- Etusivu
- /
- Artikkeli
Certificate Management in Webex Cloud-Connected UC
Certificate Management yleiskatsaus
Keskitetty Certificate Management on pilvipohjainen palvelu, joka tarjoaa yhden paikan tarkastella ja hallita Cisco Unified Communications Manager-, IM and Presence- ja Cisco Unity Connection- ja Cisco Emergency Responder useasta klusterista.
Ennen aloittamista:Sinun on otettava Certificate Management käyttöön palvelunhallintasivulla halutulle klusterille. Lisätietoja on kohdassa Pilvipohjaiset UC-palvelut ohjauskeskuksessa.
Keskitetty Certificate Management tarjoaa seuraavat keskeiset toiminnot:
-
Usean klusterin kojelauta, jossa on kunkin klusterin varmenteen tila.
-
Yksityiskohtainen näkymä yksittäisten klusteritasojen tunnistetieto- ja luottovarmenteista.
-
Mahdollisuus suorittaa varmennetoimintoja, kuten luoda CSR, ladata varmennetta, uusia, ladata, kopioida, korvata ja poistaa.
-
Hälytysten kojelauta, jotta voit tarkastella vanhentunutta ja pian vanhenevaa varmennetta.
-
Mahdollisuus määrittää ilmoituksia, kuten sähköposti-ilmoitus varmenteen vanhenemista varten.
-
Jaa varmenteet usealle luottamussäilölle ja -klusterille.
-
Määritä varmenneprofiili, jossa on eri asetukset ja jotka on määritetty klusteriin.
Et voi jakaa ja korvata varmenteita Cisco Emergency Responder-sovelluksessa.
Certificate Management-palvelun käyttäminen
Cloud-Connected UC -palvelusarjan Certificate Management-palvelu hallitsee paikallisten käyttöönottojen varmenteita.
Avaa Certificate Management seuraavasti:
Tee seuraavaa Hälytys-sivulla :
-
Näytä vanhentuneet tai vanhenevat pian -varmenteet
-
Suodata varmenteen mukaan
-
Näytä varmenteen tila suodattamalla tuotteen mukaan.
1 |
Siirry Palvelut>Connected UC Webex-ohjauskeskuksen asiakasnäkymästä Yhdistetyn UC:n sivu tulee näyttöön. | |||||||||||||||||||||||||||||||||||||||
2 |
Valitse Hälytykset Certificate Management kortista. Sivu näyttää sekä vanhentuneet että pian vanhenevat varmenteet. Varmenneluettelossa on tietoja esimerkiksi klusterin nimestä, yleisnimestä, varmennetyypistä, varmenteen tilasta ja voimassaolon päättymispäivämäärästä. | |||||||||||||||||||||||||||||||||||||||
3 |
(Valinnainen) Valitse jokin seuraavista asetuksista:
Valitut varmenteet näkyvät varmenneluettelossa. Siinä on tietoja esimerkiksi klusterista, varmenteesta, yleisnimestä, tuotteesta, tyypistä, tilasta, palvelimen nimestä ja vanhenemisesta. | |||||||||||||||||||||||||||||||||||||||
4 |
Näytä varmennetiedot valitsemalla tietue luettelosivulta. Näyttöön avautuu sivupaneeli, joka näyttää varmenteen tiedot. Näet varmennetiedot tai kopioiT PEM-muotovarmenteen. Suorita kaikki tämän paneelin vaiheessa 6 luetellut toimet. | |||||||||||||||||||||||||||||||||||||||
5 |
Sulje sivupaneeli ja palaa luettelosivulle valitsemalla Sulje . | |||||||||||||||||||||||||||||||||||||||
6 |
Vie osoitin varmennetietueen päälle ja tee eri toimintoja Identiteetti- ja Luottosuhdesäilövarmenneille napsauttamalla kolmea pistettä. Identiteettivarmenteita koskevat toiminnot ovat:
Jos järjestelmänvalvojan profiilissa määrittämät asetukset eivät vastaa varmennemääritteitä, varmenteeseen tulee varoituskuvake. Esimerkki: Tomcat-varmenne on itse allekirjoitettu, mutta profiiliasetuksissa, jotka se on määrittänyt Varmenteiden myöntäjäksi, tämä johtaa ristiriitaan. Älä napsauta Lähetä tietämättäsi tarkistamatta ristiriidat, koska se voi aiheuttaa ongelmia. Luottosäilövarmenteiden toiminnot ovat:
Poista varmenne tai korvaa varmenteen luottamustoiminto, jos virhetiedostoa ei löydy. Tämä virhe tulee näkyviin, kun toiminto suoritetaan usealle klusterille, joissa on 12.5 SU5- ja 14 SU1 -versioiden yhdistelmäversiot. Ratkaisu: Yritä toimintoa uudelleen epäonnistuneilla solmuilla. Tarkista kyseisen klusterin Työt-tietosivulla tapahtunut virhe. Varmennetta ei voi poistaa, koska sitä ei ole tässä solmussa. Luottosäilövarmenteiden ja identiteettivarmenteiden yleiset toiminnot ovat:
| |||||||||||||||||||||||||||||||||||||||
7 |
Varmenteen toiminto lisätään Työt-luetteloon. Voit tarkastella edistystä Työt-välilehdessä . TAI
|
Klusterit-sivulla on kaikkien organisaation klusterikohtaisten varmennetilojen yhteenveto.
1 |
Siirry Palvelut>Connected UC Webex-ohjauskeskuksen asiakasnäkymästä Yhdistetyn UC:n sivu tulee näyttöön. |
2 |
Valitse Klusterit-painiketta Certificate Management kortista. Klusterin yhteenvetosivu näyttää klusterin nimen, tilan, tuotteen ja klusteriin liittyvän profiilin. Järjestelmänvalvoja voi muuttaa vakioprofiilin oletuskytkentää klusterin mukautetulla profiililla. |
3 |
(Valinnainen) Valitse jokin seuraavista asetuksista:
|
4 |
Käy klusterin tiedot -sivulla napsauttamalla luettelosivulla olevaa klusteritietuetta, joka näyttää valittuun klusteriin liittyvät tunnistetiedot. Voit siirtyä Luottosuhdesäilö - tai Työt-välilehteen . Luottosuhdesäilö-välilehti näyttää kaikki klusterin varmenteet eri luottamussäilöissä. Työt-välilehdessä on lueteltu toiminnot, jotka suoritetaan toiminnon varmenteille ja tila. Kojelauta-ruutu näyttää seuraavat kortit:
Käyttäjä- ja luottosuhdevarmenteiden kortille tulee yhteenveto kelvollisista, vanhentuneista ja vanhenemista, ja pian esitettävät varmenteet ovat näkyvissä. Työt-kortille näytetään kuluvan kuukauden työt yhteensä, täydelliset ja odottavat työt. |
Käyttäjätietovarmenne-välilehti
Käyttäjätietovarmenne-välilehti
1 |
Siirry Palvelut> Connected UC-Webex asiakasnäkymästä. Yhdistetyn UC:n sivu tulee näyttöön. |
2 |
Valitse Klusterit-painiketta Certificate Management kortista. |
3 |
Käy klusterin tietosivulla napsauttamalla luettelosivulla olevaa ryhmätietuetta, joka näyttää klusteriin liittyvät tunnistetiedot. Klusterissa, jossa on Cisco Emergency Responder 12.5- tai 14-versioita, tomcat-ECDSA-varmennetta ei tueta. |
4 |
(Valinnainen) Hae tiettyä varmennetta valitsemalla Hae . |
5 |
(Valinnainen) Valitse yksi tai useita varmenteita avattavasta Suodatinvarmenne -tyypistä. Varmenteet näkyvät varmenneluettelossa samoin kuin tiedot, kuten palvelimen nimi, yleinen nimi, varmennetyyppi, varmenteen tila ja voimassaolon päättymispäivämäärä. |
6 |
Näytä varmennetiedot napsauttamalla luettelosivulla olevaa tietuetta. Näyttöön avautuu sivupaneeli, joka näyttää varmenteen tiedot. Näet varmennetiedot tai kopioit PEM-muotovarmenteen. Voit myös suorittaa kaikki vaiheessa 8 luetellut toiminnot tästä paneelista. |
7 |
Sulje sivupaneeli ja palaa luettelosivulle valitsemalla Sulje . Varoitusmerkki tulee näkyviin, kun olemassa oleva varmennemäärite ei vastaa profiilia ja varmenne on vaatimusten vastainen. |
8 |
Siirrä varmennetietueen päälle ja tee eri toimintoja napsauttamalla kolmea pistettä. Lisätietoja on tunnistetietovarmenteiden toiminnassa. |
9 |
(Valinnainen) Valitse Näytä profiili. Klusteriin liittyvä profiili tulee näkyviin. |
Käyttösuhdesäilö-välilehti
Käyttösuhdesäilö-välilehti
1 |
Siirry Palvelut>Connected UC Webex-ohjauskeskuksen asiakasnäkymästä Yhdistetyn UC:n sivu tulee näyttöön. |
2 |
Valitse Klusterit-painiketta Certificate Management kortista. |
3 |
Käy klusterin tiedot -sivulla napsauttamalla luettelosivulla olevaa klusteritietuetta. |
4 |
Näytä varmenneluettelo napsauttamalla Luottosuhdesäilö-välilehteä . Varmenteet sisältyvät varmenneluetteloon ja sisältää tietoja esimerkiksi yleisnimestä, sarjanumerosta, Myöntäjän numerosta, Tilasta ja voimassaolon päättymispäivämäärästä. |
5 |
(Valinnainen) Hae tiettyä varmennetta valitsemalla Hae . |
6 |
(Valinnainen) Valitse vähintään yksi varmenne avattavasta Suodatinvarmenne -valikosta. Varmenteet sisältyvät varmenneluetteloon ja sisältää tietoja esimerkiksi yleisnimestä, sarjanumerosta, Myöntäjän numerosta, Tilasta ja voimassaolon päättymispäivämäärästä. |
7 |
Näytä varmennetiedot napsauttamalla luettelosivulla olevaa tietuetta. Näyttöön avautuu sivupaneeli, joka näyttää varmenteen tiedot. Jos haluat tarkastella kaikkia varmenteeseen liitettyjä klusteria, katso Varmenteen tiedot tai Kopioi PEM-muotovarmenne. Voit myös suorittaa kaikki tässä paneelissa vaiheessa 9 luetellut toiminnot. |
8 |
Sulje sivupaneeli ja palaa luettelosivulle valitsemalla Sulje . |
9 |
Siirrä varmennetietueen päälle ja tee eri toimintoja napsauttamalla kolmea pistettä. |
10 |
Lataa päivitetty varmenne luottosuhdekauppaan napsauttamalla vanhentunutta varmennetietuetta. |
11 |
Valitse Lataa luottoon. Näyttöön tulee Lataa varmenne - ikkuna. |
12 |
Valitse luottosuhdesäilöön liitettävät klusterit. Lue näytössä oleva varoitusviesti huolellisesti ennen toiminnon suorittamista. |
13 |
Etsi varmennetta valitsemalla Valitse tiedosto . |
14 |
Lataa varmenne vaadittujen klusterien luottamussäilöön valitsemalla Lataa . IPsecin ja CAPF luottotoimintoja ei tueta ohjauskeskuksen tilaajasolmuilla. Järjestelmänvalvojan on tehtävä nämä toimet paikan päällä. |
Rajoitukset
Luottovarmennetoimintojen CH-rajoitus:
- Jos on olemassa luottopalvelua, jonka replikointia ei tapahdu saman ryhmän solmuille, järjestelmänvalvojan on tehtävä nämä toiminnot paikan päällä. Esimerkiksi CAPF, IPSEC.
- Kaikki luottoon liittyvät toiminnot lähetetään vain klusterin Publisher-solmuun, joten toiminto voidaan suorittaa vain pubisolmulla, sitä ei voi suorittaa alisolmuista.
- Poista luottamus
- Korvaa luottamus
- Jaa luottamus
- Lataa luotto
Luottotoimintojen poistamisen rajoitus:
- Toiminto voidaan suorittaa vain Pub-solmun kautta.
- Jos varmennetta ei ole pubisolmussa ja se on alisolmuissa, toimintoa ei voi tehdä ohjauskeskuksen kautta. Toiminta on tehtävä paikan päällä.
Työt-välilehti
Työt-välilehti
Työt-välilehdessä on yhteenveto kaikista tehdyistä toimista. Työt-välilehdessä on kuluvan kuukauden työt yhteensä, täydelliset ja odottavat työt.
1 |
Siirry Palvelut>Connected UC Webex-ohjauskeskuksen asiakasnäkymästä Yhdistetyn UC:n sivu tulee näyttöön. |
2 |
Valitse Klusterit-painiketta Certificate Management kortista. |
3 |
Käy klusterin tiedot -sivulla napsauttamalla luettelosivulla olevaa klusteritietuetta. |
4 |
Näytä kuluvan kuukauden aikana tehtyjen työt napsauttamalla Työt-välilehteä . |
5 |
Valitse tämänhetkisen kuukauden avattavasta ajanjaksosta työyhteenveto. Työn tila näkyy työn yhteenvedossa. Siinä on tietoja, kuten Työtyyppi, Solmu, Aikamerkki, Varmenne ja Tuotetiedot. |
6 |
Näytä työtiedot napsauttamalla luettelosivulla olevaa tietuetta. Näyttöön avautuu sivupaneeli, joka näyttää työn tiedot. |
7 |
Sulje sivupaneeli ja palaa luettelosivulle valitsemalla Sulje . |
Profiilit-sivun avulla voit määrittää asetuksia, kuten Multi-Server/Multi-SAN, CA-Signed vs. Itse allekirjoitettu, voimassaoloaika, RSA vs. ECDSA, Avaimen pituus, Hash-algoritmi.
Käytä klusterin kullekin versiolle erillisiä profiileja. Jos klusterissa on esimerkiksi 12.x-versio, sertifikaattitoimintoja suoritettaessa on näkyvissä vain 12.x-toiminto.
Mukautettua profiilia luodessaan järjestelmänvalvoja voi liittää uuden mukautetun profiilin klusteriin.
1 |
Yhdistetyn UC:n sivu tulee näyttöön. | ||||||||||||||||||||
2 |
Valitse profiilit Certificate Management kortista . Näyttöön tulee Profiilit-sivu , jossa on luotu profiililuettelo. Oletusarvoisesti varmenteen hallintapalvelu tarjoaa vakioprofiilin, ja kaikki varmenteenhallintapalvelussa käytössä olevat klusterit liitetään tähän profiiliin. Se on vain näkymäprofiili. Vie profiili profiiliin ja tarkastele tai kopioi profiili napsauttamalla kolmea pistettä. | ||||||||||||||||||||
3 |
Siirrä profiilin nimen päälle ja tee eri toimintoja, kuten:
| ||||||||||||||||||||
4 |
Luo uusi mukautettu profiili valitsemalla Lisää profiili . | ||||||||||||||||||||
5 |
Anna profiilin nimi. | ||||||||||||||||||||
6 |
Valitse valintaruutu, jos haluat määrittää profiilin oletusarvoksi. | ||||||||||||||||||||
7 |
Anna profiilin kuvaus . | ||||||||||||||||||||
8 |
Määritä kullekin tuotteelle eri varmenneasetukset | ||||||||||||||||||||
9 |
Luo profiili valitsemalla Luo . Jos olet määrittänyt mukautetun profiilin oletusarvoksi, poista oletusvalintaruudun valinta mukautetusta profiilista, jos haluat vaihtaa oletusprofiiliin. | ||||||||||||||||||||
10 |
(Valinnainen) Liittää profiilin klusteriin. Napsauta ylävalikosta Klusterit-välilehteä , klusterit-luettelosivu näyttää. Voit liittää profiilin klusteriin luettelosivulta. Voimassaoloaika 11.5x ja 12.5x versioille on 5 vuotta riippumatta siitä, mikä arvo on valittu avattavassa voimassaolossa. Vapautus 14 eteenpäin, voimassaoloaika voi olla 5-20 vuotta. Älä suorita toimintoja, joiden taulukossa on lueteltu N, muuten toiminnot epäonnistuvat.
|
Järjestelmä lähettää automaattisesti sähköpostiviestin vastaanottajille, kun varmenne on lähellä sen vanhenemispäivämäärää.
1 |
Siirry Palvelut>Connected UC Webex-ohjauskeskuksen asiakasnäkymästä Yhdistetyn UC:n sivu tulee näyttöön. |
2 |
Valitse Certificate Management kortista Asetukset . |
3 |
Määritä ilmoituksen alkamisaika. Voit määrittää ilmoituksen alkamisajan väliksi 30–365 päivää. |
4 |
Määritä ilmoitustaajuus. Voit määrittää ilmoitustaajuuden väliksi 1–30 päivää. |
5 |
Anna ilmoituksen vastaanottajien sähköpostiosoite. Voit antaa enintään 25 sähköpostiosoitetta. |
6 |
Valitse Tallenna. Kaikki vastaanottajat saavat kuvasta sähköposti-ilmoituksen, kun varmenteet ovat lähellä voimassaolon päättymispäivää. |