Dans cet article
Présentation de la gestion des certificats
Accédez au service de gestion des certificats

Gestion des certificats dans Webex Connected UC

list-menuDans cet article
list-menuUn commentaire ?

Présentation de la gestion des certificats

La gestion centralisée des certificats est un service basé sur le cloud qui propose un endroit unique pour consulter et gérer les certificats de Cisco Unified Communications Manager messagerie instantanée et de présence, Cisco Unity Connection et Cisco Emergency Responder sur plusieurs clusters.

Avant de commencer :

Vous devez activer le service de gestion des certificats sur la page de gestion des services pour le cluster souhaité. Pour plus d' informations, voir Activer les services UC connectés au cloud dans Control Hub.

La gestion centralisée des certificats offre les fonctionnalités clés suivantes :

  • Tableau de bord multi-clusters indiquant l'état des certificats pour chaque cluster.

  • Vue détaillée des certificats d'identité et de confiance au niveau du cluster individuel.

  • Possibilité d'effectuer des opérations de certification telles que générer un CSR, télécharger un certificat, le renouveler, le télécharger, le copier, le remplacer et le supprimer.

  • Tableau de bord des alertes pour voir les certificats expirés et bientôt expirés.

  • Possibilité de configurer les notifications, telles que les notifications par e-mail pour l' expiration du certificat.

  • Distribuez les certificats dans de nombreux magasins et clusters de confiance.

  • Définissez un profil de certificat avec différents paramètres et attribuez-le à un cluster.

Vous ne pouvez pas distribuer et remplacer des certificats sur Cisco Emergency Responder demande.

Accédez au service de gestion des certificats

Le service de gestion des certificats de la suite de services UC connectée au cloud gère les certificats pour les déploiements sur site.

Pour accéder à la gestion des certificats, procédez comme suit :

1

Depuis la vue client sur le Webex Control Hub, accédez à Services > Connected UC.

La page Connected UC apparaît. La carte de gestion des certificats de cette page fournit les caractéristiques et fonctionnalités de gestion des certificats.

2

Sur la carte de gestion des certificats, cliquez sur n'importe quel lien pour accéder aux différentes fonctionnalités de gestion des certificats.

Le tableau suivant répertorie les fonctionnalités disponibles dans la gestion des certificats :

Onglets

Description

Alertes

Affiche un résumé de tous les certificats expirés et en cours d'expiration. L' administrateur peut prendre les mesures nécessaires concernant les certificats d'identité ou de confiance afin de les tenir à jour.

Clusters

Affiche un résumé de l'état des certificats des différents clusters d'une organisation donnée et permet à l'administrateur de prendre les mesures nécessaires concernant les certificats d'identité ou de confiance.

  • Vous pouvez consulter tous les certificats d'identité et de confiance d'un cluster spécifique au sein d'une organisation.

  • L'onglet Jobs affiche un résumé de toutes les actions effectuées sur les certificats.

Profils

Vérifie que les certificats d'un cluster sont conformes aux paramètres configurés. Vous pouvez créer un profil de gestion des certificats personnalisé et l'associer à un cluster.

Réglages

Configurez les adresses e-mail des administrateurs pour recevoir les notifications d'expiration des certificats. Tous les champs sont configurables sur la page Paramètres de la gestion des certificats.

Utilisez la page Alertes pour effectuer les opérations suivantes :

  • Afficher les certificats expirés ou bientôt expirés

  • Filtrer par certificat

  • Filtrez par produit pour voir l'état du certificat.

1

Depuis la vue client sur le Webex Control Hub, accédez à Services > Connected UC.

La page Connected UC apparaît.

2

Cliquez sur Alertes depuis la carte de gestion des certificats.

La page affiche les certificats expirés et ceux sur le point d'expirer. Les certificats contiennent des informations telles que le nom du cluster, le nom commun, le type de certificat, le statut du certificat et sa date d'expiration.

3

(Facultatif) Choisissez l'une des options suivantes :

  • Cliquez sur Rechercher pour rechercher un certificat en particulier.

  • Sélectionnez un ou plusieurs certificats dans la liste déroulante Filtrer les certificats.

  • Sélectionnez un ou plusieurs produits dans la liste déroulante Filtrer les produits.

Les certificats sélectionnés apparaissent dans la liste des certificats avec des informations telles que le cluster, le certificat, le nom commun, le produit, le type, le statut, le nom du serveur et l' expiration.

4

Sélectionnez un enregistrement sur la page de la liste pour voir les détails du certificat.

Un panneau latéral s'ouvre pour afficher les détails du certificat. Vous pouvez voir les détails du certificat ou copier le certificat au format PEM. Effectuez toutes les opérations répertoriées à l'étape 6 depuis ce panneau.

5

Cliquez sur Fermer pour fermer le panneau latéral et revenir à la page de la liste.

6

Passez la souris sur un enregistrement de certificat et cliquez sur les points de suspension pour effectuer différentes opérations sur les certificats Identity et Trust Store.

Les opérations relatives aux certificats d'identité sont les suivantes :

  • Renouveler le certificat pour les personnes autosignées.

  • Générez un CSR pour CA Signed.

  • Téléchargez le certificat pour CA Signed et un CSR est généré sur le certificat.

  • Téléchargez le CSR pour CA Signed et un CSR sera généré sur le certificat.

  • Supprimez le CSR pour CA Signed et un CSR sera généré sur le certificat.

Fonctionnement des certificats

Utilisation des certificats

Description

Renouveler le certificat

Utilisez Renew Certificate lorsque le certificat est auto-signé.

Utilisez le certificat Tomcat de réutilisation lorsque vous souhaitez réutiliser le certificat Tomcat pour le service sélectionné.

La fenêtre Renouveler le certificat s'affiche en fonction des paramètres du profil.

Choisissez l' action Renouveler le certificat en fonction de celle sélectionnée sur la page des paramètres du profil, qui est la suivante :

  • Réutiliser le certificat Tomcat : sélectionnez Utiliser Tomcat sur le profil, l' option Réutiliser Tomcat est activée.

  • Renouveler le certificat : sélectionnez le type de certificat comme autosigné, le renouvellement est activé.

Lisez le message d'avertissement et cliquez sur Réutiliser le certificat Tomcat pour le renouveler.

Générez de la RSE

Utilisez l'opération Generate CSR lorsque le type de certificat est signé par une autorité de certification.

La fenêtre Generate CSR s'affiche.

Cliquez sur Générer pour générer le CSR.

Télécharger un certificat

Utilisez l'opération Upload lorsque le type de certificat est signé CA et que le CSR est déjà généré. Vous pouvez télécharger une chaîne de certificats au format .P7B ou le certificat d'identité au format .pem ou .der.

La fenêtre Télécharger le certificat s'affiche.

  1. Cliquez sur Choisir un fichier pour télécharger le certificat.

    Parcourez et téléchargez le certificat depuis votre ordinateur local.

  2. Cliquez sur Télécharger pour télécharger le certificat.

Distribuer le certificat

Utilisez l'opération Distribuer pour distribuer le certificat à plusieurs clusters en une seule opération. Sélectionnez plusieurs clusters et faites confiance aux boutiques sur le Control Hub, le certificat est distribué aux clusters sélectionnés.

La fenêtre Distribuer le certificat s'affiche.

  1. Sélectionnez les clusters et les trusts auxquels vous souhaitez distribuer les certificats.

  2. Cliquez sur Distribuer pour associer les certificats aux clusters et trusts sélectionnés.

  3. Cliquez sur OK pour fermer la fenêtre de distribution du certificat.

Cette procédure ne fonctionne pas sur l'application CER.

Téléchargez CSR

Utilisez Download CSR lorsque le type de certificat est signé par CA et que le CSR est déjà généré. Vous pouvez télécharger le CSR pour le faire signer par une autorité de certification.

Cliquez sur Télécharger le CSR pour télécharger la demande de signature du certificat CSR sur votre machine locale.

Supprimer le CSR

Utilisez l'opération Supprimer le CSR lorsque le CSR doit être régénéré.

La fenêtre Supprimer le CSR s'affiche.

Lisez le message d'avertissement et cliquez sur Supprimer pour supprimer la demande de signature du certificat CSR.

Si les paramètres configurés par l'administrateur dans le profil ne correspondent pas aux attributs du certificat, une icône d'avertissement apparaît à côté du certificat. Exemple : le certificat Tomcat est autosigné mais dans les paramètres du profil, il est défini sur « Signé par CA », ce qui entraîne une incompatibilité.

Ne cliquez pas sur Soumettre sans le savoir sans vérifier les incohérences, car cela peut entraîner des problèmes.

Les opérations relatives aux certificats Trust Store sont les suivantes :

  • Remplacer le certificat

  • Supprimer le certificat

Fonctionnement des certificats

Utilisation des certificats

Description

Remplacer le certificat

Utilisez Remplacer le certificat pour remplacer le certificat existant par un nouveau.

La fenêtre Remplacer le certificat s'affiche.

  1. Cliquez sur Choisir un fichier pour sélectionner un nouveau certificat.

    Parcourez et téléchargez le nouveau certificat depuis votre ordinateur local.

  2. Cliquez sur Remplacer pour remplacer le certificat.

Cette procédure ne fonctionne pas sur l'application CER.

Supprimer le certificat

Utilisez Supprimer le certificat lorsque l'administrateur souhaite supprimer un certificat qui arrive bientôt à expiration et un certificat expiré.

La fenêtre Supprimer le certificat s'affiche.

  1. Sélectionnez les clusters et les trusts dont vous souhaitez supprimer les certificats.

  2. Cliquez sur Suivant pour supprimer le certificat des clusters et des trusts sélectionnés.

  3. Lisez le message d'avertissement et cliquez sur Supprimer pour supprimer le certificat.

L'opération de confiance Supprimer ou remplacer le certificat peut échouer avec une erreur Fichier introuvable. Cette erreur apparaît lorsque l'opération est effectuée sur de nombreux clusters utilisant des versions mixtes de la version 12.5 SU5 et de la version 14 SU1 .

Solution : réessayez l'opération sur les nœuds défaillants. Vérifiez l'erreur sur la page détaillée des jobs pour le cluster correspondant, qui se lit comme suit : Le certificat n'a pas pu être supprimé car il n'est pas présent sur ce nœud.

Les opérations courantes relatives aux certificats Trust Store et aux certificats d'identité sont les suivantes :

  • Téléchargez .der

  • Téléchargez le fichier .pem

Type d'opération du certificat

Utilisation des certificats

Description

Téléchargez .der

Utilisez Download.der pour télécharger le format binaire du certificat. Le DER (Distinguished Encoding Rules) est un certificat numérique.

Cliquez sur Télécharger le .der pour télécharger le format .der (binaire) du certificat.

Le certificat .der est téléchargé sur votre ordinateur local.

Téléchargez le fichier .pem

Utilisez Download.pem pour télécharger le certificat au format .pem. Le PEM (Privacy Enhanced Mail) est un certificat DER codé en Base64 au format ASCII.

Cliquez sur Télécharger le fichier .pem pour télécharger le format .pem (ASCII) du certificat.

Le certificat .pem est téléchargé sur votre ordinateur local .

7

L'opération de certification est ajoutée à la liste des offres d'emploi. Vous pouvez consulter la progression dans l'onglet Jobs.

OR

  1. Cliquez sur le lien Offres d'emploi pour suivre la progression de l'opération de certification.

  2. Cliquez sur OK pour fermer la fenêtre du certificat.

La page Clusters répertorie un résumé de l'état des certificats par cluster pour tous les clusters d'une organisation.

1

Depuis la vue client sur le Webex Control Hub, accédez à Services > Connected UC.

La page Connected UC apparaît.

2

Cliquez sur Clusters dans la carte de gestion des certificats.

La page de résumé du cluster affiche les clusters avec des informations telles que le nom, le statut, le produit et le profil associé au cluster. L'administrateur peut modifier l'association par défaut entre le profil standard et le profil personnalisé d'un cluster.

3

(Facultatif) Choisissez l'une des options suivantes :

  • Cliquez sur Rechercher pour rechercher un cluster en particulier.

  • Dans la liste déroulante Filtrer les produits, sélectionnez un ou plusieurs produits.

4

Cliquez sur un enregistrement de cluster dans la page de liste pour accéder à la page Détails du cluster qui affiche les certificats d'identité associés au cluster sélectionné.

Vous pouvez accéder à l'onglet Trust Store ou à l'onglet Jobs. L'onglet Trust Store affiche tous les certificats regroupés dans les différents Trust Stores. L'onglet Jobs répertorie les opérations effectuées sur les certificats et indique le statut de l'action.

Le panneau du tableau de bord affiche les cartes suivantes :

  1. Certificats d'identité

  2. Certificats de confiance

  3. Détails des offres d'emploi

Pour les cartes d'identité et de confiance, un résumé des certificats valides, expirés et expirant bientôt s'affiche. Pour la fiche Offres d'emploi, un résumé des offres d'emploi totales, terminées et en attente pour le mois en cours s'affiche.

Accédez à l'onglet « Certificat d'identité »

Accédez à l'onglet « Certificat d'identité »

Utilisez le certificat d'identité pour voir tous les certificats d'identité présents dans un cluster. Vous pouvez rechercher un certificat d'identité spécifique ou consulter les détails d'un certificat et effectuer les opérations nécessaires.
1

Depuis la vue client sur le Webex Control Hub, accédez à Services > Connected UC.

La page Connected UC apparaît.

2

Cliquez sur Clusters dans la carte de gestion des certificats.

3

Cliquez sur l'enregistrement d'un cluster dans la page de liste pour accéder à la page des détails du cluster qui affiche les certificats d'identité associés au cluster.

Pour les clusters dotés des versions Cisco Emergency Responder 12.5 ou 14, le certificat Tomcat-ECDSA n'est pas pris en charge.

4

(Facultatif) Cliquez sur Rechercher pour rechercher un certificat en particulier.

5

(Facultatif) Dans la liste déroulante Filtrer les certificats, sélectionnez un ou plusieurs certificats en fonction de leur type.

Les certificats apparaissent dans la liste des certificats avec des informations telles que le nom du serveur, le nom commun, le type de certificat, l'état du certificat et sa date d'expiration.

6

Cliquez sur un enregistrement depuis la page d'annonce pour voir les détails du certificat.

Un panneau latéral s'ouvre pour afficher les détails du certificat. Vous pouvez voir les détails du certificat ou copier le certificat au format PEM. Vous pouvez également effectuer toutes les opérations répertoriées à l'étape 8 depuis ce panneau.

7

Cliquez sur Fermer pour fermer le panneau latéral et revenir à la page de la liste.

Le panneau d'avertissement apparaît lorsque l'attribut du certificat existant ne correspond pas au profil et que le certificat n'est pas conforme.

8

Passez la souris sur la fiche du certificat et cliquez sur les points de suspension pour effectuer différentes opérations. Voir Opérations relatives aux certificats d'identité pour plus de détails.

9

(Facultatif) Cliquez sur Voir le profil.

Le profil associé au cluster s'affiche.

Accédez à l'onglet Trust Store

Accédez à l'onglet Trust Store

L'onglet Trust Store répertorie tous les certificats d'un groupe provenant des différents Trust Stores.
1

Depuis la vue client sur le Webex Control Hub, accédez à Services > Connected UC.

La page Connected UC apparaît.

2

Cliquez sur Clusters dans la carte de gestion des certificats.

3

Cliquez sur un enregistrement de cluster dans la page de liste pour accéder à la page des détails du cluster.

4

Cliquez sur l'onglet Trust Store pour voir la liste des certificats.

Les certificats apparaissent dans la liste des certificats avec des informations telles que leur nom commun, leur numéro de série, leur date d'émission, leur statut et leur date d'expiration.

5

(Facultatif) Cliquez sur Rechercher pour rechercher un certificat en particulier.

6

(Facultatif) Dans la liste déroulante Filtrer les certificats, sélectionnez un ou plusieurs certificats.

Les certificats apparaissent dans la liste des certificats avec des informations telles que leur nom commun, leur numéro de série, leur date d'émission, leur statut et leur date d'expiration.

7

Cliquez sur un enregistrement depuis la page d'annonce pour voir les détails du certificat.

Un panneau latéral s'ouvre pour afficher les détails du certificat. Pour voir tous les clusters associés au certificat, voir Détails du certificat ou Copier le certificat au format PEM. Vous pouvez également effectuer toutes les opérations répertoriées à l' étape 9 depuis ce panneau.

8

Cliquez sur Fermer pour fermer le panneau latéral et revenir à la page de la liste.

9

Passez la souris sur un certificat et cliquez sur les points de suspension pour effectuer différentes opérations.

Voir Operations on Trust Store Certificates pour plus de détails.
10

Cliquez sur le certificat dont le statut est expiré pour télécharger un certificat mis à jour sur le Trust Store.

11

Cliquez sur Télécharger pour faire confiance.

La fenêtre Télécharger le certificat s'affiche.

12

Sélectionnez les clusters à associer au Trust Store.

Lisez attentivement le message d'avertissement qui s'affiche avant de procéder à l'opération.

13

Cliquez sur Choisir un fichier pour rechercher un certificat.

14

Cliquez sur Télécharger pour télécharger le certificat dans le Trust Store pour les clusters requis.

Les opérations de confiance pour IPsec et CAPF ne sont pas prises en charge par les nœuds d'abonnés du Control Hub. L'administrateur doit effectuer ces opérations sur site.

Limites

Limitation du CH pour les opérations relatives aux certificats de confiance :

  1. S'il existe un service de confiance pour lequel la réplication n'a pas lieu sur les nœuds d'un même cluster, l'administrateur doit effectuer ces opérations sur site. Par exemple CAPF, IPSEC.
  2. Toutes les opérations liées à Trust sont envoyées uniquement au nœud Publisher du cluster. L'opération ne peut donc être effectuée que via le nœud pub, pas depuis les sous-nœuds.
    1. Supprimer la confiance
    2. Remplacer la confiance
    3. Distribuez la confiance
    4. Upload Trust

Limitation des opérations Remove Trust :

  1. L'opération ne peut être effectuée que via le nœud Pub.
  2. Si le certificat n'est pas présent dans le nœud Pub mais dans les sous-nœuds, l'opération ne peut pas être effectuée via Control Hub. Le fonctionnement doit se faire sur site.

Accédez à l'onglet Offres d'emploi

Accédez à l'onglet Offres d'emploi

L'onglet Jobs affiche un résumé de toutes les opérations effectuées. L'onglet Offres affiche un résumé des tâches totales, terminées et en attente pour le mois en cours.

1

Depuis la vue client sur le Webex Control Hub, accédez à Services > Connected UC.

La page Connected UC apparaît.

2

Cliquez sur Clusters dans la carte de gestion des certificats.

3

Cliquez sur un enregistrement de cluster dans la page de liste pour accéder à la page des détails du cluster.

4

Cliquez sur l'onglet Jobs pour voir la liste des jobs exécutés au cours du mois en cours.

5

Dans la liste déroulante du mois en cours, sélectionnez la période requise pour consulter le résumé du poste.

Le statut du poste apparaît dans le résumé du poste, ainsi que des informations telles que le type de poste, le nœud, l' horodatage, le certificat et les informations sur le produit.

6

Cliquez sur un enregistrement depuis la page de la liste pour voir les détails du poste.

Un panneau latéral s'ouvre pour afficher les détails du poste.

7

Cliquez sur Fermer pour fermer le panneau latéral et revenir à la page de la liste.

La page Profils vous permet de définir des paramètres tels que plusieurs serveurs/plusieurs SAN, signés par une autorité de certification ou Autosignée, période de validité, RSA vs. ECDSA, longueur de clé, algorithme de hachage.

Utilisez des profils distincts pour chaque version du cluster. Par exemple, si le cluster utilise la version 12.x, vous ne devez voir que les fonctionnalités 12.x lorsque vous effectuez des opérations sur les certificats.

Lors de la création du profil personnalisé, l'administrateur peut associer le nouveau profil personnalisé à un cluster.

1

Depuis la vue client Cisco Webex Control Hub, accédez à Services > Connected UC.

La page Connected UC apparaît.

2

Cliquez sur Profils sur la carte de gestion des certificats.

La page Profils apparaît avec la liste des profils créés.

Par défaut, le service de gestion des certificats fournit le profil standard et tous les clusters activés pour le service de gestion des certificats sont associés à ce profil. C'est un profil en affichage uniquement. Passez la souris sur le profil et cliquez sur les points de suspension pour afficher ou copier le profil.

3

Passez la souris sur le nom d'un profil et cliquez sur les points de suspension pour effectuer diverses opérations , telles que :

  • Modifier

    1. Cliquez sur Modifier pour modifier le profil sélectionné.

  • Supprimer

    1. Lisez le message d'avertissement et cliquez sur Supprimer pour supprimer le profil sélectionné.

  • Copie

    1. Cliquez sur Copier pour copier le profil sélectionné.

      La fenêtre Copie du profil personnalisé apparaît.

    2. Cliquez sur Créer pour mettre à jour ou modifier les paramètres de chacun des produits, si nécessaire. Sinon, créez une copie du profil sélectionné.

4

Cliquez sur Ajouter un profil pour créer un nouveau profil personnalisé.

5

Entrez un nom de profil.

6

Cochez la case si vous souhaitez définir le profil par défaut.

7

Entrez une description pour le profil.

8

Définissez les différents paramètres de certificat pour chacun des produits

9

Cliquez sur Créer pour créer le profil.

Si vous avez défini un profil personnalisé par défaut, décochez la case par défaut du profil personnalisé pour revenir au profil standard par défaut.

10

(Facultatif) Associez un profil à un cluster. Cliquez sur l'onglet Clusters dans le menu supérieur, la page de liste des clusters s'affiche. Vous pouvez associer un profil à un cluster depuis la page de liste.

La période de validité des versions 11,5 et 12,5 fois est de 5 ans, quelle que soit la valeur choisie dans le menu déroulant de validité. À partir de la version 14, la période de validité peut être comprise entre 5 et 20 ans.

N'exécutez pas d'opérations répertoriées par N dans le tableau, sinon elles échoueront.

Fonctionnement des certificats

Version prise en charge

Fonctionnement de l'opération

11.5

12.5

14 ans et plus

Renouveler le mode multiserveurNNYBien que cette opération soit effectuée sur un certificat auto-signé multiserveur, elle ne fonctionne que sur un seul nœud.
RéutilisationNNYL'opération ne fonctionne que sur Call Manager et Call Manager ECDSA sur Cisco Unified CM demande. Cette opération fonctionne à la fois pour les certificats multiserveurs signés par une autorité de certification et pour les certificats auto-signés multiserveurs.

Le système envoie automatiquement un e-mail aux destinataires lorsqu'un certificat approche de sa date d'expiration.

1

Depuis la vue client sur le Webex Control Hub, accédez à Services > Connected UC.

La page Connected UC apparaît.

2

Cliquez sur Paramètres sur la carte de gestion des certificats.

3

Définissez l'heure de début des notifications.

Vous pouvez régler l'heure de début des notifications entre 30 et 365 jours.

4

Définissez la fréquence des notifications.

Vous pouvez régler la fréquence des notifications entre 1 et 30 jours.

5

Entrez l'adresse e-mail des destinataires des notifications.

Vous pouvez saisir un maximum de 25 adresses e-mail.

6

Cliquez sur Enregistrer.

Tous les destinataires reçoivent une notification par e-mail, comme indiqué sur l'image, lorsque la date d'expiration des certificats approche.

Cet article était-il utile ?
Cet article était-il utile ?