Certificate Management - סקירה

Certificate Management מרכזי הוא שירות מבוסס ענן המציע מקום יחיד להצגה וניהול של אישורי Cisco Unified Communications Manager, IM and Presence ו- Cisco Unity Connection וכן Cisco Emergency Responder על פני אשכולות מרובים.

לפני שאתה מתחיל:

עליך להפעיל את שירות Certificate Management בדף ניהול שירות עבור האשכול הרצוי. לקבלת מידע נוסף, ראה הפיכת שירותי UC המחוברים לענן לזמינים במרכז הבקרה.

Certificate Management מרכזית מציעה את הפונקציות העיקריות הבאות:

  • לוח מחוונים מרובה אשכולות המציג מצב אישור עבור כל אשכול.

  • תצוגה מפורטת של אישורי זהות ואמון ברמת אשכול בודד.

  • יכולת לבצע פעולות אישור כגון יצירת CSR, העלאת אישור, חידוש, הורדה, העתקה, החלפה והסרה.

  • לוח מחוונים של התראות כדי להציג אישורים שתוקפם פג ותוקפם יפוג בקרוב.

  • יכולת להגדיר הודעה כגון הודעת דוא"ל על תפוגת אישור.

  • הפץ את האישורים על-פני מאגרי אמון ואשכולות מרובים.

  • הגדר פרופיל אישור עם הגדרות שונות והקצה לאשכול.

אין באפשרותך להפיץ ולהחליף אישורים ביישום Cisco Emergency Responder.

גישה לשירות Certificate Management

שירות Certificate Management בתוך חבילת שירותי UC המחוברים לענן מנהל אישורים עבור פריסה מקומית.

כדי לגשת Certificate Management, בצע את הפעולות הבאות:

1

מתצוגת הלקוח במרכז הבקרה Webex, עבור אל שירותים > UC מחובר.

הדף UC מחובר מופיע. הכרטיס בדף זה מספק את התכונות והפונקציונליות Certificate Management Certificate Management .

2

בכרטיס Certificate Management כרטיס, לחץ על קישור כלשהו כדי לגשת לפונקציות השונות של ניהול אישורים.

הטבלה הבאה מפרטת את הפונקציונליות הזמינה Certificate Management:

כרטיסיות

תיאור

התראות

מציג סיכום של כל האישורים שפג תוקפם ותוקפם פג. מנהל המערכת יכול לבצע את הפעולות הדרושות לגבי אישורי זהות או אמון כדי לשמור על עדכניותם.

אשכולות

מציג סיכום של מצב האישור בין אשכולות בארגון נתון ומאפשר למנהל המערכת לבצע את הפעולות הדרושות לגבי אישורי זהות או אמון.

  • באפשרותך להציג את כל אישורי הזהות והאמון של אשכול ספציפי בארגון.

  • הכרטיסיה משימות מציגה סיכום של כל הפעולות המבוצעות באישורים.

פרופילים

מוודא שהאישורים באשכול תואמים להגדרות שהוגדרו. באפשרותך ליצור פרופיל Certificate Management מותאם אישית ולשייך אותם לאשכול.

הגדרות

הגדר את כתובות הדואר האלקטרוני של מנהלי מערכת לקבלת הודעות על תפוגת האישור. כל השדות ניתנים להגדרה בדף הגדרות של Certificate Management.

השתמש בדף התראות כדי לבצע את הפעולות הבאות:

  • הצגת אישורים שפג תוקפם או שתוקפם פג בקרוב

  • סינון לפי אישור

  • סנן לפי מוצר כדי להציג את מצב האישור.

1

מתצוגת הלקוח במרכז הבקרה Webex , עבור אל שירותים > UC מחוברים.

הדף UC מחובר מופיע.

2

לחץ על התראות Certificate Management מהכרטיס .

הדף מציג הן אישורים שפג תוקפם והן אישורים שתוקפם עומד לפוג בקרוב. האישורים מפרטים פרטים כגון שם האשכול, שם משותף, סוג אישור, מצב אישור ותאריך תפוגה.

3

(אופציונלי) בחר אחת מהאפשרויות הבאות:

  • לחץ על חיפוש כדי לחפש אישור ספציפי.

  • בחר אישור אחד או יותר מהרשימה הנפתחת אישור סינון .

  • בחר מוצר אחד או יותר מהרשימה הנפתחת סינון מוצרים .

האישורים שנבחרו מופיעים ברשימת האישורים יחד עם פרטים כגון אשכול, אישור, שם משותף, מוצר, סוג, מצב, שם שרת ותפוגה.

4

בחר רשומה מעמוד הרישום כדי להציג את פרטי האישור.

לוח צדדי נפתח להצגת פרטי האישור. באפשרותך לראות את פרטי האישור או להעתיק את האישור בתבנית PEM. בצע את כל הפעולות המפורטות בשלב 6 מלוח זה.

5

לחצו על 'סגור' כדי לסגור את הלוח הצדדי ולחזור לעמוד הרישום.

6

רחף מעל רשומת אישור ולחץ על שלוש הנקודות כדי לבצע פעולות שונות באישורי מאגר הזהויות והאמון.

הפעולות בתעודות זהות הן:

  • חידוש אישור עבור חתימה עצמית.

  • צור CSR עבור CA חתום.

  • העלה אישור עבור CA חתום ונוצר CSR באישור.

  • הורד CSR עבור CA חתום ונוצר CSR באישור.

  • מחק CSR עבור CA חתום ונוצר CSR באישור.

פעולת אישור

שימוש באישור

תיאור

חידוש אישור

השתמש בחידוש אישור כאשר האישור חתום באופן עצמי.

השתמש באישור Tomcat לשימוש חוזר כאשר ברצונך לעשות שימוש חוזר באישור Tomcat עבור השירות שנבחר.

החלון חידוש אישור מוצג בהתבסס על הגדרות הפרופיל.

בחר את הפעולה חדש אישור בהתבסס על הבחירה בדף הגדרות פרופיל, שהיא:

  • אישור שימוש חוזר ב- Tomcat- בחר השתמש ב- Tomcat בפרופיל, האפשרות שימוש חוזר Tomcat מופעלת.

  • חידוש אישור - בחר סוג אישור כחתימה עצמית, חידוש מופעל.

קרא את הודעת האזהרה ולחץ על שימוש חוזר באישור Tomcat כדי לחדש את האישור.

צור CSR

השתמש בפעולה צור CSR כאשר סוג האישור חתום על CA.

חלון היצירה CSR מוצג.

לחץ על צור כדי ליצור את CSR.

העלה אישור

השתמש בפעולת העלאה כאשר סוג האישור חתום CA וה CSR כבר נוצר. באפשרותך להעלות שרשרת אישורים בתבנית . P7B או תעודת הזהות בתבנית .pem או .der.

החלון 'העלה אישור ' מוצג.

  1. לחץ על בחר קובץ כדי להעלות את האישור.

    דפדף והעלה את האישור מהמחשב המקומי שלך.

  2. לחץ על העלה כדי להעלות את האישור.

הפצת אישור

השתמש בפעולת הפצה כדי להפיץ את האישור לאשכולות מרובים בפעולה אחת. בחר אשכולות מרובים ומאגרי אמון במרכז הבקרה, האישור מופץ לאשכולות שנבחרו.

החלון 'הפצת אישור ' מוצג.

  1. בחר אשכולות ויחסי אמון שברצונך להפיץ להם את האישורים.

  2. לחץ על הפץ כדי לשייך את האישורים לאשכולות וליחסי האמון שנבחרו.

  3. לחץ על אישור כדי לסגור את החלון הפצת אישור.

הליך זה אינו פועל ביישום CER.

הורד CSR

השתמש ב- Download CSR כאשר סוג האישור חתום בחתימת CA ו- CSR כבר נוצר. באפשרותך להוריד את CSR כדי לחתום עליו על-ידי רשות אישורים (CA).

לחץ על הורד CSR כדי להוריד את הבקשה לחתימת אישור CSR למחשב המקומי שלך.

מחק CSR

השתמש בפעולת מחק CSR כאשר יש ליצור מחדש את CSR.

יוצג החלון 'מחק' CSR .

קרא את הודעת האזהרה ולחץ על מחק כדי למחוק את בקשת חתימת האישור CSR.

אם ההגדרות שהוגדרו על-ידי מנהל המערכת בפרופיל אינן תואמות לתכונות האישור, יופיע סמל אזהרה כנגד האישור. דוגמה: אישור Tomcat הוא בחתימה עצמית אך בהגדרות הפרופיל הוא מוגדר כ-CA חתום, הדבר מוביל לאי-התאמה.

אל תלחץ על שלח ללא ידיעתך מבלי לאמת את אי-ההתאמות, שכן הדבר עלול להוביל לבעיות.

הפעולות באישורי Trust Store הן:

  • החלפת אישור

  • הסרת אישור

פעולת אישור

שימוש באישור

תיאור

החלפת אישור

השתמש באישור החלף כדי להחליף את האישור הקיים באישור חדש.

החלון 'החלף אישור ' מוצג.

  1. לחץ על בחר קובץ כדי לבחור אישור חדש.

    דפדף והעלה את האישור החדש מהמחשב המקומי שלך.

  2. לחץ על החלף כדי להחליף את האישור.

הליך זה אינו פועל ביישום CER.

הסרת אישור

השתמש באישור Remove כאשר מנהל המערכת מעוניין להסיר אישור שתוקפו פג בקרוב ואשר פג תוקפו.

החלון 'הסר אישור ' מוצג.

  1. בחר אשכולות ויחסי אמון שמהם ברצונך למחוק את האישורים.

  2. לחץ על הבא כדי להסיר את האישור מהאשכולות ומיחסי האמון שנבחרו.

  3. קרא את הודעת האזהרה ולחץ על הסר כדי להסיר את האישור.

פעולת האמון 'הסר אישור ' או 'החלף אישור ' עלולה להיכשל עם שגיאה הקובץ לא נמצא. שגיאה זו מופיעה כאשר הפעולה מבוצעת באשכולות רבים עם גירסאות מעורבות של מהדורות 12.5 SU5 ו- 14 SU1.

פתרון: נסה שוב את הפעולה בצמתים שנכשלו. אמת את השגיאה בדף פרטי משימות עבור האשכול המתאים, שבו נכתב לא היתה אפשרות להסיר את האישור מכיוון שהוא אינו קיים בצומת זה.

הפעולות הנפוצות בתעודות ותעודות זהות של מאגר יחסי אמון הן:

  • הורד .der

  • הורד את קובץ .pem

סוג פעולת אישור

שימוש באישור

תיאור

הורד .der

השתמש ב- Download.der כדי להוריד את התבנית הבינארית של האישור. DER (Distinguished Encoding Rules) הוא אישור דיגיטלי.

לחץ על הורד .der, כדי להוריד את תבנית .der (בינארית) של האישור.

אישור .der יורד למחשב המקומי שלך.

הורד את קובץ .pem

השתמש ב- Download.pem כדי להוריד את האישור בתבנית pem. PEM (דואר משופר לפרטיות) הוא אישור DER מקודד Base64 בפורמט ASCII.

לחץ על הורד קובץ .pem כדי להוריד את תבנית .pem (ASCII) של האישור.

אישור .pem יורד למחשב המקומי שלך.

7

פעולת האישור נוספת לרשימת המשימות. ניתן להציג את ההתקדמות בלשונית משרות .

או

  1. לחץ על הקישור משימות כדי להציג את התקדמות פעולת האישור.

  2. לחץ על אישור כדי לסגור את חלון האישור.

הדף אשכולות מפרט סיכום של מצב אישור על בסיס אשכול עבור כל האשכולות בארגון.

1

מתצוגת הלקוח במרכז הבקרה Webex , עבור אל שירותים > UC מחוברים.

הדף UC מחובר מופיע.

2

לחץ על אשכולות מהכרטיס Certificate Management כרטיס.

דף סיכום האשכולות מציג אשכולות עם פרטים כגון שם האשכול, מצבו, המוצר והפרופיל המשויך לאשכול. מנהל המערכת יכול לשנות את שיוך ברירת המחדל של פרופיל רגיל עם הפרופיל המותאם אישית עבור אשכול.

3

(אופציונלי) בחר אחת מהאפשרויות הבאות:

  • לחץ על חיפוש כדי לחפש אשכול ספציפי.

  • בתפריט הנפתח סינון מוצרים , בחר מוצר אחד או יותר.

4

לחץ על רשומת אשכול בדף הרישום כדי לבקר בדף פרטי אשכול המציג את תעודות הזהות המשויכות לאשכול שנבחר.

ניתן לנווט לכרטיסייה ' מאגר יחסי האמון' או לכרטיסייה 'משרות '. הכרטיסיה מאגר יחסי אמון מציגה את כל האישורים באשכול במאגרי יחסי אמון שונים. הכרטיסיה משימות מפרטת את הפעולות המבוצעות באישורים ואת מצב הפעולה.

חלונית לוח המחוונים מציגה כרטיסים אלה:

  1. תעודות זהות

  2. תעודות נאמנות

  3. פרטי משרות

עבור כרטיסי תעודות זהות ונאמנות מוצג סיכום של אישורים חוקיים, אישורים שפג תוקפם ותוקפם פג בקרוב. עבור כרטיס משרות מוצג סיכום של המשימות הכוללות, המשימות שהושלמו והממתינות עבור החודש הנוכחי.

הכרטיסיה 'אישור זהות' של Access

הכרטיסיה 'אישור זהות' של Access

השתמש בתעודת הזהות כדי להציג את כל תעודות הזהות הקיימות באשכול. באפשרותך לחפש תעודת זהות ספציפית או להציג את פרטי האישור ולבצע את הפעולות הדרושות.
1

מתצוגת הלקוח במרכז הבקרה Webex, עבור אל שירותים> UC מחובר.

הדף UC מחובר מופיע.

2

לחץ על אשכולות מהכרטיס Certificate Management כרטיס.

3

לחץ על רשומת אשכול בדף הרישום כדי לבקר בדף פרטי אשכול המציג את אישורי הזהות המשויכים לאשכול.

עבור אשכולות עם Cisco Emergency Responder 12.5 או 14 גירסאות, אישור tomcat-ECDSA אינו נתמך.

4

(אופציונלי) לחץ על חיפוש כדי לחפש אישור ספציפי.

5

(אופציונלי) ברשימה הנפתחת אישור סינון, בחר אישור אחד או יותר בהתבסס על סוגו.

האישורים מופיעים ברשימת האישורים יחד עם פרטים כגון שם שרת, שם משותף, סוג אישור, מצב אישור ותאריך תפוגה.

6

לחץ על רשומה מדף הרישום כדי להציג את פרטי האישור.

לוח צדדי נפתח להצגת פרטי האישור. באפשרותך לראות פרטי אישור או להעתיק את האישור בתבניתPEM. ניתן גם לבצע את כל הפעולות המפורטות בשלב 8 מלוח זה.

7

לחצו על 'סגור' כדי לסגור את הלוח הצדדי ולחזור לעמוד הרישום.

סימן האזהרה מופיע כאשר תכונת האישור הקיימת אינה תואמת לפרופיל והאישור אינו תואם.

8

רחף מעל רשומת האישור ולחץ על שלוש הנקודות כדי לבצע פעולות שונות. ראה פעולות בנושא תעודות זהות לקבלת פרטים.

9

(אופציונלי) לחץ על הצג פרופיל.

הפרופיל המשויך לאשכול מוצג.

הכרטיסיה 'מאגר יחסי האמון' של Access

הכרטיסיה 'מאגר יחסי האמון' של Access

הכרטיסיה מאגר יחסי אמון מפרטת את כל האישורים באשכול במאגרי יחסי אמון שונים.
1

מתצוגת הלקוח במרכז הבקרה Webex , עבור אל שירותים > UC מחוברים.

הדף UC מחובר מופיע.

2

לחץ על אשכולות מהכרטיס Certificate Management כרטיס.

3

לחץ על רשומת אשכול בדף הרישום כדי לבקר בדף פרטי אשכול.

4

לחץ על הכרטיסיה מאגר יחסי אמון כדי להציג את רשימת האישורים.

האישורים מופיעים ברשימת האישורים עם פרטים כגון השם הנפוץ, המספר הסידורי, הונפק על-ידי, מצב ותאריך תפוגה.

5

(אופציונלי) לחץ על חיפוש כדי לחפש אישור ספציפי.

6

(אופציונלי) ברשימה הנפתחת אישור סינון, בחר אישור אחד או יותר.

האישורים מופיעים ברשימת האישורים עם פרטים כגון השם הנפוץ, המספר הסידורי, הונפק על-ידי, מצב ותאריך תפוגה.

7

לחץ על רשומה מדף הרישום כדי להציג את פרטי האישור.

לוח צדדי נפתח להצגת פרטי האישור. כדי להציג את כל האשכולות המשויכים לאישור, ראה פרטי אישור או העתק את אישור תבנית PEM. ניתן גם לבצע את כל הפעולות המפורטות בשלב 9 מלוח זה.

8

לחצו על 'סגור' כדי לסגור את הלוח הצדדי ולחזור לעמוד הרישום.

9

רחף מעל רשומת אישור ולחץ על שלוש הנקודות כדי לבצע פעולות שונות.

10

לחץ על רשומת האישור עם מצב שפג תוקפו כדי להעלות אישור מעודכן למאגר יחסי האמון.

11

לחץ על העלה כדי לתת אמון.

החלון 'העלה אישור ' מוצג.

12

בחר את האשכולות הדרושים לשיוך למאגר יחסי האמון.

קרא בעיון את הודעת האזהרה המוצגת לפני ביצוע הפעולה.

13

לחץ על בחר קובץ כדי לאתר אישור.

14

לחץ על העלה כדי להעלות את האישור למאגר יחסי האמון עבור אשכולות נדרשים.

פעולות אמון עבור IPsec ו- CAPF אינן נתמכות באמצעות צמתי מנויים במרכז הבקרה. מנהל המערכת צריך לבצע פעולות אלה באופן מקומי.

מגבלות

הגבלה על פעולות CH עבור אישורי נאמנות:

  1. אם קיים שירות אמון כלשהו שעבורו השכפול אינו מתבצע בצמתים של אותו אשכול, מנהל המערכת צריך לבצע פעולות אלה באופן מקומי. לדוגמה CAPF, IPSEC.
  2. כל הפעולות הקשורות לאמון נשלחות רק לצומת Publisher של האשכול, כך שניתן לבצע את הפעולה רק דרך צומת pub, ולא ניתן לבצע אותה מצמתי משנה.
    1. הסרת אמון
    2. החלפת אמון
    3. הפצת אמון
    4. העלה אמון

הגבלה על פעולות הסרת אמון:

  1. הפעולה יכולה להתבצע רק דרך צומת פאב.
  2. אם האישור אינו קיים בצומת Pub ונוכח בצמתי משנה, אין אפשרות לבצע את הפעולה באמצעות מרכז הבקרה. התפעול צריך להיעשות באתר הלקוח.

הכרטיסיה 'משימות Access'

הכרטיסיה 'משימות Access'

הכרטיסיה משימות מציגה סיכום של כל הפעולות המבוצעות. הכרטיסיה משימות מציגה סיכום של המשימות הכוללות, המשימות שהושלמו והממתינות עבור החודש הנוכחי.

1

מתצוגת הלקוח במרכז הבקרה Webex , עבור אל שירותים > UC מחוברים.

הדף UC מחובר מופיע.

2

לחץ על אשכולות מהכרטיס Certificate Management כרטיס.

3

לחץ על רשומת אשכול בדף הרישום כדי לבקר בדף פרטי אשכול.

4

לחץ על הכרטיסיה משימות כדי להציג את רשימת המשימות שבוצעו בחודש הנוכחי.

5

ברשימה הנפתחת ' חודש נוכחי', בחר את התקופה הנדרשת כדי להציג את סיכום המשרה.

מצב המשימה מופיע בסיכום המשימה יחד עם פרטים כגון סוג המשרה, הצומת, חותמת הזמן, האישור ופרטי המוצר.

6

לחץ על רשומה מדף הרישום כדי להציג את פרטי המשרה.

לוח צדדי נפתח להצגת פרטי העבודה.

7

לחצו על 'סגור' כדי לסגור את הלוח הצדדי ולחזור לעמוד הרישום.

דף פרופילים מאפשר לך להגדיר הגדרות כגון Multi-Server/Multi-SAN, CA-Signed לעומת Self-Signed, תקופת תוקף, RSA לעומת ECDSA, אורך מפתח, אלגוריתם Hash.

השתמש בפרופילים נפרדים עבור כל גירסה של האשכול. לדוגמה, אם באשכול פועלת גירסת 12.x, עליך לראות רק תכונות 12.x בעת ביצוע פעולות אישור.

בעת יצירת הפרופיל המותאם אישית, מנהל המערכת יכול לשייך את הפרופיל המותאם אישית החדש שנוצר לאשכול.

1

מתצוגת הלקוח ב Cisco Webex Control Hub , עבור אל שירותים > UC מחובר.

הדף UC מחובר מופיע.

2

לחץ על פרופילים מהכרטיס Certificate Management .

הדף פרופילים מופיע עם רשימת הפרופילים שנוצרו.

כברירת מחדל, שירות ניהול אישורים מספק את הפרופיל הסטנדרטי וכל האשכולות הזמינים עבור שירות ניהול אישורים משויכים לפרופיל זה. זהו פרופיל לצפייה בלבד. רחף מעל הפרופיל ולחץ על שלוש הנקודות כדי להציג או להעתיק את הפרופיל.

3

רחף מעל שם פרופיל ולחץ על שלוש הנקודות כדי לבצע פעולות שונות כגון:

  • עריכה

    1. לחץ על ערוך כדי לערוך את הפרופיל שנבחר.

  • מחק

    1. קרא את הודעת האזהרה ולחץ על מחק כדי למחוק את הפרופיל שנבחר.

  • העתק

    1. לחץ על העתק כדי להעתיק את הפרופיל שנבחר.

      החלון עותק של פרופיל מותאם אישית מופיע.

    2. לחץ על צור כדי לעדכן או לשנות את ההגדרות עבור כל אחד מהמוצרים, במידת הצורך. לחלופין, צור עותק של הפרופיל שנבחר.

4

לחץ על הוסף פרופיל כדי ליצור פרופיל מותאם אישית חדש.

5

הזן שם פרופיל .

6

סמן את תיבת הסימון אם ברצונך להגדיר את הפרופיל כברירת מחדל.

7

הזן תיאור עבור הפרופיל.

8

הגדר את הגדרות האישור השונות עבור כל אחד מהמוצרים

9

לחץ על צור כדי ליצור את הפרופיל.

אם הגדרת פרופיל מותאם אישית כברירת מחדל, בטל את הבחירה בתיבת הסימון המוגדרת כברירת מחדל בפרופיל המותאם אישית כדי לחזור לפרופיל רגיל כברירת מחדל.

10

(אופציונלי) שיוך פרופיל לאשכול. לחץ על הכרטיסיה אשכולות מהתפריט העליון, דף הרשימה אשכולות מוצג. באפשרותך לשייך פרופיל לאשכול מדף הרישום.

תקופת התוקף עבור גרסאות 11.5x ו- 12.5x היא 5 שנים, ללא קשר לערך שנבחר בתפריט הנפתח של התוקף. שחרור 14 ואילך, תקופת התוקף יכולה להיות בין 5-20 שנים.

אל תפעיל פעולות המפורטות כ- N בטבלה, אחרת הפעולות נכשלות.

פעולת אישור

גרסה נתמכת

תפקוד הפעולה

11.5

12.5

14 ואילך

חידוש שרתים מרוביםNNולמרות שפעולה זו מבוצעת באישור חתימה עצמית של שרתים מרובים, היא פועלת רק בצומת יחיד.
שימוש חוזרNNוהפעולה פועלת רק במנהל השיחות ובמנהל השיחות ECDSA ביישום Cisco Unified CM. פעולה זו פועלת הן עבור אישור CA חתום והן עבור אישור חתימה עצמית מרובה שרתים.

המערכת שולחת באופן אוטומטי הודעת דואר אלקטרוני לנמענים כאשר אישור קרוב לתאריך התפוגה שלו.

1

מתצוגת הלקוח במרכז הבקרה Webex , עבור אל שירותים > UC מחוברים.

הדף UC מחובר מופיע.

2

לחץ על הגדרות מהכרטיס Certificate Management כרטיס.

3

הגדר שעת התחלה של הודעות.

באפשרותך להגדיר את זמן ההתחלה של ההודעה בין 30 ל-365 ימים.

4

הגדר תדירות הודעות.

ניתן להגדיר את תדירות ההתראות בין 1 ל-30 יום.

5

הזן את כתובת הדואר האלקטרוני של נמעני ההודעות.

באפשרותך להזין עד 25 כתובות דוא"ל.

6

לחץ על שמור.

כל הנמענים מקבלים הודעת דואר אלקטרוני כפי שמוצג בתמונה כאשר האישורים קרובים לתאריך התפוגה.