Allgemeines zu Zertifikaten

Die meisten Cisco-Geräte unterstützen die drahtlose Verbindung mit X.509-Zertifikaten zusätzlich zu einem Kennwort. Wenn Ihr Unternehmen Zertifikate für die drahtlose Verbindung verwendet, stellen Sie die Zertifikate bereit, bevor Sie das Gerät aktivieren.

Sie erstellen und verwalten Zertifikate auf der Webseite für die Geräteeinrichtung, auf die Sie zugreifen können, indem Sie die IP-Adresse des Geräts in einem Browser eingeben. Wenn sich das Gerät bei Control Hub registriert, wird die Einrichtungsseite zur Gerätewebseite. Wenn die Einrichtungsseite nicht angezeigt wird, führen Sie einen werkseitigen Neustart durch, und setzen Sie das Gerät auf den werkseitigen Status zurück.

Wenn Sie nach der Bereitstellung Zertifikate verwenden möchten, setzen Sie das Gerät auf die Werkseinstellungen zurück und löschen Sie das Gerät aus Control Hub. Aktivieren Sie das Gerät erneut, indem Sie einen zweiten Aktivierungscode generieren. Registrieren Sie das Gerät jedoch erst bei Control Hub, nachdem Sie die Zertifikate bereitgestellt haben.

Sie generieren das Zertifikat, bevor Sie Ihr Gerät aktivieren. Wenn Sie EAP-TLS für Wi-Fi oder 802.1x verwenden möchten, benötigen Sie ein Gerätezertifikat, und laden Sie dann die CA-Zertifikate auf Ihr Gerät.

Vorbereitungen

  • Verbinden Sie Ihr Gerät mit dem Netzwerk.

  • Rufen Sie die IP-Adresse des Geräts ab.

1

Öffnen Sie einen Webbrowser, und geben Sie die folgende URL ein, wobei IP-Adresse für die IP-Adresse Ihres Geräts steht:

http://IP-Adresse

2

Navigieren Sie zu Einrichtung > Zertifikat hinzufügen.

3

Wählen Sie Zertifikate registrieren aus.

4

Füllen Sie die Felder aus:

  • Allgemeiner Name: Der Raumname oder der Name, der das Gerät identifiziert.

  • Name der Organisationseinheit: Name der Abteilung, die die Zertifikatsanfrage vornimmt. Zum Beispiel Finanzen oder IT.

  • Organisationsname: vollständiger Name des Unternehmens, das die Zertifikatsanfrage vornimmt. Fügen Sie alle Suffixe wie Ltd. oder Corp. hinzu.

  • Standort – Die Stadt, in der das Unternehmen ansässig ist.

  • Bundesland – Der vollständige Name des Bundeslandes, in dem sich das Unternehmen befindet. Keine Abkürzungen vornehmen.

  • Land – Der zweistellige ISO-Code für das Land, in dem sich Ihre Organisation befindet. Beispiel: US, GB, FR.

  • Schlüsselgröße: 2048 oder 4096

  • Schlüsselgröße: 2048 oder 4096

  • Zertifikatsnutzung: Aktivieren Sie eine oder mehrere der folgenden Optionen.

    • EAP/TLS für drahtlose Verbindungen

    • 802.1x für kabelgebundene Verbindungen

  • Optionen für erweiterte Schlüsselverwendung: Wählen Sie beide der folgenden Durchwahlen aus:

    • serverAuth für Serverauthentifizierung

    • clientAuth für Client-Authentifizierung

5

Klicken Sie auf Generieren.

Nächste Schritte

Signieren Sie das Zertifikat.

Nachdem Sie Ihr Zertifikat generiert haben, laden Sie die Zertifikatsignieranforderung (CSR) herunter, damit sie abgeschlossen werden kann.

Vorbereitungen

Sie haben eine unsignierte Zertifikatsanfrage für dieses Gerät generiert.

Rufen Sie die IP-Adresse des Geräts ab.

1

Öffnen Sie einen Webbrowser, und geben Sie die folgende URL ein, wobei IP-Adresse für die IP-Adresse des Geräts steht:

http://IP-Adresse

2

Navigieren Sie zu Einrichtung > Zertifikat hinzufügen.

3

Wählen Sie Zertifikate verwalten aus.

4

Klicken Sie auf Herunterladen.

Das Zertifikat wird auf Ihren Computer heruntergeladen.

5

Lassen Sie die heruntergeladene Zertifikatsignieranforderung (CSR) signieren. Befolgen Sie die übliche Vorgehensweise Ihrer Organisation.

Nächste Schritte

Nachdem die CSR signiert wurde, laden Sie das signierte Zertifikat hoch.

Laden Sie ein Zertifikat auf Ihren Server hoch. Die zuständige Behörde muss sie zuerst unterzeichnen.

Vorbereitungen

Rufen Sie die IP-Adresse des Geräts ab.

Stellen Sie sicher, dass das Zertifikat das Format Privacy-Enhanced Mail (PEM) aufweist.

1

Öffnen Sie einen Webbrowser, und geben Sie die folgende URL ein, wobei IP-Adresse für die IP-Adresse des Geräts steht:

http://IP-Adresse

2

Navigieren Sie zu Einrichtung > Zertifikat hinzufügen.

3

Wählen Sie Zertifikate verwalten aus.

4

Klicken Sie unter „Signiertes Zertifikat hochladen“ auf Hochladen. Navigieren Sie zum Speicherort des Zertifikats.

Wenn Sie das falsche Zertifikat hochladen, suchen Sie das richtige Zertifikat und laden Sie es hoch.

Vorbereitungen

Sie haben eine Certificate Authority (CA) oder ein Stammzertifikat, das Sie hochladen und für die WLAN- oder 802.1x -Authentifizierung verwenden können.

Rufen Sie die IP-Adresse des Geräts ab.

1

Öffnen Sie einen Webbrowser, und geben Sie die folgende URL ein, wobei IP-Adresse für die IP-Adresse des Geräts steht:

http://IP-Adresse

2

Navigieren Sie zu Einrichtung > Zertifikat hinzufügen.

3

Klicken Sie auf CA/Stammzertifikat hinzufügen.

4

Wählen Sie mindestens eine der folgenden Optionen aus:

802.1x

eap/tls

Digitale Beschilderung

5

Klicken Sie auf Zertifikat hochladen.

Nachdem Sie die signierten Zertifikate hochgeladen haben, konfigurieren Sie die Wi-Fi-Einstellungen und wählen Sie Ihr Zertifikat aus.

Vorbereitungen

Rufen Sie die IP-Adresse des Geräts ab.

1

Öffnen Sie einen Webbrowser, und geben Sie die folgende URL ein, wobei IP-Adresse für die IP-Adresse des Geräts steht:

http://IP-Adresse

2

Navigieren Sie zu Einrichtung > Zertifikat hinzufügen.

3

Gehen Sie zu Netzwerk > Wi-Fi.

4

Wählen Sie eine SSID aus.

5

Klicken Sie auf das erste Dropdown-Listenfeld, um die unterstützten Protokolle anzuzeigen.

6

Wählen Sie EAP-TLS aus.

7

Wählen Sie unter „Clientzertifikat auswählen“ ein Zertifikat aus.

8

Wählen Sie unter „CA-Zertifikat auswählen“ ein Zertifikat aus.

9

(Optional) Geben Sie einen Benutzernamen ein.

10

Klicken Sie auf Beitreten.

Sie benötigen ein Ethernet 802.1x -Zertifikat für Geräte, die Wi-Fi verwenden.

Rufen Sie die IP-Adresse des Geräts ab.

Vorbereitungen

Generieren Sie ein Zertifikat mit dem 802.1x -Protokoll und lassen Sie es signieren.

1

Öffnen Sie einen Webbrowser, und geben Sie die folgende URL ein, wobei IP-Adresse für die IP-Adresse des Geräts steht:

http://IP-Adresse

2

Navigieren Sie zu Einrichtung > Zertifikat hinzufügen.

3

Wählen Sie Ethernet 802.1X-Zertifikat aus.

4

Wählen Sie das Zertifikat aus der Dropdown-Liste aus.

5

Klicken Sie auf Auswählen.

Nachdem Sie ein Zertifikat hochgeladen haben, können Sie die Zertifikatsinformationen anzeigen. Dies ist nützlich, wenn Sie ein Problem beheben.

Vorbereitungen

Rufen Sie die IP-Adresse des Geräts ab.

1

Öffnen Sie einen Webbrowser, und geben Sie die folgende URL ein, wobei IP-Adresse für die IP-Adresse des Geräts steht:

http://IP-Adresse

2

Navigieren Sie zu Einrichtung > Zertifikat hinzufügen.

3

Wählen Sie Zertifikate registrieren aus.

4

Klicken Sie auf Info , um Informationen über ein Zertifikat anzuzeigen.

Jedes Zertifikat zeigt Folgendes an:
  • Allgemeiner Name – vollständig qualifizierter Domänenname

  • Zertifikatstyp – Werte sind CSR-Zertifikat, lokal, CA/Stamm

  • Nutzung des Zertifikats – Listet die Protokolle auf, die ein Zertifikat unterstützt (802.1x, EAP/TLS)

5

(Optional) Klicken Sie bei Bedarf auf Löschen , um ein Zertifikat zu löschen.