À propos des certificats

La plupart des périphériques Cisco prennent en charge la connexion sans fil en utilisant des certificats X.509 en plus d'un mot de passe. Si votre société utilise des certificats pour la connexion sans fil, vous déployez les certificats avant d'activer le périphérique.

Vous pouvez créer et gérer des certificats à partir de la page Web Paramétrage du périphérique, à laquelle vous pouvez accéder en saisissant l'adresse IP du périphérique dans un navigateur. Lorsque le périphérique s’enregistre auprès du Control Hub, la page d’installation devient la page Web du périphérique. Si vous ne voyez pas la page d'installation, effectuez un redémarrage d'usine et replacez le périphérique à l'état Usine.

Si vous décidez d'utiliser des certificats après le déploiement, effectuez une réinitialisation d'usine et supprimez le périphérique du Control Hub. Réactivez le périphérique en générant un second code d'activation. Mais n'enregistrez pas le périphérique auprès du Control Hub tant que vous n'aurez pas déployé les certificats.

Vous générez le certificat avant d'activer votre périphérique. Si vous souhaitez utiliser EAP-TLS pour le Wi-Fi ou pour 802.1x, obtenez un certificat de périphérique et chargez les certificats d'autorité de certification sur votre périphérique.

Avant de commencer

  • Connectez votre appareil à votre réseau.

  • Obtenez l'adresse IP du périphérique.

1

Ouvrez un navigateur Web et saisissez l’URL suivante, dans laquelle Adresse IP est l’adresse IP de votre périphérique :

http://Adresse IP

2

Allez dans Installation > Ajouter un certificat.

3

Sélectionnez Enregistrer les certificats.

4

Renseignez les champs :

  • Nom commun : le nom ou le nom de la salle qui identifie le périphérique.

  • Nom de l'unité organisationnelle : le nom du service à l'origine de la demande de certificat. Par exemple, le service financier ou l’informatique.

  • Nom de l'entreprise—Le nom légal complet de l'entreprise qui fait la demande de certificat. Incluez des suffixes tels que Ltd. ou Corp.

  • Emplacement—La ville où se trouve l'entreprise.

  • État : le nom complet de l'état où se trouve la société. Ne pas abréger.

  • Pays—Le code ISO à deux lettres du pays où se trouve votre organisation. Par exemple, USA, GB, FR.

  • Taille de la clé : 2048 ou 4096

  • Taille de la clé : 2048 ou 4096

  • Utilisation des certificats—Cochez une ou plusieurs des cases suivantes

    • EAP/TLS pour les connexions sans fil

    • 802.1x pour les connexions filaires

  • Options d'utilisation étendue de la clé : sélectionnez les deux extensions suivantes :

    • serverAuth pour l'authentification du serveur

    • clientAuth pour l'authentification du client

5

Cliquez sur Générer.

Que faire ensuite

Faites signer le certificat.

Après avoir généré votre certificat, téléchargez la demande de signature de certificat (CSR) pour qu'elle puisse être terminée.

Avant de commencer

Vous avez généré une demande de certificat non signée pour ce périphérique.

Obtenez l'adresse IP du périphérique pour votre périphérique.

1

Ouvrez un navigateur Web et saisissez l’URL suivante, dans laquelle Adresse IP est l’adresse IP du périphérique :

http://Adresse IP

2

Allez dans Installation > Ajouter un certificat.

3

Sélectionnez Gérer les certificats.

4

Cliquez sur Télécharger.

Le certificat est téléchargé sur votre ordinateur.

5

Obtenir la demande de signature de certificat téléchargée (CSR) signée. Suivez la procédure habituelle de votre entreprise.

Que faire ensuite

Une fois que vous recevez le CSR signé, téléchargez le certificat signé.

Téléchargez un certificat sur votre serveur. L'autorité compétente doit d'abord le signer.

Avant de commencer

Obtenez l'adresse IP du périphérique.

Vérifiez que le certificat est au format Privacy-Enhanced Mail (PEM).

1

Ouvrez un navigateur Web et saisissez l’URL suivante, dans laquelle Adresse IP est l’adresse IP du périphérique :

http://Adresse IP

2

Allez dans Installation > Ajouter un certificat.

3

Sélectionnez Gérer les certificats.

4

Sous Charger le certificat signé, cliquez sur Charger. Accédez à l'emplacement du certificat.

Si vous téléchargez le certificat incorrect, recherchez le bon certificat et chargez-le.

Avant de commencer

Vous avez une autorité de certification (AC) ou un certificat racine à télécharger pour être utilisé avec l'authentification Wi-Fi ou 802.1x

Obtenez l'adresse IP du périphérique.

1

Ouvrez un navigateur Web et saisissez l’URL suivante, dans laquelle Adresse IP est l’adresse IP du périphérique :

http://Adresse IP

2

Allez dans Installation > Ajouter un certificat.

3

Cliquez sur Ajouter un certificat d'autorité de certification/racine.

4

Choisissez au moins l'une des options suivantes :

802.1x

eap/tls

Affichage dynamique

5

Cliquez sur Charger le certificat.

Après avoir téléchargé les certificats signés, configurez les paramètres Wi-Fi et sélectionnez votre certificat.

Avant de commencer

Obtenez l'adresse IP du périphérique.

1

Ouvrez un navigateur Web et saisissez l’URL suivante, dans laquelle Adresse IP est l’adresse IP du périphérique :

http://Adresse IP

2

Allez dans Installation > Ajouter un certificat.

3

Allez dans Réseau > Wi-Fi.

4

Choisissez un SSID.

5

Cliquez sur la zone de liste déroulante pour afficher les protocoles pris en charge.

6

Choisissez EAP-TLS.

7

Dans Choisir un certificat client, choisissez un certificat.

8

Dans Choisir un certificat d'autorité de certification, choisissez un certificat.

9

(Facultatif) Saisissez un nom d'utilisateur.

10

Cliquez sur Rejoindre.

Vous avez besoin d'un certificat Ethernet 802.1x pour les périphériques qui utilisent la Wi-Fi.

Obtenez l'adresse IP du périphérique.

Avant de commencer

Générez un certificat avec le protocole 802.1x et faites-le signer.

1

Ouvrez un navigateur Web et saisissez l’URL suivante, dans laquelle Adresse IP est l’adresse IP du périphérique :

http://Adresse IP

2

Allez dans Installation > Ajouter un certificat.

3

Sélectionnez Certificat Ethernet 802.1X.

4

Sélectionnez le certificat dans la liste déroulante.

5

Cliquez sur Sélectionner.

Après avoir téléchargé un certificat, vous pouvez afficher les informations du certificat. Ceci est utile lors du dépannage d'un problème.

Avant de commencer

Obtenez l'adresse IP du périphérique.

1

Ouvrez un navigateur Web et saisissez l’URL suivante, dans laquelle Adresse IP est l’adresse IP du périphérique :

http://Adresse IP

2

Allez dans Installation > Ajouter un certificat.

3

Sélectionnez Enregistrer les certificats.

4

Cliquez sur Infos pour afficher les informations sur un certificat.

Chaque certificat affiche :
  • Nom commun : le nom de domaine entièrement qualifié

  • Type de certificat : les valeurs sont certificat CSR, local, CA/racine

  • Utilisation du certificat : répertorie les protocoles pris en charge par un certificat (802.1x, EAP/TLS)

5

(Facultatif) Si nécessaire, cliquez sur Supprimer pour supprimer un certificat.