- בית
- /
- מאמר
Certificate Management Webex UC
Certificate Management - סקירה
Certificate Management מרכזי הוא שירות מבוסס ענן המציע מקום יחיד להצגה וניהול של אישורי Cisco Unified Communications Manager, IM and Presence ו- Cisco Unity Connection וכן Cisco Emergency Responder על פני אשכולות מרובים.
לפני שאתה מתחיל:עליך להפעיל את שירות Certificate Management בדף ניהול שירות עבור האשכול הרצוי. לקבלת מידע נוסף, ראה הפיכת שירותי UC המחוברים לענן לזמינים במרכז הבקרה.
Certificate Management מרכזית מציעה את הפונקציות העיקריות הבאות:
-
לוח מחוונים מרובה אשכולות המציג מצב אישור עבור כל אשכול.
-
תצוגה מפורטת של אישורי זהות ואמון ברמת אשכול בודד.
-
יכולת לבצע פעולות אישור כגון יצירת CSR, העלאת אישור, חידוש, הורדה, העתקה, החלפה והסרה.
-
לוח מחוונים של התראות כדי להציג אישורים שתוקפם פג ותוקפם יפוג בקרוב.
-
יכולת להגדיר הודעה כגון הודעת דוא"ל על תפוגת אישור.
-
הפץ את האישורים על-פני מאגרי אמון ואשכולות מרובים.
-
הגדר פרופיל אישור עם הגדרות שונות והקצה לאשכול.
אין באפשרותך להפיץ ולהחליף אישורים ביישום Cisco Emergency Responder.
גישה לשירות Certificate Management
שירות Certificate Management בתוך חבילת שירותי UC המחוברים לענן מנהל אישורים עבור פריסה מקומית.
כדי לגשת Certificate Management, בצע את הפעולות הבאות:
1 |
מתצוגת הלקוח במרכז הבקרה Webex, עבור אל . הדף UC מחובר מופיע. הכרטיס בדף זה מספק את התכונות והפונקציונליות Certificate Management Certificate Management . | ||||||||||
2 |
בכרטיס Certificate Management כרטיס, לחץ על קישור כלשהו כדי לגשת לפונקציות השונות של ניהול אישורים. הטבלה הבאה מפרטת את הפונקציונליות הזמינה Certificate Management:
|
השתמש בדף התראות כדי לבצע את הפעולות הבאות:
-
הצגת אישורים שפג תוקפם או שתוקפם פג בקרוב
-
סינון לפי אישור
-
סנן לפי מוצר כדי להציג את מצב האישור.
הדף אשכולות מפרט סיכום של מצב אישור על בסיס אשכול עבור כל האשכולות בארגון.
1 |
מתצוגת הלקוח במרכז הבקרה Webex , עבור אל מחוברים. הדף UC מחובר מופיע. |
2 |
לחץ על אשכולות מהכרטיס Certificate Management כרטיס. דף סיכום האשכולות מציג אשכולות עם פרטים כגון שם האשכול, מצבו, המוצר והפרופיל המשויך לאשכול. מנהל המערכת יכול לשנות את שיוך ברירת המחדל של פרופיל רגיל עם הפרופיל המותאם אישית עבור אשכול. |
3 |
(אופציונלי) בחר אחת מהאפשרויות הבאות:
|
4 |
לחץ על רשומת אשכול בדף הרישום כדי לבקר בדף פרטי אשכול המציג את תעודות הזהות המשויכות לאשכול שנבחר. ניתן לנווט לכרטיסייה ' מאגר יחסי האמון' או לכרטיסייה 'משרות '. הכרטיסיה מאגר יחסי אמון מציגה את כל האישורים באשכול במאגרי יחסי אמון שונים. הכרטיסיה משימות מפרטת את הפעולות המבוצעות באישורים ואת מצב הפעולה. חלונית לוח המחוונים מציגה כרטיסים אלה:
עבור כרטיסי תעודות זהות ונאמנות מוצג סיכום של אישורים חוקיים, אישורים שפג תוקפם ותוקפם פג בקרוב. עבור כרטיס משרות מוצג סיכום של המשימות הכוללות, המשימות שהושלמו והממתינות עבור החודש הנוכחי. |
הכרטיסיה 'אישור זהות' של Access
הכרטיסיה 'אישור זהות' של Access
1 |
מתצוגת הלקוח במרכז הבקרה Webex, עבור אל שירותים> UC מחובר. הדף UC מחובר מופיע. |
2 |
לחץ על אשכולות מהכרטיס Certificate Management כרטיס. |
3 |
לחץ על רשומת אשכול בדף הרישום כדי לבקר בדף פרטי אשכול המציג את אישורי הזהות המשויכים לאשכול. עבור אשכולות עם Cisco Emergency Responder 12.5 או 14 גירסאות, אישור tomcat-ECDSA אינו נתמך. |
4 |
(אופציונלי) לחץ על חיפוש כדי לחפש אישור ספציפי. |
5 |
(אופציונלי) ברשימה הנפתחת אישור סינון, בחר אישור אחד או יותר בהתבסס על סוגו. האישורים מופיעים ברשימת האישורים יחד עם פרטים כגון שם שרת, שם משותף, סוג אישור, מצב אישור ותאריך תפוגה. |
6 |
לחץ על רשומה מדף הרישום כדי להציג את פרטי האישור. לוח צדדי נפתח להצגת פרטי האישור. באפשרותך לראות פרטי אישור או להעתיק את האישור בתבניתPEM. ניתן גם לבצע את כל הפעולות המפורטות בשלב 8 מלוח זה. |
7 |
לחצו על 'סגור' כדי לסגור את הלוח הצדדי ולחזור לעמוד הרישום. סימן האזהרה מופיע כאשר תכונת האישור הקיימת אינה תואמת לפרופיל והאישור אינו תואם. |
8 |
רחף מעל רשומת האישור ולחץ על שלוש הנקודות כדי לבצע פעולות שונות. ראה פעולות בנושא תעודות זהות לקבלת פרטים. |
9 |
(אופציונלי) לחץ על הצג פרופיל. הפרופיל המשויך לאשכול מוצג. |
הכרטיסיה 'מאגר יחסי האמון' של Access
הכרטיסיה 'מאגר יחסי האמון' של Access
1 |
מתצוגת הלקוח במרכז הבקרה Webex , עבור אל מחוברים. הדף UC מחובר מופיע. |
2 |
לחץ על אשכולות מהכרטיס Certificate Management כרטיס. |
3 |
לחץ על רשומת אשכול בדף הרישום כדי לבקר בדף פרטי אשכול. |
4 |
לחץ על הכרטיסיה מאגר יחסי אמון כדי להציג את רשימת האישורים. האישורים מופיעים ברשימת האישורים עם פרטים כגון השם הנפוץ, המספר הסידורי, הונפק על-ידי, מצב ותאריך תפוגה. |
5 |
(אופציונלי) לחץ על חיפוש כדי לחפש אישור ספציפי. |
6 |
(אופציונלי) ברשימה הנפתחת אישור סינון, בחר אישור אחד או יותר. האישורים מופיעים ברשימת האישורים עם פרטים כגון השם הנפוץ, המספר הסידורי, הונפק על-ידי, מצב ותאריך תפוגה. |
7 |
לחץ על רשומה מדף הרישום כדי להציג את פרטי האישור. לוח צדדי נפתח להצגת פרטי האישור. כדי להציג את כל האשכולות המשויכים לאישור, ראה פרטי אישור או העתק את אישור תבנית PEM. ניתן גם לבצע את כל הפעולות המפורטות בשלב 9 מלוח זה. |
8 |
לחצו על 'סגור' כדי לסגור את הלוח הצדדי ולחזור לעמוד הרישום. |
9 |
רחף מעל רשומת אישור ולחץ על שלוש הנקודות כדי לבצע פעולות שונות. |
10 |
לחץ על רשומת האישור עם מצב שפג תוקפו כדי להעלות אישור מעודכן למאגר יחסי האמון. |
11 |
לחץ על העלה כדי לתת אמון. החלון 'העלה אישור ' מוצג. |
12 |
בחר את האשכולות הדרושים לשיוך למאגר יחסי האמון. קרא בעיון את הודעת האזהרה המוצגת לפני ביצוע הפעולה. |
13 |
לחץ על בחר קובץ כדי לאתר אישור. |
14 |
לחץ על העלה כדי להעלות את האישור למאגר יחסי האמון עבור אשכולות נדרשים. פעולות אמון עבור IPsec ו- CAPF אינן נתמכות באמצעות צמתי מנויים במרכז הבקרה. מנהל המערכת צריך לבצע פעולות אלה באופן מקומי. |
מגבלות
הגבלה על פעולות CH עבור אישורי נאמנות:
- אם קיים שירות אמון כלשהו שעבורו השכפול אינו מתבצע בצמתים של אותו אשכול, מנהל המערכת צריך לבצע פעולות אלה באופן מקומי. לדוגמה CAPF, IPSEC.
- כל הפעולות הקשורות לאמון נשלחות רק לצומת Publisher של האשכול, כך שניתן לבצע את הפעולה רק דרך צומת pub, ולא ניתן לבצע אותה מצמתי משנה.
- הסרת אמון
- החלפת אמון
- הפצת אמון
- העלה אמון
הגבלה על פעולות הסרת אמון:
- הפעולה יכולה להתבצע רק דרך צומת פאב.
- אם האישור אינו קיים בצומת Pub ונוכח בצמתי משנה, אין אפשרות לבצע את הפעולה באמצעות מרכז הבקרה. התפעול צריך להיעשות באתר הלקוח.
הכרטיסיה 'משימות Access'
הכרטיסיה 'משימות Access'
הכרטיסיה משימות מציגה סיכום של כל הפעולות המבוצעות. הכרטיסיה משימות מציגה סיכום של המשימות הכוללות, המשימות שהושלמו והממתינות עבור החודש הנוכחי.
1 |
מתצוגת הלקוח במרכז הבקרה Webex , עבור אל מחוברים. הדף UC מחובר מופיע. |
2 |
לחץ על אשכולות מהכרטיס Certificate Management כרטיס. |
3 |
לחץ על רשומת אשכול בדף הרישום כדי לבקר בדף פרטי אשכול. |
4 |
לחץ על הכרטיסיה משימות כדי להציג את רשימת המשימות שבוצעו בחודש הנוכחי. |
5 |
ברשימה הנפתחת ' חודש נוכחי', בחר את התקופה הנדרשת כדי להציג את סיכום המשרה. מצב המשימה מופיע בסיכום המשימה יחד עם פרטים כגון סוג המשרה, הצומת, חותמת הזמן, האישור ופרטי המוצר. |
6 |
לחץ על רשומה מדף הרישום כדי להציג את פרטי המשרה. לוח צדדי נפתח להצגת פרטי העבודה. |
7 |
לחצו על 'סגור' כדי לסגור את הלוח הצדדי ולחזור לעמוד הרישום. |
דף פרופילים מאפשר לך להגדיר הגדרות כגון Multi-Server/Multi-SAN, CA-Signed לעומת Self-Signed, תקופת תוקף, RSA לעומת ECDSA, אורך מפתח, אלגוריתם Hash.
השתמש בפרופילים נפרדים עבור כל גירסה של האשכול. לדוגמה, אם באשכול פועלת גירסת 12.x, עליך לראות רק תכונות 12.x בעת ביצוע פעולות אישור.
בעת יצירת הפרופיל המותאם אישית, מנהל המערכת יכול לשייך את הפרופיל המותאם אישית החדש שנוצר לאשכול.
1 |
מתצוגת הלקוח ב Cisco Webex Control Hub , עבור אל מחובר. הדף UC מחובר מופיע. | ||||||||||||||||||||
2 |
לחץ על פרופילים מהכרטיס Certificate Management . הדף פרופילים מופיע עם רשימת הפרופילים שנוצרו. כברירת מחדל, שירות ניהול אישורים מספק את הפרופיל הסטנדרטי וכל האשכולות הזמינים עבור שירות ניהול אישורים משויכים לפרופיל זה. זהו פרופיל לצפייה בלבד. רחף מעל הפרופיל ולחץ על שלוש הנקודות כדי להציג או להעתיק את הפרופיל. | ||||||||||||||||||||
3 |
רחף מעל שם פרופיל ולחץ על שלוש הנקודות כדי לבצע פעולות שונות כגון:
| ||||||||||||||||||||
4 |
לחץ על הוסף פרופיל כדי ליצור פרופיל מותאם אישית חדש. | ||||||||||||||||||||
5 |
הזן שם פרופיל . | ||||||||||||||||||||
6 |
סמן את תיבת הסימון אם ברצונך להגדיר את הפרופיל כברירת מחדל. | ||||||||||||||||||||
7 |
הזן תיאור עבור הפרופיל. | ||||||||||||||||||||
8 |
הגדר את הגדרות האישור השונות עבור כל אחד מהמוצרים | ||||||||||||||||||||
9 |
לחץ על צור כדי ליצור את הפרופיל. אם הגדרת פרופיל מותאם אישית כברירת מחדל, בטל את הבחירה בתיבת הסימון המוגדרת כברירת מחדל בפרופיל המותאם אישית כדי לחזור לפרופיל רגיל כברירת מחדל. | ||||||||||||||||||||
10 |
(אופציונלי) שיוך פרופיל לאשכול. לחץ על הכרטיסיה אשכולות מהתפריט העליון, דף הרשימה אשכולות מוצג. באפשרותך לשייך פרופיל לאשכול מדף הרישום. תקופת התוקף עבור גרסאות 11.5x ו- 12.5x היא 5 שנים, ללא קשר לערך שנבחר בתפריט הנפתח של התוקף. שחרור 14 ואילך, תקופת התוקף יכולה להיות בין 5-20 שנים. אל תפעיל פעולות המפורטות כ- N בטבלה, אחרת הפעולות נכשלות.
|
המערכת שולחת באופן אוטומטי הודעת דואר אלקטרוני לנמענים כאשר אישור קרוב לתאריך התפוגה שלו.
1 |
מתצוגת הלקוח במרכז הבקרה Webex , עבור אל מחוברים. הדף UC מחובר מופיע. |
2 |
לחץ על הגדרות מהכרטיס Certificate Management כרטיס. |
3 |
הגדר שעת התחלה של הודעות. באפשרותך להגדיר את זמן ההתחלה של ההודעה בין 30 ל-365 ימים. |
4 |
הגדר תדירות הודעות. ניתן להגדיר את תדירות ההתראות בין 1 ל-30 יום. |
5 |
הזן את כתובת הדואר האלקטרוני של נמעני ההודעות. באפשרותך להזין עד 25 כתובות דוא"ל. |
6 |
לחץ על שמור. כל הנמענים מקבלים הודעת דואר אלקטרוני כפי שמוצג בתמונה כאשר האישורים קרובים לתאריך התפוגה. |