I denne artikel
Oversigt over certifikatstyring
Få adgang til certifikatadministrationstjenesten

Certifikatstyring i Webex Cloud-tilsluttet UC

list-menuI denne artikel
list-menuHar du feedback?

Oversigt over certifikatstyring

Centraliseret certifikatstyring er en skybaseret tjeneste, der tilbyder et enkelt sted at se og administrere certifikater forCisco Unified Communications Manager, IM og tilstedeværelse Cisco Unity Connection og Cisco Emergency Responder på tværs af flere klynger.

Før du begynder:

Du skal aktivere tjenesten Certificate Management på siden Service Management for den ønskede klynge. Du kan finde flere oplysninger i Aktivér cloud-forbundne UC-tjenester i Control Hub.

Centraliseret certifikatstyring tilbyder disse nøgle funktioner:

  • Dashboard med flere klynger, der viser certifikatstatus for hver klynge.

  • Detaljeret visning af identitets- og tillidscertifikater på et individuelt klyngeniveau.

  • Evne til at udføre certifikatoperationer såsom generere CSR, uploade certifikat, forny, downloade, kopiere, erstatte og fjerne.

  • Alarmer dashboard for at se udløbne og udløbne certifikater.

  • Mulighed for at konfigurere underretning såsom e-mail-meddelelse om certifikat udløb.

  • Distribuer certifikaterne på tværs af flere tillidslagre og klynger.

  • Definer certifikatprofil med forskellige indstillinger og tildel til en klynge.

Du kan ikke distribuere og erstatte certifikater på Cisco Emergency Responder programmet.

Få adgang til certifikatadministrationstjenesten

Certifikatstyringstjenesten i den Cloud-Connected UC-servicepakke administrerer certifikater til implementering i det lokale miljø.

For at få adgang til certifikatstyring skal du udføre følgende trin:

1

Fra kundevisningen i Webex Control Hub skal du gå til Services > Connec ted UC.

Siden Tilsluttet UC vises. Cer tifikatstyr ingskortet på denne side indeholder funktioner og funktioner til certifikatstyring.

2

Klik på et link på certifikatadministr ationskortet for at få adgang til de forskellige funktioner i certifikatstyring.

Følgende tabel viser de funktionaliteter, der er tilgængelige i certifikatstyring:

faner

Beskrivelse

Advarsler

Viser en oversigt over alle udløbne og udløbne certifikater. Administratoren kan foretage de nødvendige handlinger vedrørende identitets- eller tillid scertifikater for at holde dem opdaterede.

Klynger

Viser en oversigt over certifikatstatus på tværs af klynger i den givne organisation og giver administratoren mulighed for at udføre de nødvendige handlinger vedrørende identitets- eller tillidsc ertifikater.

  • Du kan få vist alle identitets- og tillidscertifikater for en bestemt klynge i en organisation.

  • Fanen Jobs viser en oversigt over alle handlinger, der udføres på certifik aterne.

Profiler

Bekræfter, at certifikaterne i en klynge overholder de konfigurerede indstillinger. Du kan oprette en brugerdefineret certifikatstyringsprofil og knytte dem til en klynge.

Indstillinger

Konfigurer administratorernes e-mail-adresser til at modtage meddelelser om certifikatudløb. Alle felter kan konfigureres på siden Inds tillinger i Certifikatstyring.

Brug siden Advarsler til at gøre følgende:

  • Vis certifikater, der udløber eller udløber snart

  • Filtrer efter certifikat

  • Filtrer efter produkt for at se certifikatstatus.

1

Fra kundevisningen i Webex Control Hub skal du gå til Services > Connec ted UC.

Siden Tilsluttet UC vises.

2

Klik på Meddel elser fra certifikatstyring skortet.

Siden viser både udløbne certifikater og certifikater, der snart udløber. Certifikat erne viser oplysninger som klyngenavn, almindeligt navn, certifikattype, certifikat status og udløbsdato.

3

(Valgfrit) Vælg en af følgende indstillinger:

  • Klik på Søg for at søge efter et bestemt certifikat.

  • Vælg et eller flere certifikater på rullel isten Filtrer certifikat.

  • Vælg et eller flere produkter på rullel isten Filtrer produkter.

De valgte certifikater vises på certifikatlisten sammen med oplysninger som klynge, certifikat, almindeligt navn, produkt, type, status, servernavn og udløb.

4

Vælg en post på listesiden for at få vist certifikatoplysningerne.

Et sidepanel åbnes for at vise certifikatdetaljerne. Du kan se certifikat detaljerne eller kopiere certifikatet i PEM-format. Udfør alle handlinger, der er anført i trin 6 fra dette panel.

5

Klik på L uk for at lukke sidepanelet og vende tilbage til fortegnelsessiden.

6

Hold markøren over en certifikatpost, og klik på ellipsen for at udføre forskellige handlinger på identitets- og sikkerhedslagringscertifikater.

Operationer på identitetscertifikater er:

  • Forny certifikat til selvsigneret.

  • Generer CSR til CA Signed.

  • Upload certifikat for CA Signed, og der genereres en CSR på certifikatet.

  • Download CSR for CA Signed, og der genereres en CSR på certifikatet .

  • Slet CSR for CA Signed, og der genereres en CSR på certifikatet .

Certifikatdrift

Certifikatbrug

Beskrivelse

Forny certifikat

Brug Forny certifikat, når certifikatet er selv signeret.

Brug Tomcat-certifikatet Genbrug, når du vil genbruge Tom cat-certifikatet for den valgte tjeneste.

V induet Forny certifikat vises baseret på profilindstillingerne.

Vælg handlingen Forny certifikat baseret på markeringen på siden Profil indstillinger, som er:

  • Genbrug Tomcat-certifikat- vælg Brug Tomcat på profil, indstillingen Genbrug Tomcat er aktiveret .

  • Forny certifikat- vælg Cer tifik attype som selvsigner et, Forny er aktiveret.

Læs advarselsmeddelelsen, og klik på Genbrug Tomcat-certifikat for at forny certifikatet.

Generer CSR

Brug Generer CSR-handling, når certifikattypen er CA-signeret.

Vindu et Generer CSR vises .

Klik på Gener er for at generere CSR.

Upload certifikat

Brug overførselshandlingen, når certifikattypen er CA-signeret, og CSR'en allerede er genereret. Du kan uploade en certifikatkæde i formatet.P7B eller identitetscertifikatet i formatet.pem eller .der.

Vindu et Upload Certi ficate vises.

  1. Klik på Vælg fil for at uploade certifikatet.

    Gennemse og upload certifikatet fra din lokale maskine.

  2. Klik på Upload for at uploade certifikatet.

Distribuer certifikat

Brug Fordel handling til at distribuere certifikatet til flere klynger i en enkelt handling. Vælg flere klynger og tillids lagre på Control Hub, certifikatet distribueres til de valgte klynger.

V induet Distribuer certifikat vises.

  1. Vælg klynger og Trusts, som du vil distribuere certifikaterne til.

  2. Klik på Distribu er for at knytte certifikaterne til de valgte klynger og Trusts.

  3. Klik på OK for at lukke vinduet Distribuer certifikat.

Denne procedure virker ikke på CER-applikation.

Hent CSR

Brug Download CSR, når certifikattypen er CA-signeret, og CSR allerede er genereret. Du kan downloade CSR'en for at få den underskrevet af en certifikatmyndighed.

Klik på Download CSR for at downloade CSR-certifikatsigneringsanmodningen til din lokale computer.

Slet CSR

Brug Slet CSR-handling, når CSR skal regenereres .

Vindu et Slet CSR vises.

Læs advarselsmeddelelsen, og klik på Slet for at slette anmodningen om signering af CSR- certifikat.

Hvis de indstillinger, der er konfigureret af administratoren i profilen, ikke stemmer overens med certifikattributterne, vises et advarselsikon mod certifik atet. Eksempel: Tomcat-certifikatet er selvsigneret, men i profilindstillingerne er det indstillet til CA-signeret, hvilket fører til en mismatch.

Klik ikke på Send ube vidst uden at kontrollere uoverensstemmel serne, da det kan føre til problemer.

Operationer på Trust Store-certifikater er:

  • Udskift certifikat

  • Fjern certifikat

Certifikatdrift

Certifikatbrug

Beskrivelse

Udskift certifikat

Brug Erstat certifikat til at erstatte det eksisterende certifikat med et nyt certifikat.

V induet Erstat certifikat vises.

  1. Klik på Vælg fil for at vælge et nyt certifikat.

    Gennemse og upload det nye certifikat fra din lokale maskine.

  2. Klik på Er stat for at erstatte certifik atet.

Denne procedure virker ikke på CER-applikation.

Fjern certifikat

Brug Fjern certifikat, når administratoren ønsker at fjerne certifikat, der snart udløber og udløber.

V induet Fjern certifikat vises.

  1. Vælg klynger og Trusts, som du vil slette certifikaterne fra.

  2. Klik på Næste for at fjerne certifikatet fra de valgte klynger og Trusts.

  3. Læs advarselsmeddelelsen, og klik på Fjern for at fjerne certifikatet.

Oper@@ ationen Fjern certifikat eller Erstat certifik at tillid kan mislykkes med en fejl fil Filen blev ikke fundet. Denne fejl vises, når operationen udføres på mange klynger med blandede versioner af 12.5 SU5 og 14 SU1 udgivelser.

Løsning: Prøv handlingen igen på mislykkede noder. Bekræft fejlen på Jobdetaljesiden for den tilsvarende klynge, der lyder Cer tifikatet kunne ikke fjernes, fordi det ikke findes på denne node.

Almindelige handlinger på Trust Store-certifikater og identitetscertifikater er:

  • Hent .der

  • Hent .pem

Certifikatdriftstype

Certifikatbrug

Beskrivelse

Hent .der

Brug Download.der til at downloade certifikatets binære format. DER (Distinguished Encoding Rules) er et digitalt certifikat.

Klik på Download .der for at hente certifikatets .der (binære) format.

.der-certifikatet downloades til din lokale computer .

Hent .pem

Brug Download.pem til at downloade certifikatet i.pem-format. PEM (Privacy Enhanced Mail) er et Base64-kodet DER-certifikat i ASCII-format.

Klik på Download .pem for at downloade certifikatets format.pem (ASCII).

.pem-certifikatet downloades til din lokale computer .

7

Certifikatoperationen føjes til listen Job. Du kan se fremskrid tet under fanen Job.

OR

  1. Klik på linket Jobs for at få vist status for certifikathandlingen.

  2. Klik på OK for at lukke vinduet Certifikat.

Siden Klynger viser en oversigt over certifikatstatus pr. klyn ge for alle klynger i en organisation.

1

Fra kundevisningen i Webex Control Hub skal du gå til Services > Connec ted UC.

Siden Tilsluttet UC vises.

2

Klik på Klynger på certifikatstyring skortet.

Klyngeoversigtssiden viser klynger med detaljer såsom klyngenavn, status, produkt og den profil, der er knyttet til klyngen. Administratoren kan ændre standardtilknytningen af standardprofil med den brugerdefinerede profil for en klynge.

3

(Valgfrit) Vælg en af følgende indstillinger:

  • Klik på Søg for at søge efter en bestemt klynge.

  • Vælg et eller flere produkter i rullemenuen Fil trer produkter.

4

Klik på en klyngepost på listesiden for at besøge siden Kly ngeoplysninger , der viser de identitetscertifikater, der er knyttet til den valgte klynge.

Du kan navigere til fanen Trust Store eller fanen Job. Fanen Trust Store viser alle certifikater i en klynge på tværs af forskellige tillidslager. Fanen Jobs viser de handlinger, der udføres på certifikater, og status for handlingen.

Dashboard-ruden viser disse kort:

  1. Identitetscertifikater

  2. Tillidscertifikater

  3. Jobdetaljer

For identitets- og tillidscertifikatkort vises et resumé af gyldige, udløbne certifikater og certifikater, der snart udløber. For Jobkortet vises en oversigt over samlede, fuldførte og ventende job for den aktuelle måned.

Fanen Adgang til identitetscertifikat

Fanen Adgang til identitetscertifikat

Brug identitetscertifikatet til at få vist alle identitetscertifikater, der findes i en klynge. Du kan søge efter specifikt identitetscertifikat eller se detaljerne i et certifikat og udføre nødvendige handlinger.
1

Fra kundevisningen i Webex Control Hub skal du gå til Services > Connec ted UC.

Siden Tilsluttet UC vises.

2

Klik på Klynger på certifikatstyring skortet.

3

Klik på en klyngepost på listesiden for at besøge siden med klyngedetal jer, der viser de identitetscertifikater, der er knyttet til klyngen.

For klynger med Cisco Emergency Responder 12.5 eller 14 versioner understøttes TomCat-ECDSA-certifikatet ikke.

4

(Valgfrit) Klik på Søg for at søge efter et bestemt certifikat.

5

(Valgfrit) Vælg et eller flere certifikater baseret på deres type i rullemenuen Fil trer certifikat.

Certifikaterne vises på certifikatlisten sammen med oplysninger som servernavn, almindeligt navn, certifikattype, certifikatstatus og udløbsdato.

6

Klik på en post fra listesiden for at se certifikatdetaljer.

Et sidepanel åbnes for at vise certifikatdetaljerne. Du kan se Cer tifikat detaljer eller Kopiere certifikatet i PEM-format. Du kan også udføre alle handlinger, der er angivet i trin 8 fra dette panel.

7

Klik på L uk for at lukke sidepanelet og vende tilbage til fortegnelsessiden.

Advarselsskiltet vises, når den eksisterende certifikattribut ikke stemmer overens med profilen, og certifikatet ikke overholder kravene.

8

Hold markøren over certifikatposten, og klik på ellipsen for at udføre forskellige handlinger. Se Operationer på identitet scertifikater for detaljer.

9

(Valgfrit) Klik på Vis profil.

Den profil, der er knyttet til klyngen, vises.

Få adgang til fanen Trust Store

Få adgang til fanen Trust Store

Fanen Trust Store viser alle certifikater i en klynge på tværs af forskellige tillidslager.
1

Fra kundevisningen i Webex Control Hub skal du gå til Services > Connec ted UC.

Siden Tilsluttet UC vises.

2

Klik på Klynger på certifikatstyring skortet.

3

Klik på en klyngepost på listesiden for at besøge siden med klyngedet aljer.

4

Klik på fanen Trust Store for at få vist listen over certifikater.

Certifikaterne vises på certifikatlisten med oplysninger såsom almindeligt navn, serienummer, udstedt af, status og udløbsdato.

5

(Valgfrit) Klik på Søg for at søge efter et bestemt certifikat.

6

(Valgfrit) Vælg et eller flere certifikater i rullemenuen Fil trer certifikat.

Certifikaterne vises på certifikatlisten med oplysninger såsom almindeligt navn, serienummer, udstedt af, status og udløbsdato.

7

Klik på en post fra listesiden for at se certifikatdetaljer.

Et sidepanel åbnes for at vise certifikatdetaljerne. Hvis du vil have vist alle klynger, der er knyttet til certifikatet, skal du se Certifikatdetaljer eller Kopiere PEM-format certifikatet. Du kan også udføre alle handlinger, der er angivet i trin 9 fra dette panel.

8

Klik på L uk for at lukke sidepanelet og vende tilbage til fortegnelsessiden.

9

Hold markøren over en certifikatpost, og klik på ellipsen for at udføre forskellige handlinger.

Se Hand linger på Trust Store- certifikater for oplysninger.
10

Klik på certifikatposten med udløbet status for at overføre et opdateret certifikat til Trust Store.

11

Klik på Upload til tillid.

Vindu et Upload Certi ficate vises.

12

Vælg de ønskede klynger, der skal knyttes til tillidslageret.

Læs den viste advarselsmeddelelse omhyggeligt, før du udfører handlingen.

13

Klik på Vælg fil for at søge efter et certifikat.

14

Klik på Over før for at uploade certifikatet til sikkerhedslageret for krævede klynger.

Tillidsoperationer for IPsec og CAPF understøttes ikke via abonnentnoder i kontrolhubben. Administratoren skal udføre disse handlinger på stedet.

Begrænsninger

Begrænsning af CH for tillidscertifikatoperationer:

  1. Hvis der er en tillidstjeneste, hvor replikering ikke finder sted på noder i den samme klynge, skal administratoren udføre disse handlinger lokalt. F.eks. CAPF, IPSEC.
  2. Alle tillidsrelaterede handlinger sendes kun til Publisher-noden i klyngen, så handlingen kan kun udføres via pubnode, kan ikke udføres fra undernoder.
    1. Fjern tillid
    2. Erstat tillid
    3. Distribuer tillid
    4. Upload tillid

Begrænsning af Fjern tillidsoperationer:

  1. Betjening kan kun udføres via Pub-node.
  2. Hvis certifikatet ikke findes i Pub-noden og findes i undernoder, kan handlingen ikke udføres via kontrolhubben. Driften skal udføres via on-premise.

Få adgang til fanen Job

Få adgang til fanen Job

Fanen Jobs viser en oversigt over alle de handlinger, der udføres. F anen Job viser en oversigt over samlede, fuldførte og ventende job for den aktuelle måned.

1

Fra kundevisningen i Webex Control Hub skal du gå til Services > Connec ted UC.

Siden Tilsluttet UC vises.

2

Klik på Klynger på certifikatstyring skortet.

3

Klik på en klyngepost på listesiden for at besøge siden med klyngedet aljer.

4

Klik på fanen Job for at få vist listen over job, der er udført i den aktuelle måned.

5

Vælg den ønskede periode for at få vist joboversigten i rullemenuen Aktuel måned.

Jobstatus vises i joboversigten sammen med oplysninger som jobtype, node, tidsstempel, certifikat og produktoplysninger.

6

Klik på en post fra listesiden for at se jobdetaljerne.

Et sidepanel åbnes for at vise jobdetaljerne.

7

Klik på L uk for at lukke sidepanelet og vende tilbage til fortegnelsessiden.

Profil siden giver dig mulighed for at definere indstillinger som f.eks. Multi-server/Multi-SAN, CA-signeret vs. Selvsigneret, gyldighedsperiode, RSA vs. ECDSA, Nøglelængde, Hash-algoritme.

Brug separate profiler for hver version af klyngen. Hvis klyngen f.eks. kører 12.x- versionen, skal du kun se 12.x-funktioner, mens du udfører certifikathandlinger.

Ved oprettelse af den brugerdefinerede profil kan administratoren knytte den nyoprettede brugerdefinerede profil til en klynge.

1

Fra kundevisningen i Cisco Webex Control Hub, gå til Services > Connec ted UC.

Siden Tilsluttet UC vises.

2

Klik på Profiler på certifikatstyring skortet.

Siden Pro filer vises med listen over oprettede profiler.

Som standard indeholder certifikatadministrationstjenesten standardprofilen, og alle klynger, der er aktiveret til certifikatstyringstjenesten, er knyttet til denne profil. Det er kun en visningsprofil. Hold markøren over profilen, og klik på ellipsen for enten at få vist eller kopiere profilen.

3

Hold markøren over et profilnavn, og klik på ellipsen for at udføre forskellige handlinger som:

  • Rediger

    1. Klik på Rediger for at redigere den valgte profil.

  • Slet

    1. Læs advarselsmeddelelsen, og klik på S let for at slette den valgte profil.

  • Kopier

    1. Klik på Kop ier for at kopiere den valgte profil.

      Vindu et Kopi af brugerdefineret profil vises.

    2. Klik på Opret for at opdatere eller ændre indstillingerne for hvert af produ kterne, hvis det er nødvendigt. Ellers oprette en kopi af den valgte profil.

4

Klik på Tilføj profil for at oprette en ny brugerdefineret profil.

5

Indtast et profilnavn.

6

Marker afkrydsningsfeltet, hvis du vil indstille profilen til standard.

7

Angiv en beskrivelse til profilen.

8

Definer de forskellige certifikatindstillinger for hvert af produkterne

9

Klik på Opret for at oprette profilen.

Hvis du har indstillet en brugerdefineret profil til standard, skal du fjerne markeringen af afkrydsningsfeltet standard på den brugerdefinerede profil for at skifte tilbage til standardprofil som standard.

10

(Valgfrit) Tilknyt en profil til en klynge. Klik på fanen Klynger i topmenuen, listesiden Kly nger vises. Du kan knytte en profil til en klynge fra fortegnelsessiden.

Gyldighedsperioden for 11.5x og 12.5x versioner er 5 år uanset hvilken værdi der er valgt i rullemenuen gyldighed. Frigivelse 14 og fremefter, gyldighedsperioden kan være mellem 5-20 år.

Kør ikke handlinger, der er angivet som N i tabellen, ellers mislykkes handlingerne.

Certifikatdrift

Understøttet version

Funktionen af operationen

11.5

12.5

14 og senere

Forny Multi serverNNYSelvom denne handling udføres på selvsigneret certifikat med flere servere, fungerer den kun på en enkelt node.
GenbrugNNYBetjening fungerer kun på Call Manager og Call Manager ECDSA på Cisco Unified CM applikationen. Denne handling fungerer både for certifikatsigneret certifikatcertifikat med flere servere og selv signeret certifikat med flere servere.

Systemet sender automatisk en e-mail til modtagerne, når et certifikat er tæt på udløbsdatoen.

1

Fra kundevisningen i Webex Control Hub skal du gå til Services > Connec ted UC.

Siden Tilsluttet UC vises.

2

Klik på Indstillinger på certifikatstyring skortet.

3

Indstil starttidspunkt for underretning.

Du kan indstille starttidspunktet for meddelelsen mellem 30-365 dage.

4

Indstil meddelelsesfrekvens.

Du kan indstille meddelelsesfrekvensen mellem 1-30 dage.

5

Indtast e-mail-adressen på meddelelsesmodtagere.

Du kan maksimalt indtaste 25 e-mail-adresser.

6

Klik på Gem.

Alle modtagere modtager en e-mail-meddelelse som vist på billedet, når certifikater er tæt på udløbsdatoen.

Var denne artikel nyttig?
Var denne artikel nyttig?