný název, produkt, typ, stav, název serveru a doba platnosti. | |||||||||||||||||||||||||||||||||||||||
4 |
Výběrem záznamu na stránce s výpisem zobrazíte podrobnosti o certifikátu. Otevře se boční panel, na kterém se zobrazí podrobnosti o certifikátu. Můžete zobrazit podrobnosti certifikátu nebo zkopírovat certifikát formátu PEM. Proveďte všechny operace uvedené v kroku 6 z tohoto panelu. | |||||||||||||||||||||||||||||||||||||||
5 |
Klepnutím na tlačítko Zavřít zavřete boční panel a vrátíte se na stránku výpisu. | |||||||||||||||||||||||||||||||||||||||
6 |
Najeďte na záznam certifikátu a kliknutím na elipsu proveďte různé operace s certifikáty identit a důvěryhodných úložišť. Operace s certifikáty totožnosti jsou:
Pokud se nastavení nakonfigurovaná správcem v profilu neshodují s atributy certifikátu, zobrazí se u certifikátu varovná ikona. Příklad: Certifikát Tomcat je samopodepsán, ale v nastavení profilu je nastaven jako podepsaný certifikační autoritou, což vede k neshodě. Neklikejte na tlačítko Odeslat nevědomky bez ověření neshod, protože by to mohlo vést k problémům. Operace s certifikáty úložiště důvěryhodných certifikátů jsou:
Operace odebrání certifikátu nebo nahrazení certifikátu důvěryhodnosti může selhat s chybou Soubor nebyl nalezen. Tato chyba se objeví, pokud je operace prováděna na mnoha clusterech se smíšenými verzemi verzí 12.5 SU5 a 14 SU1. Řešení: Opakování operace na uzlech, které selhaly. Ověřte chybu na stránce s podrobnostmi o úlohách pro příslušný cluster, která uvádí Certifikát nebylo možné odebrat, protože v tomto uzlu není přítomen. Mezi běžné operace s certifikáty a certifikáty identity úložiště důvěryhodných certifikátů patří:
| |||||||||||||||||||||||||||||||||||||||
7 |
Operace s certifikátem se přidá do seznamu úloh. Průběh můžete zobrazit na kartě úlohy . NEBO
|
Stránka Clustery uvádí souhrn stavu certifikátů pro jednotlivé clustery pro všechny clustery v organizaci.
1 |
V zobrazení zákazníka v centru Webex Control Hub přejděte do části . Zobrazí se stránka Connected UC. |
2 |
Klikněte na tlačítko Clustery na kartě Správa certifikátu. Stránka Souhrn clusterů zobrazuje clustery s podrobnostmi, jako je název clusteru, stav, produkt a profil spojený s clusterem. Správce může změnit výchozí přiřazení standardního profilu k vlastnímu profilu pro cluster. |
3 |
(Volitelné) Vyberte jednu z následujících možností:
|
4 |
Kliknutím na záznam clusteru na stránce se seznamem přejděte na stránku Podrobnosti clusteru, která zobrazuje certifikáty identity přidružené k vybranému clusteru. Můžete přejít na kartu Úložiště důvěryhodných certifikátů nebo na kartu Úlohy . Karta Úložiště důvěryhodných certifikátů zobrazuje všechny certifikáty v clusteru v různých úložištích důvěryhodných certifikátů. Na kartě Úlohy jsou uvedeny operace, které se provádějí s certifikáty, a stav příslušné akce. Na řídícím panelu se zobrazují tyto karty:
U karty identity a důvěryhodnosti se zobrazí přehled platných certifikátů, certifikátů, jejichž platnost vypršela, a certifikátů, jejichž platnost brzy vyprší. Na kartě Úlohy se zobrazí přehled celkových, dokončených a nevyřízených úloh za aktuální měsíc. |
Přéstup ke kartě Certifikát identit
Přéstup ke kartě Certifikát identit
1 |
V zobrazení zákazníka v Webex Control Hub přejděte na Služby> Připojená UC. Zobrazí se stránka Connected UC. |
2 |
Klikněte na tlačítko Clustery na kartě Správa certifikátu. |
3 |
Kliknutím na záznam clusteru na stránce se seznamem přejděte na stránku Podrobnosti clusteru, která zobrazuje certifikáty identity přidružené ke clusteru. U clusterů se službou Cisco Emergency Responder verze 12.5 nebo 14 není certifikát tomcat-ECDSA podporován. |
4 |
(Volitelné) Kliknutím na tlačítko Hledat vyhledáte konkrétní certifikát. |
5 |
(Volitelné) V rozevíracím seznamu Filtrovat certifikát vyberte jeden nebo více certifikátů podle jejich typu. Certifikáty se zobrazí v seznamu certifikátů spolu s podrobnostmi, jako je název serveru, obecný název, typ certifikátu, stav certifikátu a datum vypršení platnosti. |
6 |
Kliknutím na záznam na stránce s výpisem zobrazíte podrobnosti o certifikátu. Otevře se boční panel, na kterém se zobrazí podrobnosti o certifikátu. Můžete zobrazit Podrobnosti certifikátu nebo Kopírovat certifikát formátu PEM. Na tomto panelu můžete také provádět všechny operace uvedené v kroku 8. |
7 |
Klepnutím na tlačítko Zavřít zavřete boční panel a vrátíte se na stránku výpisu. Výstražné znamení se zobrazí, pokud existující atribut certifikátu neodpovídá profilu a certifikát nevyhovuje. |
8 |
Najeďte na záznam certifikátu a kliknutím na elipsu proveďte různé operace. Podrobnosti naleznete v části Operace s certifikáty identity. |
9 |
(Volitelně) Klikněte na tlačítko Zobrazit profil. Zobrazí se profil přidružený ke clusteru. |
Přístup ke kartě Úložiště důvěryhodných certifikátů
Přístup ke kartě Úložiště důvěryhodných certifikátů
1 |
V zobrazení zákazníka v centru Webex Control Hub přejděte do části . Zobrazí se stránka Connected UC. |
2 |
Klikněte na tlačítko Clustery na kartě Správa certifikátu. |
3 |
Kliknutím na záznam clusteru na stránce se seznamem přejděte na stránku Podrobnosti o clusteru. |
4 |
Kliknutím na kartu Uložiště důvěryhodných certifikátů zobrazíte seznam certifikátů. Certifikáty se zobrazí v seznamu certifikátů s podrobnostmi, jako je společný název, sériové číslo, vydavatel, status a datum vypršení platnosti. |
5 |
(Volitelné) Kliknutím na tlačítko Hledat vyhledáte konkrétní certifikát. |
6 |
(Volitelně) V rozevíracím seznamu Filtrovat certifikát vyberte jeden nebo více certifikátů. Certifikáty se zobrazí v seznamu certifikátů s podrobnostmi, jako je společný název, sériové číslo, vydavatel, status a datum vypršení platnosti. |
7 |
Kliknutím na záznam na stránce s výpisem zobrazíte podrobnosti o certifikátu. Otevře se boční panel, na kterém se zobrazí podrobnosti o certifikátu. Chcete-li zobrazit všechny clustery, které jsou přidruženy k certifikátu, přečtěte si téma Podrobnosti certifikátu nebo Kopírování certifikátu formátu PEM. Na tomto panelu můžete také provádět všechny operace uvedené v kroku 9. |
8 |
Klepnutím na tlačítko Zavřít zavřete boční panel a vrátíte se na stránku výpisu. |
9 |
Najeďte na záznam certifikátu a kliknutím na elipsu proveďte různé operace. Informace naleznete v tématu Operace s certifikáty úložiště důvěryhodných certifikátů.
|
10 |
Kliknutím na záznam certifikátu s vypršenou platností nahrajete do úložiště důvěryhodných certifikátů aktualizovaný certifikát. |
11 |
Klikněte na možnost Odeslat do úložiště certifikátů. Zobrazí se okno Nahrát certifikát. |
12 |
Vyberte požadované clustery, které chcete přidružit k úložišti důvěryhodných certifikátů. Před provedením operace si pozorně přečtěte zobrazenou zprávu upozornění. |
13 |
Kliknutím na tlačítko Vybrat soubor vyhledáte certifikát. |
14 |
Kliknutím na tlačítko Nahrát nahrajete certifikát do úložiště důvěryhodných certifikátů pro požadované clustery. Operace důvěryhodnosti protokolu IPsec a CAPF nejsou podporovány prostřednictvím uzlů odběratelů v Centru řízení. Správce musí tyto operace provádět lokálně. |
Omezení
Omezení operací CH pro důvěryhodné certifikáty:
- Pokud existuje nějaká důvěryhodná služba, pro kterou replikace neprobíhá na uzlech stejného clusteru, musí správce tyto operace provést místně. Např. CAPF, IPSEC.
- Všechny operace související s důvěryhodností jsou odesílány pouze uzlu vydavatele clusteru, takže operaci lze provést pouze prostřednictvím uzlu pub, nelze ji provádět z dílčích uzlů.
- Odebrání důvěryhodnosti
- Nahraďte důvěru
- Distribuovat důvěryhodnost
- Důvěryhodnost nahrávání
Omezení operací odebrání vztahu důvěryhodnosti:
- Operaci lze provést pouze přes uzel Pub.
- Pokud certifikát není přítomen v uzlu Pub a je přítomen v dílčích uzlech, operace nelze provést prostřednictvím Centra řízení. Provoz musí být proveden prostřednictvím on-premise.
Přístup ke kartě Úlohy
Přístup ke kartě Úlohy
Na kartě Úlohy se zobrazuje souhrn všech provedených operací. Na kartě Úlohy se zobrazuje přehled celkových, dokončených a nevyřízených úloh za aktuální měsíc.
1 |
V zobrazení zákazníka v centru Webex Control Hub přejděte do části . Zobrazí se stránka Connected UC. |
2 |
Klikněte na tlačítko Clustery na kartě Správa certifikátu. |
3 |
Kliknutím na záznam clusteru na stránce se seznamem přejděte na stránku Podrobnosti o clusteru. |
4 |
Kliknutím na kartu Úlohy zobrazíte seznam úloh provedených v aktuálním měsíci. |
5 |
V rozevíracím seznamu Aktuální měsíc vyberte požadované období pro zobrazení přehledu úloh. Stav úlohy se zobrazí v souhrnu úlohy spolu s podrobnostmi, jako je typ úlohy, uzel, časové razítko, certifikát a informace o produktu. |
6 |
Kliknutím na záznam na stránce s výpisem zobrazíte podrobnosti o úloze. Otevře se boční panel, na kterém se zobrazí podrobnosti úlohy. |
7 |
Klepnutím na tlačítko Zavřít zavřete boční panel a vrátíte se na stránku výpisu. |
Stránka Profily umožňuje definovat nastavení, jako je Multi-Server/Multi-SAN, CA-Signed vs. Self-Signed, doba platnosti, RSA vs. ECDSA, délka klíče, algoritmus hash.
Pro každou verzi clusteru použijte samostatné profily. Pokud například cluster používá verzi 12.x, musíte při provádění operací s certifikáty vidět pouze funkce verze 12.x.
Po vytvoření vlastního profilu může správce nově vytvořený vlastní profil přiřadit ke clusteru.
1 |
V zobrazení zákazníka v centru Cisco Webex Control Hub přejděte do části . Zobrazí se stránka Connected UC. | ||||||||||||||||||||
2 |
Klikněte na tlačítko Profily na kartě Správa certifikátu. Zobrazí se stránka Profily se seznamem vytvořených profilů. Ve výchozím nastavení poskytuje služba správy certifikátů standardní profil a všechny clustery povolené pro službu správy certifikátů jsou přiřazeny k tomuto profilu. Jedná se o profil určený pouze k prohlížení. Najeďte na profil a kliknutím na elipsu profil zobrazte nebo zkopírujte. | ||||||||||||||||||||
3 |
Najeďte na název profilu a kliknutím na elipsu proveďte různé operace, jako je:
| ||||||||||||||||||||
4 |
Kliknutím na tlačítko Přidat profil vytvoříte nový vlastní profil. | ||||||||||||||||||||
5 |
Zadejte Název profilu. | ||||||||||||||||||||
6 |
Pokud chcete profil nastavit jako výchozí, zaškrtněte toto políčko. | ||||||||||||||||||||
7 |
Zadejte popis profilu. | ||||||||||||||||||||
8 |
Definice různých nastavení certifikátů pro jednotlivé produkty | ||||||||||||||||||||
9 |
Profil vytvoříte klepnutím na tlačítko Vytvořit. Pokud jste nastavili vlastní profil jako výchozí, zrušte zaškrtnutí políčka výchozí u vlastního profilu a přepněte zpět na standardní profil jako výchozí. | ||||||||||||||||||||
10 |
(Volitelné) Přiřaďte profil ke clusteru. Klikněte na kartu Clustery z horní nabídky, zobrazí se stránka se seznamem Clustery. Profil můžete ke klastru přiřadit na stránce výpisu. Doba platnosti pro verze 11.5x a 12.5x je 5 let bez ohledu na hodnotu zvolenou v rozbalovacím seznamu platnosti. Od verze 14 může být doba platnosti 5–20 let. Nespouštějte operace, které jsou v tabulce uvedeny jako N, jinak operace selžou.
|
Systém automaticky odešle příjemcům e-mailovou zprávu, když se blíží datum ukončení platnosti certifikátu.
1 |
V zobrazení zákazníka v centru Webex Control Hub přejděte do části . Zobrazí se stránka Connected UC. |
2 |
Klikněte na tlačítko Nastavení na kartě Správa certifikátů. |
3 |
Nastavte čas zahájení oznámení. Čas zahájení oznámení můžete nastavit v rozmezí 30–365 dní. |
4 |
Nastavte frekvenci oznámení. Frekvenci oznámení můžete nastavit v rozmezí 1–30 dní. |
5 |
Zadejte e-mailovou adresu příjemců oznámení. Můžete zadat maximálně 25 e-mailových adres. |
6 |
Klikněte na položku Uložit. Všichni příjemci obdrží e-mailové oznámení, jak je znázorněno na obrázku, když se blíží datum vypršení platnosti certifikátů. |