Webex Share certifikatstyring

list-menuHar du feedback?
Hvis din organisation bruger forbedret sikkerhed, kan du generere certifikater for at fuldføre godkendelsen af en ny enhed med dit virksomhedsnetværk.

Om certifikater

De fleste Cisco-enheder understøtter trådløs forbindelse ved hjælp af X.509-certifikater ud over en adgangskode. Hvis din virksomhed bruger certifikater til trådløs forbindelse, skal du installere certifikaterne, før du aktiverer enheden.

Du opretter og administrerer certifikater fra enhedens opsætningswebside, som du får adgang til ved at indtaste enhedens IP-adresse i en browser. Når enheden registrerer sig med Control Hub, bliver installationssiden til enhedens webside. Hvis du ikke kan se installationssiden, skal du genstarte fabrikken og returnere enheden til fabrikstilstand.

Hvis du beslutter at bruge certifikater efter installationen, skal du foretage en fabriksindstilling og slette enheden fra Control Hub. Genaktiver enheden ved at generere en anden aktiveringskode. Men registrer ikke enheden med Control Hub, før du har installeret certifikaterne.

Du genererer certifikatet, før du aktiverer enheden. Hvis du vil bruge EAP-TLS til Wi-Fi eller til 802.1x, skal du hente et enhedscertifikat og derefter indlæse CA-certifikaterne på din enhed.

Før du begynder

  • Tilslut din enhed til dit netværk.

  • Få enhedens IP-adresse.

1

Åbn en webbrowser, og indtast følgende URL, hvor IP-adresse er IP-adressen for din enhed:

http://IP adresse

2

Naviger i Ops æ tning > Tilføj certifikat.

3

Vælg Til meld certifikater.

4

Udfyld felterne:

  • Almindeligt navn — Lokalets navn eller navn, der identificerer enheden.

  • Navn på organisationsenhed — Afdelingsnavnet, der fremsætter certifikatanmodningen. For eksempel Finans eller IT.

  • Organisationsnavn — Det fulde juridiske firmanavn, der fremsætter certifikatanmodningen. Inkluder eventuelle suffikser såsom Ltd. eller Corp.

  • Beliggenhed - Byen eller byen, hvor virksomheden er beliggende.

  • Stat—Det fulde statsnavn, hvor virksomheden er beliggende. Forkort ikke.

  • Land — ISO-koden på to bogstaver for det land, hvor organisationen er placeret. For eksempel USA, GB, FR.

  • Nøglestørrelse: 2048 eller 4096

  • Nøglestørrelse: 2048 eller 4096

  • Certifikatbrug — Kontroller et eller flere af følgende

    • EAP/TLS til trådløse forbindelser

    • 802.1x til kabelforbundne forbindelser

  • Udvidede indstillinger for brug af nøgler — Vælg begge følgende udvidelser:

    • ServerAuth til servergodkendelse

    • ClientAuth til klientgodkendelse

5

Klik på Generer.

Hvad skal man gøre næste

Få certifikatet underskrevet.

Når du har genereret certifikatet, skal du downloade anmodningen om certifikatsignering (CSR), så den kan udfyldes.

Før du begynder

Du har genereret en usigneret certifikatanmodning for denne enhed.

Få enhedens IP-adresse til din enhed.

1

Åbn en webbrowser, og indtast følgende URL, hvor IP-adresse er enhedens IP-adresse:

http://IP adresse

2

Naviger i Ops æ tning > Tilføj certifikat.

3

Vælg Administrer certifikater.

4

Klik på Download.

Certifikatet downloades til din computer.

5

Få den downloadede anmodning om certifikatsignering (CSR) underskrevet. Følg organisationens sædvanlige procedure.

Hvad skal man gøre næste

Når du har fået CSR'en underskrevet, skal du uploade det underskrevne certifikat.

Upload et certifikat til din server. Den relevante myndighed skal først underskrive den.

Før du begynder

Få enhedens IP-adresse.

Kontroller, at certifikatet er i Privacy-Enhanced Mail (PEM-format).

1

Åbn en webbrowser, og indtast følgende URL, hvor IP-adresse er enhedens IP-adresse:

http://IP adresse

2

Naviger i Ops æ tning > Tilføj certifikat.

3

Vælg Administrer certifikater.

4

Klik på Upload under Overfør underskrevet certifikat. Naviger til certifikatets placering.

Hvis du uploader det forkerte certifikat, skal du finde det rigtige og uploade det.

Før du begynder

Du har en certifikatmyndighed (CA) eller rodcertifikat, der skal uploades til brug med wifi- eller 802.1x-godkendelse.

Få enhedens IP-adresse.

1

Åbn en webbrowser, og indtast følgende URL, hvor IP-adresse er enhedens IP-adresse:

http://IP adresse

2

Naviger i Ops æ tning > Tilføj certifikat.

3

Klik på Tilføj CA/rodcertifikat.

4

Vælg mindst et af følgende:

802.1x

EAP/TLS

Digital skiltning

5

Klik på Upload certifikat.

Når du har uploadet de underskrevne certifikater, skal du konfigurere Wi-Fi-indstillingerne og vælge dit certifikat.

Før du begynder

Få enhedens IP-adresse.

1

Åbn en webbrowser, og indtast følgende URL, hvor IP-adresse er enhedens IP-adresse:

http://IP adresse

2

Naviger i Ops æ tning > Tilføj certifikat.

3

Gå til Netværk > Wi-Fi.

4

Vælg en SSID.

5

Klik på den første rulleliste for at vise de understøttede protokoller.

6

Vælg EAP-TLS.

7

Vælg et certifikat i Vælg klientcertifikat.

8

Vælg et certifikat i Vælg CA-certifikat.

9

(Valgfrit) Udfyld et brugernavn.

10

Klik på Deltag.

Du skal bruge et Ethernet 802.1x-certifikat til enheder, der bruger Wi-Fi.

Få enhedens IP-adresse.

Før du begynder

Generer et certifikat med 802.1x-protokollen, og få det underskrevet.

1

Åbn en webbrowser, og indtast følgende URL, hvor IP-adresse er enhedens IP-adresse:

http://IP adresse

2

Naviger i Ops æ tning > Tilføj certifikat.

3

Vælg Ethernet 802.1X-certifikat.

4

Vælg certifikatet på rullelisten.

5

Klik på Vælg.

Når du har uploadet et certifikat, kan du få vist certifikatoplysningerne. Dette er nyttigt, når du foretager fejlfinding af et problem.

Før du begynder

Få enhedens IP-adresse.

1

Åbn en webbrowser, og indtast følgende URL, hvor IP-adresse er enhedens IP-adresse:

http://IP adresse

2

Naviger i Ops æ tning > Tilføj certifikat.

3

Vælg Til meld certifikater.

4

Klik på Info for at få vist oplysninger om et certifikat.

Hvert certifikat viser:
  • Almindeligt navn — fuldt kvalificeret domænenavn

  • Certtype — Værdierne er CSR-certifikat, Lokal, CA/Root

  • Certbrug — Viser de protokoller, som et certifikat understøtter (802.1x, EAP/TLS)

5

(Valgfrit) Klik om nødvendigt på Slet for at slette et certifikat.

Var denne artikel nyttig?
Var denne artikel nyttig?