U ovome članku
Pregled upravljanja certifikatima
Pristupite usluzi za upravljanje certifikatima

Upravljanje certifikatima u Webex UC-u povezanom s oblakom

list-menuU ovome članku
list-menuŽelite li poslati povratne informacije?

Pregled upravljanja certifikatima

Centralizirano upravljanje certifikatima usluga je zasnovana na oblaku koja nudi jedno mjesto za pregled i upravljanje certifikatimaCisco Unified Communications Manager, IM i prisutnosti te u više Cisco Unity Connection klast Cisco Emergency Responder era.

Prije nego što počnete:

Morate omogućiti uslugu Upravljanje certifikatima na stranici Upravljanje uslugama za željeni klaster. Dodatne informacije potražite u odjeljku O mogućavanje UC usluga povezanih s oblakom u upravljačkom čvorištu .

Centralizirano upravljanje certifikatima nudi sljedeće klju čne funkcije:

  • Nadzorna ploča s više klastera koja prikazuje status certifikata za svaki klaster.

  • Detaljan prikaz certifikata identiteta i povjerenja na pojedinačnoj razini klastera.

  • Sposobnost izvođenja operacija certifikata kao što su generiranje CSR-a, prijenos certifikata, obnavljanje, preuzimanje, kopiranje, zamjena i uklanjanje.

  • Nadzorna ploča upozorenja za pregled certifikata koji su istekli i uskoro istekli.

  • Mogućnost konfiguriranja obavijesti kao što je obavijest e-poštom za istek certifikata.

  • Distribuirajte certifikate u više trgovina povjerenja i klastera.

  • Definirajte profil certifikata s različitim postavkama i dodijelite klasteru.

Ne možete distribuirati i zamijeniti certifikate na Cisco Emergency Responder zahtjev.

Pristupite usluzi za upravljanje certifikatima

Usluga Upravljanje certifikatima unutar UC paketa usluga povezanih s oblakom upravlja certifikatima za lokalnu implementaciju.

Da biste pristupili upravljanju certifikatima, izvršite sljedeće korake:

1

Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge > Povez ani UC.

Pojav ljuje se stranica Connec ted UC. Kartica za upravljanje certifik atima na ovoj stranici pruža značajke i funkcionalnosti upravljanja certifikatima.

2

Na kartici Upravljanje certifik atima kliknite bilo koju vezu da biste pristupili različitim funkcijama upravljanja certifikatima.

Sljedeća tablica navodi funkcionalnosti koje su dostupne u Upravljanju certifikatima:

Kartice

Opis

Upozorenja

Prikazuje sažetak svih isteklih i isteklih certifikata. Administrator može poduzeti potrebne radnje u vezi s certifikatima identiteta ili povjerenja kako bi ih ažurirao.

Klasteri

Prikazuje sažetak statusa certifikata u klasterima u određenoj organizaciji i omogućuje administratoru da poduzme potrebne radnje u vezi s certifikatima identiteta ili povjerenja.

  • Možete pregledati sve certifikate identiteta i povjerenja određenog klastera unutar organizacije.

  • Kartica Poslovi prikazuje sažetak svih radnji koje se izvode na certifikatima.

Profili

Potvrđuje jesu li certifikati u klasteru u skladu s konfiguriranim postavkama. Možete stvoriti profil za upravljanje prilagođenim certifikatima i povezati ih s klaster om.

Postavke

Konfigurirajte adrese e-pošte administratora za primanje obavijesti o isteku certifikata. Sva polja mogu se konfigurirati na stranici Postavke Upravljanje certifikatima.

Upotrije bite stranicu Upozorenja da biste učinili sljedeće:

  • Pogledajte certifikate koji su istekli ili uskoro istekli

  • Filtriraj po certifikatu

  • Filtrirajte prema proizvodu da biste vidjeli status certifikata.

1

Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge > Povez ani UC.

Pojav ljuje se stranica Connec ted UC.

2

Kliknite U pozorenja s kartice za upravljanje certifik atima.

Stranica prikazuje certifikate koji su istekli i uskoro istekli. Certifikati nav ode pojedinosti kao što su naziv klastera, uobičajeni naziv, vrsta certifikata, status certifikata i datum isteka.

3

(Opcionalno) Odaberite jednu od sljedećih opcija:

  • Kliknite Traži da biste potražili određeni certifikat.

  • Odaberite jedan ili više certifikata s padajućeg popisa Filter Certi ficate.

  • Odaberite jedan ili više proizvoda s padajućeg popisa Filtri raj proizvode.

Odabrani certifikati pojavljuju se na popisu certifikata zajedno s pojedinostima kao što su Klaster, Certifikat, Uobičajeni naziv, Proizvod, Vrsta, Status, Naziv poslužitelja i Istek.

4

Odaberite zapis na stranici popisa da biste vidjeli detalje certifikata.

Otvara se bočna ploča za prikaz detalja certifikata. Možete vidjeti detalje certifikata ili Kopirati certifikat formata PEM. Izvršite sve operacije navedene u koraku 6 s ove ploče.

5

Kliknite Zatvori da biste zatvorili bočnu ploču i vratili se na stranicu s popisom.

6

Zadržite pokazivač iznad zapisa certifikata i kliknite elipsu da biste izvršili različite operacije na certifikatima identiteta i Trust Store.

Operacije na identifikacijskim potvr dama su:

  • Obnovite certifikat za samopotpisan.

  • Generirajte CSR za potpisani CA.

  • Prenesite certifikat za CA Potpisan i na certifikatu se generira CSR.

  • Preuzmite CSR za CA Signed i na certifikatu se generira CSR.

  • Izbrišite CSR za potpisan CA i na certifikatu se generira CSR.

Operacija certifikata

Korištenje certifikata

Opis

Obnovi certifikat

Koristite Obnovi certifikat kada je certifikat samostalno potpisan.

Koristite Ponovno korištenje Tomcat certifikata kada želite ponovno upotrijebiti Tomcat certifikat za odabranu uslugu.

Proz or Obnovi certifikat prikazuje se na temelju postavki profila.

Odaberite rad nju Obnovi certifikat na temelju odabira na stranici Postavke profil a, a to je:

  • Ponovno koristite Tomcat certifikat- odaberite U potrije bi Tomcat na profilu, omogućena je opcija Ponovna uporaba Tomcat.

  • Obnovi certifikat- odaberite Vrsta certifikata kao samopotpis ana, Obnova je omogućena.

Pročitajte poruku upozorenja i kliknite Ponovno koristite Tomcat certifikat da biste obnovili certifikat.

Generirajte CSR

Koristite operaciju Generiraj CSR kada je vrsta certifikata potpisana CA.

Prikazuje se prozor Generiraj CSR .

Kliknite Gen eri raj da biste generirali CSR.

Prenesite certifikat

Koristite operaciju Upload kada je vrsta certifikata potpisana CA, a CSR je već generiran. Lanac certifikata možete prenijeti u formatu.P7B ili Identitetski certifikat u formatu.pem ili .der.

Prikazuje se prozor Upload certifik ata.

  1. Kliknite Odaberi datoteku da biste prenijeli certifikat.

    Pregledajte i prenesite certifikat s lokalnog stroja.

  2. Kliknite U plo ad da biste prenijeli certifikat.

Distribuirajte certifikat

Koristite operaciju Distribucija za distribuciju certifikata na više klastera u jednoj operaciji. Odaberite više klastera i skladišta povje renja na kontrolnom čvorištu, certifikat se distribuira odabranim klasterima.

Prikazuje se prozor Distribucija certifik ata.

  1. Odaberite klastere i poverenja kojima želite distribuirati certifikate.

  2. Kliknite Distribuiraj da biste certifikate povezali s odabranim klasterima i povjerenjima.

  3. Kliknite U redu da biste zatvorili prozor Distribucija certifikata.

Ovaj postupak ne funkcionira na aplikaciji CER.

Preuzmi CSR

Koristite Preuzmi CSR kada je vrsta certifikata potpisana CA i CSR je već generiran. Možete preuzeti CSR kako biste ga potpisali CA (certifikacijsko tijelo).

Kliknite Preuzmi CSR da biste preuzeli zahtjev za potpisivanje CSR certifikata na lokal ni stroj.

Izbriši CSR

Koristite operaciju Delete CSR kada se CSR mora obnoviti .

Prikazuje se prozor Delete CSR.

Pročitajte poruku upozorenja i kliknite Izbriši da biste izbrisali zahtjev za potpisivanje CSR certifikata.

Ako postavke koje je administrator konfigurirao u profilu ne podudaraju s atributima certifikata, na certifikatu se pojavljuje ikona upoz orenja. Primjer: Tomcat certifikat je samopotpisan, ali je u postavkama profila postavljen na CA potpisan, što dovodi do neusklađenosti.

Nemojte nesvjesno klik nuti Pošalji bez provjere ne usklađenosti jer to može dovesti do problema.

Operacije na certifikatima Trust Store su:

  • Zamijenite certifikat

  • Ukloni certifikat

Operacija certifikata

Korištenje certifikata

Opis

Zamijenite certifikat

Koristite Zamjena certifikata za zamjenu postojećeg certifikata novim certifikatom.

Prikazuje se prozor Zamjena certifik ata.

  1. Kliknite Odaberi datoteku da biste odabrali novi certifikat.

    Pregledajte i prenesite novi certifikat s lokalnog računala.

  2. Kliknite Zamijeni da biste zami jenili certifikat.

Ovaj postupak ne funkcionira na aplikaciji CER.

Ukloni certifikat

Koristite Ukloni certifikat kada administrator želi ukloniti certifikat koji je uskoro istekao i istekao certifikat.

Prikazuje se prozor Ukloni certifikat.

  1. Odaberite klastere i poverenja iz kojih želite izbrisati certifikate.

  2. Kliknite Dalje da biste uklonili certifikat iz odabranih klastera i poverenja.

  3. Pročitajte poruku upozorenja i kliknite U kloni da biste uklonili certifikat.

Oper@@ acija Ukloni certifik at ili Zami jeni certifikat pouzdanost možda neće uspjeti s pogreškom Datoteka nije pronađena. Ova se pogreška pojavljuje kada se operacija izvodi na mnogim klasterima s mješovitim verzijama 12,5 SU5 i 14 SU1 izdan ja.

R@@ ješenje: Ponovno pokušajte s operacijom na neuspjelim čvorovima. Provjerite pogrešku na stranici s detaljima poslova za odgovarajući klaster koji glasi Certifikat nije mogao biti uklonjen jer nije prisutan na ovom čvoru.

Uobičajene operacije na certifikatima Trust Store i potvr dama o identi tetu su:

  • Preuzmi.der

  • Preuzmi.pem

Vrsta operacije certifikata

Korištenje certifikata

Opis

Preuzmi.der

Upotrijebite Download.der za preuzimanje binarnog formata certifikata. DER (Distinguished Encoding Rules) je digitalni certifikat.

Kliknite Preuzmi .der da biste preuz eli .der (binarni) format certifikata.

.der certifikat preuzima se na vaš lokalni stroj.

Preuzmi.pem

Upotrijebite Download.pem za preuzimanje certifikata u.pem formatu. PEM (Privacy Enhanced Mail) je Base64 kodirani DER certifikat u ASCII formatu .

Kliknite Preuzmi .pem da biste preuz eli formatu.pem (ASCII) certifikata.

.pem certifikat preuzima se na vaš lokalni stroj.

7

Operacija certifikata dodaje se na popis Poslovi. Napredak možete vidjeti na kartici Poslovi.

OR

  1. Kliknite vezu Poslovi da biste vidjeli napred ak operacije certifikata.

  2. Kliknite U redu da biste zatvorili prozor certifikata.

Stran@@ ica klast era navodi sažetak statusa certifikata po klaster u za sve klastere u organizaciji.

1

Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge > Povez ani UC.

Pojav ljuje se stranica Connec ted UC.

2

Kliknite Klaster i na kartici Upravljanje certifik atima.

Stranica sažetka klastera prikazuje klasteri s detaljima kao što su naziv klastera, status, proizvod i profil povezan s klasterom. Administrator može promijeniti zadanu povezanost standardnog profila s prilagođenim profilom za klaster.

3

(Opcionalno) Odaberite jednu od sljedećih opcija:

  • Kliknite Traži da biste potražili određeni klaster.

  • U padaju ćem izborniku Filter Produc ts odaberite jedan ili više proizvoda.

4

Kliknite na zapis klastera na stranici popisa da biste posjetili stranicu Pojedin osti o klaster u koja prikazuje potvrde identiteta koji su povezani s odabranim klasterom.

Možete se kretati do kartice Trgovina povjerenja ili na karticu Pos lovi. Kartica Trgovina povjerenja prikazuje sve certifikate u klasteru u različitim trgovinama povjerenja. Kartica Poslovi navodi operacije koje se izvode na certifikatima i status radnje.

Okno nadzorne ploče prikazuje ove kartice:

  1. Potvrde o identitetu

  2. Potvrde povjerenja

  3. Pojedinosti o poslu

Za karticu certifikata identiteta i povjerenja prikazuje se sažetak važećih, ist eklih i uskoro isteklih certifikata. Za karticu Poslovi prikazuje se sažetak ukupnih, kompletnih i čekanih poslova za tekući mjesec.

Pristupite kartici certifikata identiteta

Pristupite kartici certifikata identiteta

Upotrije bite certifikat identiteta za prikaz svih potvrda identiteta prisutnih u klasteru. Možete tražiti određenu potvrdu o identitetu ili pregledati detalje certifikata i izvršiti potrebne radnje.
1

Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge > Povez ani UC.

Pojav ljuje se stranica Connec ted UC.

2

Kliknite Klaster i na kartici Upravljanje certifik atima.

3

Kliknite na zapis klastera na stranici popisa da biste posjetili stranicu s detaljima klastera koja prikazuje potvrde identiteta koji su povezani s klasterom.

Za klastere s verzijama od Cisco Emergency Responder 12.5 ili 14, Tomcat-ECDSA certifikat nije podržan.

4

(Opcionalno) Kliknite Tra ži da biste potražili određeni certifikat.

5

(Neobavezno) U padajućem izborniku Filter certifik ata odaberite jedan ili više certifik ata na temelju njihove vrste.

Certifikati se pojavljuju na popisu certifikata zajedno s pojedinostima kao što su naziv poslužitelja, uobičajeni naziv, vrsta certifikata, status certifikata i datum isteka.

6

Kliknite na zapis sa stranice popisa da biste vidjeli detalje certifikata.

Otvara se bočna ploča za prikaz detalja certifikata. Možete vidjeti Detal ji certifikata ili Kopiranje certifikata formata PEM. Također možete izvesti sve operacije navedene u koraku 8 s ove ploče.

7

Kliknite Zatvori da biste zatvorili bočnu ploču i vratili se na stranicu s popisom.

Znak upozo renja pojavljuje se kada postojeći atribut certifikata ne odgovara profilu i certifikat nije usklađen.

8

Zadržite pokazivač iznad zapisa certifikata i kliknite elipsu da biste izvršili različite operacije. Za detal je pogledajte Oper acije na potvrdama o identi tetu.

9

(Opcionalno) Kliknite Prikaži profil.

Prikazuje se profil povezan s klasterom.

Pristupite kartici Trust Store

Pristupite kartici Trust Store

Kartica Trgovina povje renja navodi sve certifikate u klasteru u različitim trgovinama povjerenja.
1

Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge > Povez ani UC.

Pojav ljuje se stranica Connec ted UC.

2

Kliknite Klaster i na kartici Upravljanje certifik atima.

3

Kliknite na zapis klastera na stranici popisa da biste posjetili stranicu s detal jima klastera.

4

Kliknite karticu Trgovina povje renja da biste vidjeli popis certifikata.

Certifikati se pojavljuju na popisu certifikata s pojedinostima kao što su uobičajeni naziv, serijski broj, izdao, status i datum isteka.

5

(Opcionalno) Kliknite Tra ži da biste potražili određeni certifikat.

6

(Neobavezno) U padajućem izbor niku Filter certifik ata odaberite jedan ili više certifikata.

Certifikati se pojavljuju na popisu certifikata s pojedinostima kao što su uobičajeni naziv, serijski broj, izdao, status i datum isteka.

7

Kliknite na zapis sa stranice popisa da biste vidjeli detalje certifikata.

Otvara se bočna ploča za prikaz detalja certifikata. Da biste vidjeli sve klastere koji su povezani s certifikatom, pogledajte Pojedinosti o certifikatu ili Kopiranje certifikata PEM formata. Također možete izvesti sve operacije navedene u koraku 9 s ove ploče.

8

Kliknite Zatvori da biste zatvorili bočnu ploču i vratili se na stranicu s popisom.

9

Zadržite pokazivač iznad zapisa certifikata i kliknite elipsu da biste izvršili različite operacije.

10

Kliknite zapis certifikata s isteklim statusom da biste ažurirani certifikat prenijeli u Trgovinu pouzdanosti.

11

Kliknite Prenesi na povjerenje.

Prikazuje se prozor Upload certifik ata.

12

Odaberite potrebne klastere za povezivanje s trgovinom povjerenja.

Pažljivo pročitajte prikazanu poruku upozorenja prije nego što izvršite operaciju.

13

Kliknite Odaberi datote ku da biste potražili certifikat.

14

Kliknite U pload da biste učitali certifikat u trgovinu povjerenja za potrebne klastere.

Operacije povjerenja za IPsec i CAPF nisu podržane putem pretplatničkih čvorova u kontrolnom čvorištu. Administrator mora izvršiti ove operacije na lokalnom mjestu.

Ograničenja

Ograničenje operacija CH za certifikate povjerenja:

  1. Ako postoji usluga povjerenja za koju se replikacija ne događa na čvorovima istog klastera, administrator mora izvršiti te operacije na lokalnom mjestu. Npr. CAPF, IPSEC.
  2. Sve operacije povezane s povjerenjem šalju se samo na Publisher čvor klastera, tako da se operacija može izvoditi samo preko pub čvora, ne može se izvoditi iz podčvorova.
    1. Uklonite povjerenje
    2. Zamijenite povjerenje
    3. Podijelite povjerenje
    4. Prenesite povjerenje

Ograničenje operacija uklanjanja povjerenja:

  1. Operacija se može izvesti samo preko Pub čvora.
  2. Ako certifikat nije prisutan u čvoru Pub i prisutan u podčvorovima, operacija se ne može izvršiti putem Control hub. Operacija se mora obaviti putem lokalnog prostora.

Pristupite kartici Poslovi

Pristupite kartici Poslovi

K artica Poslovi prikazuje sažetak svih operacija koje se izvode. K artica Poslovi prikazuje sažetak ukupnih, kompletnih i čekanih poslova za tekući mjesec.

1

Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge > Povez ani UC.

Pojav ljuje se stranica Connec ted UC.

2

Kliknite Klaster i na kartici Upravljanje certifik atima.

3

Kliknite na zapis klastera na stranici popisa da biste posjetili stranicu s detal jima klastera.

4

Kliknite karticu Poslovi da biste vidjeli popis poslova izvršenih u tekućem mjesecu.

5

U padajućem izborniku Tekući mjesec odaberite traženo razdoblje za prikaz sažetka posla.

Status posla pojavljuje se u sažetku posla zajedno s detaljima kao što su vrsta posla, čvor, vremenski pečat, certifikat i informacije o proizvodu.

6

Kliknite na zapis sa stranice s popisa da biste vidjeli detalje posla.

Otvara se bočna ploča za prikaz detalja posla.

7

Kliknite Zatvori da biste zatvorili bočnu ploču i vratili se na stranicu s popisom.

Stran@@ ica profil a omogućuje vam definiranje postavki kao što su Multi-server/Multi-SAN, CA-signed vs. Samopotpisan, razdoblje valjanosti, RSA vs. ECDSA, duljina ključa, hash algoritam.

Koristite zasebne profile za svaku verziju klastera. Na primjer, ako klaster pokreće verziju 12.x, tijekom izvođenja operacija certifikata morate vidjeti samo značajke 12.x.

Prilikom izrade prilagođenog profila administrator može novonastvoreni prilagođeni profil povezati s klasterom.

1

Iz prikaza korisnika u odjeljku Cisco Webex Control Hub, idite na Uslu ge > Po vezani UC.

Pojav ljuje se stranica Connec ted UC.

2

Kliknite Profili na kartici U pravljanje certifik atima.

Stranica Profili pojavljuje se s popisom stvorenih profila.

Usluga upravljanja certifikatima prema zadanim postavkama pruža standardni profil i svi klasteri omogućeni za uslugu upravljanja certifikatima povezani su s tim profilom. To je profil samo za prikaz. Zadržite pokazivač iznad profila i kliknite elipsu da biste pregledali ili kopirali profil.

3

Zadržite pokazivač iznad imena profila i kliknite elipsu da biste izvršili različite operacije poput:

  • Uredi

    1. Kliknite Uredi da biste ured ili odabrani profil.

  • Izbriši

    1. Pročitajte poruku upozorenja i kliknite Izbri ši da biste izbrisali odabrani profil.

  • Kopiraj

    1. Kliknite Kopiraj da biste kopirali odabrani profil.

      Pojavi t će se prozor Kopija prilagođenog profil a.

    2. Kliknite Stvori da biste ažurirali ili izmijenili postavke za svaki proizvod, ako je potrebno. U suprotnom stvorite kopiju odabranog profila.

4

Kliknite Dodaj profil da biste stvorili novi prilagođeni profil.

5

Unesite ime profil a.

6

Označite potvrdni okvir ako želite postaviti profil na zadani.

7

Unesite opis profila.

8

Definirajte različite postavke certifikata za svaki proizvod

9

Kliknite Stvori da biste stvorili profil.

Ako ste postavili prilagođeni profil na zadani, poništite odabir zadanog potvrdnog okvira na prilagođenom profilu da biste se vratili na standardni profil kao zadani.

10

(Neobavezno) Pridružite profil klasteru. Kliknite karticu Klaster i na gornjem izborniku, prikazuje se stranica s popisom Klasteri. Profil možete povezati s klasterom sa stranice s popisa.

Razdoblje valjanosti za verzije 11.5x i 12.5x iznosi 5 godina bez obzira na vrijednost odabranu u padajućem izborniku valjanosti. Izdanje 14. nadalje, razdoblje valjanosti može biti između 5-20 godina.

Nemojte pokretati operacije koje su navedene kao N u tablici, inače operacije ne uspiju.

Operacija certifikata

Podržana verzija

Funkcioniranje operacije

11.5

12.5

14 i kasnije

Obnovite više poslužiteljaNNYIako se ova operacija izvodi na samopotpisanom certifikatu s više poslužitelja, ona radi samo na jednom čvoru.
Ponovno upotrijebiteNNYOperacija radi samo na Call Manager i Call Manager ECDSA na aplikaciji. Cisco Unified CM Ova operacija radi i za certifikat potpisan CA s više poslužitelja i za samopotpisan certifikat s više poslužitelja .

Sustav automatski šalje poruku e-pošte primateljima kada je certifikat blizu datuma isteka.

1

Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge > Povez ani UC.

Pojav ljuje se stranica Connec ted UC.

2

Na kar tici Upravljanje certifikatima kliknite Post avke.

3

Postavite vrijeme početka obavijesti.

Vrijeme početka obavijesti možete postaviti između 30-365 dana.

4

Postavite frekvenciju obavijesti.

Učestalost obavijesti možete postaviti između 1-30 dana.

5

Unesite adresu e-pošte pri matelja obavijesti.

Možete unijeti najviše 25 adresa e-pošte.

6

Kliknite S premi.

Svi primatelji primaju obavijest e-poštom kako je prikazano na slici kada su certifikati blizu datuma isteka.

Je li taj članak bio koristan?
Je li taj članak bio koristan?