- Početak
- /
- Članak
Upravljanje certifikatima u Webex UC-u povezanom s oblakom
Pregled upravljanja certifikatima
Centralizirano upravljanje certifikatima usluga je zasnovana na oblaku koja nudi jedno mjesto za pregled i upravljanje certifikatimaCisco Unified Communications Manager, IM i prisutnosti te u više Cisco Unity Connection klast Cisco Emergency Responder era.
Prije nego što počnete:Morate omogućiti uslugu Upravljanje certifikatima na stranici Upravljanje uslugama za željeni klaster. Dodatne informacije potražite u odjeljku O mogućavanje UC usluga povezanih s oblakom u upravljačkom čvorištu .
Centralizirano upravljanje certifikatima nudi sljedeće klju čne funkcije:
-
Nadzorna ploča s više klastera koja prikazuje status certifikata za svaki klaster.
-
Detaljan prikaz certifikata identiteta i povjerenja na pojedinačnoj razini klastera.
-
Sposobnost izvođenja operacija certifikata kao što su generiranje CSR-a, prijenos certifikata, obnavljanje, preuzimanje, kopiranje, zamjena i uklanjanje.
-
Nadzorna ploča upozorenja za pregled certifikata koji su istekli i uskoro istekli.
-
Mogućnost konfiguriranja obavijesti kao što je obavijest e-poštom za istek certifikata.
-
Distribuirajte certifikate u više trgovina povjerenja i klastera.
-
Definirajte profil certifikata s različitim postavkama i dodijelite klasteru.
Ne možete distribuirati i zamijeniti certifikate na Cisco Emergency Responder zahtjev.
Pristupite usluzi za upravljanje certifikatima
Usluga Upravljanje certifikatima unutar UC paketa usluga povezanih s oblakom upravlja certifikatima za lokalnu implementaciju.
Da biste pristupili upravljanju certifikatima, izvršite sljedeće korake:
| 1 |
Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge . Pojav ljuje se stranica Connec ted UC. Kartica za upravljanje certifik atima na ovoj stranici pruža značajke i funkcionalnosti upravljanja certifikatima. | ||||||||||
| 2 |
Na kartici Upravljanje certifik atima kliknite bilo koju vezu da biste pristupili različitim funkcijama upravljanja certifikatima. Sljedeća tablica navodi funkcionalnosti koje su dostupne u Upravljanju certifikatima:
|
Upotrije bite stranicu Upozorenja da biste učinili sljedeće:
-
Pogledajte certifikate koji su istekli ili uskoro istekli
-
Filtriraj po certifikatu
-
Filtrirajte prema proizvodu da biste vidjeli status certifikata.
| 1 |
Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge . Pojav ljuje se stranica Connec ted UC. | |||||||||||||||||||||||||||||||||||||||
| 2 |
Kliknite U pozorenja s kartice za upravljanje certifik atima. Stranica prikazuje certifikate koji su istekli i uskoro istekli. Certifikati nav ode pojedinosti kao što su naziv klastera, uobičajeni naziv, vrsta certifikata, status certifikata i datum isteka. | |||||||||||||||||||||||||||||||||||||||
| 3 |
(Opcionalno) Odaberite jednu od sljedećih opcija:
Odabrani certifikati pojavljuju se na popisu certifikata zajedno s pojedinostima kao što su Klaster, Certifikat, Uobičajeni naziv, Proizvod, Vrsta, Status, Naziv poslužitelja i Istek. | |||||||||||||||||||||||||||||||||||||||
| 4 |
Odaberite zapis na stranici popisa da biste vidjeli detalje certifikata. Otvara se bočna ploča za prikaz detalja certifikata. Možete vidjeti detalje certifikata ili Kopirati certifikat formata PEM. Izvršite sve operacije navedene u koraku 6 s ove ploče. | |||||||||||||||||||||||||||||||||||||||
| 5 |
Kliknite Zatvori da biste zatvorili bočnu ploču i vratili se na stranicu s popisom. | |||||||||||||||||||||||||||||||||||||||
| 6 |
Zadržite pokazivač iznad zapisa certifikata i kliknite elipsu da biste izvršili različite operacije na certifikatima identiteta i Trust Store. Operacije na identifikacijskim potvr dama su:
Ako postavke koje je administrator konfigurirao u profilu ne podudaraju s atributima certifikata, na certifikatu se pojavljuje ikona upoz orenja. Primjer: Tomcat certifikat je samopotpisan, ali je u postavkama profila postavljen na CA potpisan, što dovodi do neusklađenosti. Nemojte nesvjesno klik nuti Pošalji bez provjere ne usklađenosti jer to može dovesti do problema. Operacije na certifikatima Trust Store su:
Oper@@ acija Ukloni certifik at ili Zami jeni certifikat pouzdanost možda neće uspjeti s pogreškom Datoteka nije pronađena. Ova se pogreška pojavljuje kada se operacija izvodi na mnogim klasterima s mješovitim verzijama 12,5 SU5 i 14 SU1 izdan ja. R@@ ješenje: Ponovno pokušajte s operacijom na neuspjelim čvorovima. Provjerite pogrešku na stranici s detaljima poslova za odgovarajući klaster koji glasi Certifikat nije mogao biti uklonjen jer nije prisutan na ovom čvoru. Uobičajene operacije na certifikatima Trust Store i potvr dama o identi tetu su:
| |||||||||||||||||||||||||||||||||||||||
| 7 |
Operacija certifikata dodaje se na popis Poslovi. Napredak možete vidjeti na kartici Poslovi. OR
|
Stran@@ ica klast era navodi sažetak statusa certifikata po klaster u za sve klastere u organizaciji.
| 1 |
Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge . Pojav ljuje se stranica Connec ted UC. |
| 2 |
Kliknite Klaster i na kartici Upravljanje certifik atima. Stranica sažetka klastera prikazuje klasteri s detaljima kao što su naziv klastera, status, proizvod i profil povezan s klasterom. Administrator može promijeniti zadanu povezanost standardnog profila s prilagođenim profilom za klaster. |
| 3 |
(Opcionalno) Odaberite jednu od sljedećih opcija:
|
| 4 |
Kliknite na zapis klastera na stranici popisa da biste posjetili stranicu Pojedin osti o klaster u koja prikazuje potvrde identiteta koji su povezani s odabranim klasterom. Možete se kretati do kartice Trgovina povjerenja ili na karticu Pos lovi. Kartica Trgovina povjerenja prikazuje sve certifikate u klasteru u različitim trgovinama povjerenja. Kartica Poslovi navodi operacije koje se izvode na certifikatima i status radnje. Okno nadzorne ploče prikazuje ove kartice:
Za karticu certifikata identiteta i povjerenja prikazuje se sažetak važećih, ist eklih i uskoro isteklih certifikata. Za karticu Poslovi prikazuje se sažetak ukupnih, kompletnih i čekanih poslova za tekući mjesec. |
Pristupite kartici certifikata identiteta
Pristupite kartici certifikata identiteta
| 1 |
Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge > Povez ani UC. Pojav ljuje se stranica Connec ted UC. |
| 2 |
Kliknite Klaster i na kartici Upravljanje certifik atima. |
| 3 |
Kliknite na zapis klastera na stranici popisa da biste posjetili stranicu s detaljima klastera koja prikazuje potvrde identiteta koji su povezani s klasterom. Za klastere s verzijama od Cisco Emergency Responder 12.5 ili 14, Tomcat-ECDSA certifikat nije podržan. |
| 4 |
(Opcionalno) Kliknite Tra ži da biste potražili određeni certifikat. |
| 5 |
(Neobavezno) U padajućem izborniku Filter certifik ata odaberite jedan ili više certifik ata na temelju njihove vrste. Certifikati se pojavljuju na popisu certifikata zajedno s pojedinostima kao što su naziv poslužitelja, uobičajeni naziv, vrsta certifikata, status certifikata i datum isteka. |
| 6 |
Kliknite na zapis sa stranice popisa da biste vidjeli detalje certifikata. Otvara se bočna ploča za prikaz detalja certifikata. Možete vidjeti Detal ji certifikata ili Kopiranje certifikata formata PEM. Također možete izvesti sve operacije navedene u koraku 8 s ove ploče. |
| 7 |
Kliknite Zatvori da biste zatvorili bočnu ploču i vratili se na stranicu s popisom. Znak upozo renja pojavljuje se kada postojeći atribut certifikata ne odgovara profilu i certifikat nije usklađen. |
| 8 |
Zadržite pokazivač iznad zapisa certifikata i kliknite elipsu da biste izvršili različite operacije. Za detal je pogledajte Oper acije na potvrdama o identi tetu. |
| 9 |
(Opcionalno) Kliknite Prikaži profil. Prikazuje se profil povezan s klasterom. |
Pristupite kartici Trust Store
Pristupite kartici Trust Store
| 1 |
Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge . Pojav ljuje se stranica Connec ted UC. |
| 2 |
Kliknite Klaster i na kartici Upravljanje certifik atima. |
| 3 |
Kliknite na zapis klastera na stranici popisa da biste posjetili stranicu s detal jima klastera. |
| 4 |
Kliknite karticu Trgovina povje renja da biste vidjeli popis certifikata. Certifikati se pojavljuju na popisu certifikata s pojedinostima kao što su uobičajeni naziv, serijski broj, izdao, status i datum isteka. |
| 5 |
(Opcionalno) Kliknite Tra ži da biste potražili određeni certifikat. |
| 6 |
(Neobavezno) U padajućem izbor niku Filter certifik ata odaberite jedan ili više certifikata. Certifikati se pojavljuju na popisu certifikata s pojedinostima kao što su uobičajeni naziv, serijski broj, izdao, status i datum isteka. |
| 7 |
Kliknite na zapis sa stranice popisa da biste vidjeli detalje certifikata. Otvara se bočna ploča za prikaz detalja certifikata. Da biste vidjeli sve klastere koji su povezani s certifikatom, pogledajte Pojedinosti o certifikatu ili Kopiranje certifikata PEM formata. Također možete izvesti sve operacije navedene u koraku 9 s ove ploče. |
| 8 |
Kliknite Zatvori da biste zatvorili bočnu ploču i vratili se na stranicu s popisom. |
| 9 |
Zadržite pokazivač iznad zapisa certifikata i kliknite elipsu da biste izvršili različite operacije. |
| 10 |
Kliknite zapis certifikata s isteklim statusom da biste ažurirani certifikat prenijeli u Trgovinu pouzdanosti. |
| 11 |
Kliknite Prenesi na povjerenje. Prikazuje se prozor Upload certifik ata. |
| 12 |
Odaberite potrebne klastere za povezivanje s trgovinom povjerenja. Pažljivo pročitajte prikazanu poruku upozorenja prije nego što izvršite operaciju. |
| 13 |
Kliknite Odaberi datote ku da biste potražili certifikat. |
| 14 |
Kliknite U pload da biste učitali certifikat u trgovinu povjerenja za potrebne klastere. Operacije povjerenja za IPsec i CAPF nisu podržane putem pretplatničkih čvorova u kontrolnom čvorištu. Administrator mora izvršiti ove operacije na lokalnom mjestu. |
Ograničenja
Ograničenje operacija CH za certifikate povjerenja:
- Ako postoji usluga povjerenja za koju se replikacija ne događa na čvorovima istog klastera, administrator mora izvršiti te operacije na lokalnom mjestu. Npr. CAPF, IPSEC.
- Sve operacije povezane s povjerenjem šalju se samo na Publisher čvor klastera, tako da se operacija može izvoditi samo preko pub čvora, ne može se izvoditi iz podčvorova.
- Uklonite povjerenje
- Zamijenite povjerenje
- Podijelite povjerenje
- Prenesite povjerenje
Ograničenje operacija uklanjanja povjerenja:
- Operacija se može izvesti samo preko Pub čvora.
- Ako certifikat nije prisutan u čvoru Pub i prisutan u podčvorovima, operacija se ne može izvršiti putem Control hub. Operacija se mora obaviti putem lokalnog prostora.
Pristupite kartici Poslovi
Pristupite kartici Poslovi
K artica Poslovi prikazuje sažetak svih operacija koje se izvode. K artica Poslovi prikazuje sažetak ukupnih, kompletnih i čekanih poslova za tekući mjesec.
| 1 |
Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge . Pojav ljuje se stranica Connec ted UC. |
| 2 |
Kliknite Klaster i na kartici Upravljanje certifik atima. |
| 3 |
Kliknite na zapis klastera na stranici popisa da biste posjetili stranicu s detal jima klastera. |
| 4 |
Kliknite karticu Poslovi da biste vidjeli popis poslova izvršenih u tekućem mjesecu. |
| 5 |
U padajućem izborniku Tekući mjesec odaberite traženo razdoblje za prikaz sažetka posla. Status posla pojavljuje se u sažetku posla zajedno s detaljima kao što su vrsta posla, čvor, vremenski pečat, certifikat i informacije o proizvodu. |
| 6 |
Kliknite na zapis sa stranice s popisa da biste vidjeli detalje posla. Otvara se bočna ploča za prikaz detalja posla. |
| 7 |
Kliknite Zatvori da biste zatvorili bočnu ploču i vratili se na stranicu s popisom. |
Stran@@ ica profil a omogućuje vam definiranje postavki kao što su Multi-server/Multi-SAN, CA-signed vs. Samopotpisan, razdoblje valjanosti, RSA vs. ECDSA, duljina ključa, hash algoritam.
Koristite zasebne profile za svaku verziju klastera. Na primjer, ako klaster pokreće verziju 12.x, tijekom izvođenja operacija certifikata morate vidjeti samo značajke 12.x.
Prilikom izrade prilagođenog profila administrator može novonastvoreni prilagođeni profil povezati s klasterom.
| 1 |
Iz prikaza korisnika u odjeljku Cisco Webex Control Hub, idite na Uslu . Pojav ljuje se stranica Connec ted UC. | ||||||||||||||||||||
| 2 |
Kliknite Profili na kartici U pravljanje certifik atima. Stranica Profili pojavljuje se s popisom stvorenih profila. Usluga upravljanja certifikatima prema zadanim postavkama pruža standardni profil i svi klasteri omogućeni za uslugu upravljanja certifikatima povezani su s tim profilom. To je profil samo za prikaz. Zadržite pokazivač iznad profila i kliknite elipsu da biste pregledali ili kopirali profil. | ||||||||||||||||||||
| 3 |
Zadržite pokazivač iznad imena profila i kliknite elipsu da biste izvršili različite operacije poput:
| ||||||||||||||||||||
| 4 |
Kliknite Dodaj profil da biste stvorili novi prilagođeni profil. | ||||||||||||||||||||
| 5 |
Unesite ime profil a. | ||||||||||||||||||||
| 6 |
Označite potvrdni okvir ako želite postaviti profil na zadani. | ||||||||||||||||||||
| 7 |
Unesite opis profila. | ||||||||||||||||||||
| 8 |
Definirajte različite postavke certifikata za svaki proizvod | ||||||||||||||||||||
| 9 |
Kliknite Stvori da biste stvorili profil. Ako ste postavili prilagođeni profil na zadani, poništite odabir zadanog potvrdnog okvira na prilagođenom profilu da biste se vratili na standardni profil kao zadani. | ||||||||||||||||||||
| 10 |
(Neobavezno) Pridružite profil klasteru. Kliknite karticu Klaster i na gornjem izborniku, prikazuje se stranica s popisom Klasteri. Profil možete povezati s klasterom sa stranice s popisa. Razdoblje valjanosti za verzije 11.5x i 12.5x iznosi 5 godina bez obzira na vrijednost odabranu u padajućem izborniku valjanosti. Izdanje 14. nadalje, razdoblje valjanosti može biti između 5-20 godina. Nemojte pokretati operacije koje su navedene kao N u tablici, inače operacije ne uspiju.
| ||||||||||||||||||||
Sustav automatski šalje poruku e-pošte primateljima kada je certifikat blizu datuma isteka.
| 1 |
Iz prikaza korisnika u Webex kontrolnom čvorištu idite na U sluge . Pojav ljuje se stranica Connec ted UC. |
| 2 |
Na kar tici Upravljanje certifikatima kliknite Post avke. |
| 3 |
Postavite vrijeme početka obavijesti. Vrijeme početka obavijesti možete postaviti između 30-365 dana. |
| 4 |
Postavite frekvenciju obavijesti. Učestalost obavijesti možete postaviti između 1-30 dana. |
| 5 |
Unesite adresu e-pošte pri matelja obavijesti. Možete unijeti najviše 25 adresa e-pošte. |
| 6 |
Kliknite S premi. Svi primatelji primaju obavijest e-poštom kako je prikazano na slici kada su certifikati blizu datuma isteka.
|