- Etusivu
- /
- Artikkeli
Sertifikaattien hallinta Webex Cloud-Connected UC:ssa
Varmenteiden hallinnan yleiskatsaus
Keskitetty varmenteiden hallinta on pilvipohjainen palvelu, joka tarjoaa yhden paikan Cisco Unified Communications Managerin, IM:n ja läsnäolon sekä Cisco Unity Connectionin ja Cisco Emergency Responderin varmenteiden tarkasteluun ja hallintaan useissa klustereissa.
Ennen kuin aloitat:Varmenteiden hallintapalvelu on otettava käyttöön palvelunhallintasivulla halutun klusterin osalta. Lisätietoja on osoitteessa Enable Cloud-Connected UC Services in Control Hub.
Keskitetty varmenteiden hallinta tarjoaa seuraavat keskeiset toiminnot:
-
Moniklusterin kojelauta, jossa näkyy kunkin klusterin varmenteen tila.
-
Yksityiskohtainen näkymä identiteetti- ja luottamusvarmenteista yksittäisen klusterin tasolla.
-
Mahdollisuus suorittaa varmenteeseen liittyviä toimintoja, kuten CSR:n luominen, varmenteen lataaminen, uusiminen, lataaminen, kopiointi, korvaaminen ja poistaminen.
-
Hälytykset-kojelauta, jolla voit tarkastella vanhentuneita ja pian päättyviä varmenteita.
-
Mahdollisuus määrittää ilmoitukset, kuten sähköposti-ilmoitus varmenteen voimassaolon päättymisestä.
-
Jaa varmenteet useisiin luottamussäilöihin ja klustereihin.
-
Määritä varmenneprofiili erilaisilla asetuksilla ja määritä se klusterille.
Cisco Emergency Responder -sovelluksessa ei voi jakaa ja korvata varmenteita.
Pääsy varmenteiden hallintapalveluun
Cloud-Connected UC -palvelukokonaisuuteen kuuluva varmenteiden hallintapalvelu hallinnoi varmenteita tiloissa tapahtuvaa käyttöönottoa varten.
Voit käyttää varmenteiden hallintaa suorittamalla seuraavat vaiheet:
1 |
Siirry Webex Control Hubin asiakasnäkymässä osoitteeseen . Näyttöön tulee Connected UC -sivu. Tämän sivun Varmenteiden hallinta -kortti tarjoaa varmenteiden hallintaominaisuudet ja -toiminnot. | ||||||||||
2 |
Napsauta Varmenteiden hallinta -kortissa mitä tahansa linkkiä, jos haluat käyttää varmenteiden hallinnan eri toimintoja. Seuraavassa taulukossa luetellaan varmenteiden hallinnassa käytettävissä olevat toiminnot:
|
Käytä Alerts -sivua seuraaviin toimiin:
-
Näytä vanhentuneet tai pian vanhentuvat sertifikaatit
-
Suodata sertifikaatin mukaan
-
Näytä varmenteen tila suodattamalla tuotteen mukaan.
1 |
Siirry Webex Control Hubin asiakasnäkymässä osoitteeseen . Näyttöön tulee Connected UC -sivu. | |||||||||||||||||||||||||||||||||||||||
2 |
Napsauta Hälytykset Varmenteiden hallinta -kortilla . Sivulla näytetään sekä vanhentuneet että pian vanhentuvat varmenteet. Varmenteissa luetellaan tietoja, kuten klusterin nimi, yleinen nimi, varmenteen tyyppi, varmenteen tila ja voimassaolon päättymispäivä. | |||||||||||||||||||||||||||||||||||||||
3 |
(Valinnainen) Valitse jokin seuraavista vaihtoehdoista:
Valitut varmenteet näkyvät varmenne-luettelossa yhdessä seuraavien tietojen kanssa: klusteri, varmenne, yleinen nimi, tuote, tyyppi, tila, palvelimen nimi ja voimassaoloaika. | |||||||||||||||||||||||||||||||||||||||
4 |
Valitse tietue luettelosivulta nähdäksesi varmenteen tiedot. Sivupaneeli avautuu ja näyttää varmenteen tiedot. Näet Varmenteen tiedot tai Kopioi PEM-muotoinen varmenne. Suorita kaikki vaiheessa 6 luetellut toiminnot tästä paneelista. | |||||||||||||||||||||||||||||||||||||||
5 |
Napsauta Sulje sulkeaksesi sivupaneelin ja palataksesi luettelosivulle. | |||||||||||||||||||||||||||||||||||||||
6 |
Siirrä hiiren kursori varmenteen tietueen päälle ja napsauta ellipsiä, jos haluat suorittaa erilaisia toimintoja identiteetti- ja luottamusvarmenteille. Toiminnot Identiteettivarmenteille ovat seuraavat:
Jos järjestelmänvalvojan profiilissa määrittämät asetukset eivät vastaa varmenteen ominaisuuksia, varmenteen kohdalla näkyy varoituskuvake. Esimerkki: Tomcatin varmenne on itse allekirjoitettu, mutta profiilin asetuksissa se on asetettu CA:n allekirjoitetuksi, mikä johtaa yhteensopimattomuuteen. Älä napsauta Submit tietämättäsi tarkistamatta yhteensopimattomuuksia, sillä se voi johtaa ongelmiin. Toiminnot osoitteessa Trust Store Certificates ovat seuraavat:
Poista varmenne tai Korvaa varmenne luottamustoiminto voi epäonnistua virheilmoituksella Tiedostoa ei löydy. Tämä virhe ilmenee, kun toiminto suoritetaan monissa klustereissa, joissa on sekaisin 12.5 SU5- ja 14 SU1-versiot. Ratkaisu: Yritä toimintoa uudelleen epäonnistuneissa solmuissa. Tarkista vastaavan klusterin Jobs details -sivun virhe, jossa lukee Varmenteen poistaminen ei ole mahdollista, koska sitä ei ole tässä solmussa. Yleisiä toimintoja Trust Store -varmenteille ja Identiteettivarmenteille ovat:
| |||||||||||||||||||||||||||||||||||||||
7 |
Varmenneoperaatio lisätään Työpaikat-luetteloon. Voit tarkastella edistymistä Jobs -välilehdellä. TAI
|
Klusterit sivulla luetellaan yhteenveto varmenteiden tilasta klustereittain kaikkien organisaation klustereiden osalta.
1 |
Siirry Webex Control Hubin asiakasnäkymässä osoitteeseen . Näyttöön tulee Connected UC -sivu. |
2 |
Napsauta Clusters Certificate Management -kortista . Klusterin yhteenvetosivulla näytetään klusterit ja niiden tiedot, kuten klusterin nimi, tila, tuote ja klusteriin liittyvä profiili. Järjestelmänvalvoja voi muuttaa vakioprofiilin oletusarvoista yhdistämistä klusterin mukautettuun profiiliin. |
3 |
(Valinnainen) Valitse jokin seuraavista vaihtoehdoista:
|
4 |
Napsauttamalla klusteritietuetta luettelosivulla pääset Cluster Details -sivulle, jossa näkyvät valittuun klusteriin liittyvät identiteettivarmenteet. Voit siirtyä Trust Store -välilehdelle tai Jobs -välilehdelle. Trust Store (Luottamussäilö) -välilehdellä näkyvät kaikki klusterin varmenteet eri luottamussäilöissä. Työt-välilehdellä luetellaan varmenteille suoritettavat toiminnot ja toiminnon tila. Kojelautaruudussa näkyvät nämä kortit:
Identiteetti- ja luotettavuusvarmenteiden kortin osalta näytetään yhteenveto voimassa olevista, vanhentuneista ja pian päättyvistä varmenteista. Työt-kortissa näytetään yhteenveto kuluvan kuukauden kaikista, loppuun suoritetuista ja vireillä olevista töistä. |
Access Identity Certificate -välilehti
Access Identity Certificate -välilehti
1 |
Siirry Webex Control Hubin asiakasnäkymässä osoitteeseen Palvelut> Connected UC. Näyttöön tulee Connected UC -sivu. |
2 |
Napsauta Clusters Certificate Management -kortista . |
3 |
Napsauttamalla klusteritietuetta luettelosivulla pääset Clusterin tiedot -sivulle, jossa näkyvät klusteriin liittyvät identiteettivarmenteet. Cisco Emergency Responder 12.5- tai 14-versiota käyttävissä klustereissa tomcat-ECDSA-sertifikaattia ei tueta. |
4 |
(Valinnainen) Valitse Etsi etsiäksesi tiettyä varmentetta. |
5 |
(Valinnainen) Valitse Filter Certificate -pudotusvalikosta yksi tai useampi varmenne niiden tyypin perusteella. Varmenteet näkyvät varmenteluettelossa yhdessä sellaisten tietojen kanssa kuin palvelimen nimi, yleisnimi, varmenteen tyyppi, varmenteen tila ja voimassaolon päättymispäivä. |
6 |
Napsauta tietuetta luettelosivulla nähdäksesi todistuksen tiedot. Sivupaneeli avautuu ja näyttää varmenteen tiedot. Näet Varmenteen tiedot tai Kopioi PEM-muotoinen varmenne. Voit myös suorittaa kaikki vaiheessa 8 luetellut toiminnot tästä paneelista. |
7 |
Napsauta Sulje sulkeaksesi sivupaneelin ja palataksesi luettelosivulle. Varoitusmerkki tulee näkyviin, kun olemassa olevan varmenteen attribuutti ei vastaa profiilia ja varmenne ei ole vaatimustenmukainen. |
8 |
Vie hiiren kursori varmenteen tietueen päälle ja napsauta ellipsiä suorittaaksesi erilaisia toimintoja. Katso lisätietoja osoitteesta Toiminnot identiteettivarmenteilla . |
9 |
(Valinnainen) Napsauta View Profile. Klusteriin liittyvä profiili näytetään. |
Access Trust Store -välilehti
Access Trust Store -välilehti
1 |
Siirry Webex Control Hubin asiakasnäkymässä osoitteeseen . Näyttöön tulee Connected UC -sivu. |
2 |
Napsauta Clusters Certificate Management -kortista . |
3 |
Klikkaa klusteritietuetta luettelosivulla siirtyäksesi Clusterin tiedot -sivulle. |
4 |
Näytä varmenteiden luettelo napsauttamalla Trust Store -välilehteä. Varmenteet näkyvät varmenne-luettelossa, jossa on tietoja, kuten yleinen nimi, sarjanumero, myöntäjä, tila ja viimeinen voimassaolopäivä. |
5 |
(Valinnainen) Valitse Etsi etsiäksesi tiettyä varmentetta. |
6 |
(Valinnainen) Valitse yksi tai useampi varmenne Filter Certificate -pudotusvalikosta. Varmenteet näkyvät varmenne-luettelossa, jossa on tietoja, kuten yleinen nimi, sarjanumero, myöntäjä, tila ja viimeinen voimassaolopäivä. |
7 |
Napsauta tietuetta luettelosivulla nähdäksesi todistuksen tiedot. Sivupaneeli avautuu ja näyttää varmenteen tiedot. Jos haluat tarkastella kaikkia varmenteeseen liittyviä klustereita, katso Certificate Details tai Copy the PEM Format Certificate. Voit myös suorittaa kaikki vaiheessa 9 luetellut toiminnot tästä paneelista. |
8 |
Napsauta Sulje sulkeaksesi sivupaneelin ja palataksesi luettelosivulle. |
9 |
Vie hiiren kursori varmenteen tietueen päälle ja napsauta ellipsiä suorittaaksesi erilaisia toimintoja. Katso lisätietoja osoitteesta Toiminnot Luottamusvarmenteen varmenteille .
|
10 |
Lataa päivitetty varmenne Trust Storeen napsauttamalla varmenteen tietuetta, jonka tila on vanhentunut. |
11 |
Napsauta Upload to Trust. Näyttöön tulee Upload Certificate -ikkuna. |
12 |
Valitse haluamasi klusterit, jotka haluat liittää luottamussäilöön. Lue näytetty varoitusviesti huolellisesti ennen toimenpiteen suorittamista. |
13 |
Valitse Valitse tiedosto selataksesi varmenteen. |
14 |
Lataa varmenne vaadittujen klustereiden luottamussäilöön napsauttamalla Upload . IPsec- ja CAPF-luottamusoperaatioita ei tueta Control Hubin tilaajasolmujen kautta. Järjestelmänvalvojan on suoritettava nämä toiminnot paikan päällä. |
Rajoitukset
Luottotodistusten CH-toimintoja koskeva rajoitus:
- Jos on olemassa jokin luottamuspalvelu, jonka replikointi ei tapahdu saman klusterin solmuissa, järjestelmänvalvojan on suoritettava nämä toiminnot paikan päällä. Esim. CAPF, IPSEC.
- Kaikki luottamukseen liittyvät toiminnot lähetetään vain klusterin julkaisijasolmulle, joten toiminto voidaan suorittaa vain pub-solmun kautta, eikä sitä voida suorittaa alisolmuista.
- Poista luottamus
- Korvaa luottamus
- Jakaa Trust
- Lataa Trust
Luottamustoimien poistamista koskeva rajoitus:
- Operaatio voidaan suorittaa vain Pub-solmun kautta.
- Jos varmentajaa ei ole Pub-solmussa eikä alisolmuissa, toimintoja ei voi suorittaa Control hubin kautta. Toiminta on tehtävä paikan päällä.
Access Jobs -välilehti
Access Jobs -välilehti
Työt -välilehti näyttää yhteenvedon kaikista suoritetuista toiminnoista. Työpaikat-välilehdellä näkyy yhteenveto kuluvan kuukauden kaikista, valmiista ja vireillä olevista töistä.
1 |
Siirry Webex Control Hubin asiakasnäkymässä osoitteeseen . Näyttöön tulee Connected UC -sivu. |
2 |
Napsauta Clusters Certificate Management -kortista . |
3 |
Klikkaa klusteritietuetta luettelosivulla siirtyäksesi Clusterin tiedot -sivulle. |
4 |
Napsauta Työt -välilehteä nähdäksesi luettelon kuluvan kuukauden aikana suoritetuista töistä. |
5 |
Valitse Current Month -pudotusvalikosta haluamasi ajanjakso työn yhteenvedon tarkastelemiseksi. Työn tila näkyy työn yhteenvedossa yhdessä yksityiskohtien, kuten työn tyypin, solmun, aikaleiman, sertifikaatin ja tuotetietojen kanssa. |
6 |
Napsauta tietuetta luettelosivulla nähdäksesi työn yksityiskohdat. Sivupaneeli avautuu ja näyttää työn tiedot. |
7 |
Napsauta Sulje sulkeaksesi sivupaneelin ja palataksesi luettelosivulle. |
Profiilit -sivulla voit määrittää asetukset, kuten Multi-Server/Multi-SAN, CA-sertifioitu vs. itse allekirjoitettu, voimassaoloaika, RSA vs. ECDSA, avaimen pituus, häivytysalgoritmi.
Käytä erillisiä profiileja jokaiselle klusterin versiolle. Jos klusterissa on esimerkiksi 12.x-versio, sinun on nähtävä vain 12.x-ominaisuudet, kun suoritat varmenneoperaatioita.
Kun järjestelmänvalvoja on luonut mukautetun profiilin, hän voi liittää juuri luodun mukautetun profiilin klusteriin.
1 |
Siirry Cisco Webex Control Hubin asiakasnäkymässä osoitteeseen . Näyttöön tulee Connected UC -sivu. | ||||||||||||||||||||
2 |
Napsauta Varmenteiden hallinta -kortin kohdasta Profiilit . Näyttöön tulee Profiles -sivu, jossa on luettelo luoduista profiileista. Oletusarvoisesti varmenteiden hallintapalvelu tarjoaa vakioprofiilin, ja kaikki varmenteiden hallintapalvelun käyttöön ottamat klusterit liittyvät tähän profiiliin. Se on vain näkymäprofiili. Vie hiiren kursori profiilin päälle ja napsauta ellipsiä, jos haluat joko tarkastella tai kopioida profiilin. | ||||||||||||||||||||
3 |
Siirrä hiiren kursori profiilin nimen päälle ja napsauta ellipsiä suorittaaksesi erilaisia toimintoja, kuten:
| ||||||||||||||||||||
4 |
Napsauta Add Profile luodaksesi uuden mukautetun profiilin. | ||||||||||||||||||||
5 |
Syötä Profiilin nimi. | ||||||||||||||||||||
6 |
Merkitse valintaruutu, jos haluat asettaa profiilin oletusarvoksi. | ||||||||||||||||||||
7 |
Kirjoita profiilille Kuvaus . | ||||||||||||||||||||
8 |
Määritä eri varmenneasetukset kullekin tuotteelle. | ||||||||||||||||||||
9 |
Luo profiili valitsemalla Create . Jos olet asettanut mukautetun profiilin oletusarvoksi, poista mukautetun profiilin oletusarvovalintaruudun valinta, jotta voit palata takaisin vakioprofiiliin oletusarvona. | ||||||||||||||||||||
10 |
(Valinnainen) Liitä profiili klusteriin. Valitse ylävalikosta Clusters -välilehti, jolloin Clusters-luettelosivu tulee näkyviin. Voit liittää profiilin klusteriin listasivulta. 11.5x ja 12.5x -versioiden voimassaoloaika on 5 vuotta riippumatta siitä, mikä arvo on valittu voimassaolon pudotusvalikosta. Julkaisusta 14 alkaen voimassaoloaika voi olla 5-20 vuotta. Älä suorita toimintoja, joiden kohdalla taulukossa on N, muuten toiminnot epäonnistuvat.
|
Järjestelmä lähettää vastaanottajille automaattisesti sähköpostiviestin, kun varmenteen voimassaolo päättyy pian.
1 |
Siirry Webex Control Hubin asiakasnäkymässä osoitteeseen . Näyttöön tulee Connected UC -sivu. |
2 |
Napsauta Asetukset Varmenteiden hallinta -kortista. |
3 |
Aseta Ilmoituksen alkamisaika. Voit asettaa ilmoituksen alkamisajankohdan 30-365 päivän välille. |
4 |
Aseta ilmoitustiheys. Voit asettaa ilmoitustiheydeksi 1-30 päivää. |
5 |
Syötä Ilmoituksen vastaanottajien sähköpostiosoite. Voit syöttää enintään 25 sähköpostiosoitetta. |
6 |
Napsauta Tallenna. Kaikki vastaanottajat saavat kuvassa näkyvän sähköposti-ilmoituksen, kun varmenteiden viimeinen voimassaolopäivä lähestyy. |