- Kezdőlap
- /
- Cikk
Certificate Management Webex felhőhöz csatlakoztatott UC
Certificate Management áttekintése
A központosított Certificate Management tanúsítványkezelés olyan felhőalapú szolgáltatás, amely egyetlen helyen kínál lehetőséget a Cisco Unified Communications Manager, az IM and Presence, valamint a Cisco Unity Connection és a Cisco Emergency Responder több fürtbeli megjelenítésére és kezelésére.
Mielőtt nekilátna:Engedélyeznie kell a Certificate Management szolgáltatást a Szolgáltatáskezelés lapon a kívánt fürthöz. További információ: Felhőalapú UC-szolgáltatások engedélyezése a Control Hubban.
A központosított Certificate Management a következő fő funkciókat kínálja:
-
Többfürtös irányítópult, amely megmutatja az egyes fürtökhöz tartozó tanúsítvány állapotát.
-
A identitás és a megbízhatósági tanúsítványok részletes megtekintése az egyes fürtök szintjén.
-
Tanúsítványokkal kapcsolatos műveletek elvégzésének képessége, például CSR előállítása, tanúsítvány feltöltése, megújítása, letöltése, másolása, cseréje és eltávolítása.
-
A figyelmeztetések irányítópultja, amelyen megtekintheti a lejárt és hamarosan lejáró tanúsítványokat.
-
Értesítések beállításának képessége, például e-mailben küldött értesítés tanúsítvány lejárásáról.
-
Tanúsítványok terjesztése több megbízhatósági tárolóban és fürtben.
-
Tanúsítványprofil megadása különféle beállításokkal, és hozzárendelése egy fürthöz.
A Cisco Emergency Responder alkalmazásban nem terjeszthetők és nem cserélhetők le tanúsítványok.
A Certificate Management szolgáltatás elérése
A Cloud-Connected UC szolgáltatáscsomagban található Certificate Management szolgáltatás munkahelyi telepítés esetén kezel tanúsítványokat.
A Certificate Management a következő lépésekkel érhető el:
1 |
A Webex Control Hub ügyfélnézetéből lépjen a elemre. Megjelenik a Connected UC oldal. Az ezen az oldalon található Certificate Management kártya a Certificate Management szolgáltatásokat és funkciókat tartalmazza. | ||||||||||
2 |
A Certificate Management kártyán kattintson bármelyik hivatkozásra a tanúsítványkezelés különböző funkcióinak eléréséhez. A következő táblázat a Certificate Management kartonon elérhető funkciókat sorolja fel:
|
A Riasztások lapon a következőket teheti:
-
Lejárt és hamarosan lejáró tanúsítványok megtekintése
-
Szűrés tanúsítvány szerint
-
Szűrés termék szerint a tanúsítvány állapotának megtekintése érdekében.
1 |
A Webex Control Hub ügyfélnézetéből lépjen a elemre. Megjelenik a Connected UC oldal. | |||||||||||||||||||||||||||||||||||||||
2 |
Kattintson az Értesítések a Certificate Management kártyáról lehetőségre . Az oldal mind a lejárt, mind a hamarosan lejáró tanúsítványokat megjeleníti. A tanúsítványok listája például a következő adatokat tartalmazza: a fürt neve, a köznapi név, a tanúsítvány típusa, a tanúsítvány állapota és a lejárat dátuma. | |||||||||||||||||||||||||||||||||||||||
3 |
(Nem kötelező) Válassza az alábbi lehetőségek valamelyikét:
A kiválasztott tanúsítványok például a következő adatokkal együtt jelennek meg a tanúsítványok listában: a fürt, a tanúsítvány, a köznapi név, a termék, a típus, az állapot, a kiszolgáló neve és a lejárat. | |||||||||||||||||||||||||||||||||||||||
4 |
Válasszon egy bejegyzést a lista oldalán a tanúsítvány részleteinek megtekintéséhez. A tanúsítvány részleteit egy megnyíló oldalsó panel jeleníti meg. Megtekintheti a tanúsítvány részleteit , vagy kimásolhatja a PEM formátumú tanúsítványt. Ezen a panelen végezze el a 6. lépésében felsorolt összes műveletet. | |||||||||||||||||||||||||||||||||||||||
5 |
A Bezárás gombra kattintva zárja be az oldalsó panelt, és térjen vissza a lista oldalára. | |||||||||||||||||||||||||||||||||||||||
6 |
Vigye az egérmutatót egy tanúsítvány-bejegyzés fölé, kattintson a három pontra, hogy identitás és megbízhatóságitároló-tanúsítványokon különféle műveleteket végezhessen el. Az identitástanúsítványokkal kapcsolatos műveletek a következők:
Ha a rendszergazda által a profilban beállított beállítások nem egyeznek meg a tanúsítvány attribútumaival, akkor a tanúsítványnál figyelmeztető ikon jelenik meg. Példa: a Tomcat tanúsítvány önaláírt, de ha a profil beállításaiban CA által aláírtként van megadva, az ellentmondáshoz vezet. Ne kattintson tudtán kívül a Küldés gombra az eltérések ellenőrzése nélkül, mivel ez problémákhoz vezethet. A megbízhatósági tároló tanúsítványain végzett műveletek a következők:
A Tanúsítvány eltávolítása vagy a Tanúsítvány cseréje megbízhatósági művelet a Fájl nem található hibávalmeghiúsulhat. Ez a hiba akkor jelenik meg, amikor a műveletet több, 12.5 SU5 és 14 SU1 kiadást tartalmazó fürtön hajtják végre. Megoldás: Próbálja meg újra végrehajtani a műveletet azokon a csomópontokon, amelyeken sikertelen volt. Nézze meg a következő hibát a megfelelő fürt Feladat részletei oldalán: Nem sikerült eltávolítani a tanúsítványt, mert nem szerepel ezen a csomóponton. A megbízhatósági tároló tanúsítványain és az identitástanúsítványokon végzett gyakori műveletek a következők:
| |||||||||||||||||||||||||||||||||||||||
7 |
A tanúsítványművelet hozzáadódik a Feladatok listájához. A folyamat előrehaladását a Feladatok lapon tekintheti meg. VAGY
|
A Fürtök lap fürtönként összesíti a tanúsítvány állapotát a szervezet összes fürtjére vonatkozóan.
1 |
A Webex Control Hub ügyfélnézetéből lépjen a elemre. Megjelenik a Connected UC oldal. |
2 |
Kattintson a Clusters (Fürtök) elemre a Certificate Management kártyán. A Fürtök összegzése oldal például a következő adatokkal együtt jeleníti meg a fürtöket: a fürt neve, állapota, a termék és a fürthöz tartozó profil. A rendszergazda módosíthatja a normál profil alapértelmezett társítását a fürt egyéni profiljával. |
3 |
(Nem kötelező) Válassza az alábbi lehetőségek valamelyikét:
|
4 |
A listaoldalon kattintson egy fürtrekordra a Fürt részletei lap megnyitásához , amely megjeleníti a kiválasztott fürthöz társított identitástanúsítványokat. Lépjen a Trust Store (Megbízható tárolás ) vagy a Jobs (Feladatok ) lapra. A Megbízhatósági tároló lapon az egy fürtben található, különböző megbízhatósági tárolókban lévő összes tanúsítvány megjelenik. A Feladatok lap felsorolja a tanúsítványokon végrehajtott műveleteket, és jelzi a műveletek állapotát. Az irányítópult ablaktábla a következő kártyákat jeleníti meg:
Az identitás és a megbízhatósági tanúsítványok kartonján az érvényes, a lejárt és a hamarosan lejáró tanúsítványok összegzése jelenik meg. A Feladatok kartonon az aktuális hónap összes, befejezett és függőben lévő feladatának összegzése jelenik meg. |
Az Identitás tanúsítvány elérése lap
Az Identitás tanúsítvány elérése lap
1 |
A Webex Control Hub ügyfélnézetéből lépjen a Szolgáltatások> Connected UC elemre. Megjelenik a Connected UC oldal. |
2 |
Kattintson a Clusters (Fürtök) elemre a Certificate Management kártyán. |
3 |
A listaoldalon kattintson egy fürtrekordra a Fürt részletei lap megnyitásához , amely megjeleníti a fürthöz társított identitástanúsítványokat. A Cisco Emergency Responder 12.5-ös vagy 14-es verziójával rendelkező fürtök esetében nem támogatott a tomcat-ECDSA tanúsítvány. |
4 |
(Nem kötelező) A Keresés gombra kattintva keressen meg egy adott tanúsítványt. |
5 |
(Nem kötelező) A Tanúsítvány szűrése legördülő menüben válasszon ki egy vagy több tanúsítványt a típusuk alapján. A tanúsítványok listája a tanúsítványok mellett például a következő adatokat tartalmazza: a kiszolgáló neve, a köznapi név, a tanúsítvány típusa, a tanúsítvány állapota és a lejárat dátuma. |
6 |
Kattintson egy bejegyzésre a lista oldalán a tanúsítvány részleteinek megtekintéséhez. A tanúsítvány részleteit egy megnyíló oldalsó panel jeleníti meg. Megtekintheti a tanúsítvány részleteit , vagy kimásolhatja a PEM formátumú tanúsítványt. Az e panel 8. lépésében felsorolt összes műveletet is elvégezheti. |
7 |
A Bezárás gombra kattintva zárja be az oldalsó panelt, és térjen vissza a lista oldalára. A figyelmeztető jel akkor jelenik meg, ha a meglévő tanúsítványattribútum nem felel meg a profilnak, és a tanúsítvány nem megfelelő. |
8 |
Vigye az egérmutatót egy tanúsítvány-bejegyzés fölé, kattintson a három pontra, hogy különféle műveleteket végezhessen el. További részletekért lásd: Műveletek identitástanúsítványokon . |
9 |
(Nem kötelező) Kattintson a Profil megtekintése gombra. Megjelenik a fürthöz társított profil. |
A Megbízhatósági tároló lap elérése
A Megbízhatósági tároló lap elérése
1 |
A Webex Control Hub ügyfélnézetéből lépjen a elemre. Megjelenik a Connected UC oldal. |
2 |
Kattintson a Clusters (Fürtök) elemre a Certificate Management kártyán. |
3 |
Kattintson egy fürtrekordra a listaoldalon a Fürt részletei oldal megnyitásához . |
4 |
Kattintson a Megbízhatósági tároló fülre a tanúsítványok listájának megjelenítéséhez. A tanúsítványok listájában a tanúsítványok például a következő adatokkal együtt jelennek meg: a köznapi név, a sorozatszám, a kiállító, az állapot és a lejárat dátuma. |
5 |
(Nem kötelező) A Keresés gombra kattintva keressen meg egy adott tanúsítványt. |
6 |
(Nem kötelező) A Tanúsítvány szűrése legördülő listából válasszon ki egy vagy több tanúsítványt. A tanúsítványok listájában a tanúsítványok például a következő adatokkal együtt jelennek meg: a köznapi név, a sorozatszám, a kiállító, az állapot és a lejárat dátuma. |
7 |
Kattintson egy bejegyzésre a lista oldalán a tanúsítvány részleteinek megtekintéséhez. A tanúsítvány részleteit egy megnyíló oldalsó panel jeleníti meg. A tanúsítványhoz társított összes fürt megtekintéséhez lásd: Tanúsítvány részletei vagy PEM formátumú tanúsítvány másolása. Az e panel 9. lépésében felsorolt összes műveletet is elvégezheti. |
8 |
A Bezárás gombra kattintva zárja be az oldalsó panelt, és térjen vissza a lista oldalára. |
9 |
Vigye az egérmutatót egy tanúsítvány-bejegyzés fölé, kattintson a három pontra, hogy különféle műveleteket végezhessen el. Lásd: Műveletek a megbízhatósági tároló tanúsítványain detialokhoz.
|
10 |
Ha frissített tanúsítványt szeretne feltölteni a megbízhatósági tárolóra, kattintson a lejárt állapotú tanúsítvány-bejegyzésre. |
11 |
Kattintson a Feltöltés megbízhatósági tárolóba gombra. Megjelenik a Tanúsítvány feltöltése ablak. |
12 |
Válassza ki a megbízhatósági tárolóhoz társítani kívánt fürtöket. A művelet végrehajtása előtt figyelmesen olvassa el a megjelenő figyelmeztető üzenetet. |
13 |
Egy tanúsítvány megkereséséhez kattintson a Fájl kiválasztása gombra. |
14 |
A Feltöltés gombra kattintva töltse fel a tanúsítványt a megfelelő fürtökhöz tartozó megbízhatósági tárolóba. Az IPsec és CAPF megbízhatósági műveletei nem támogatottak a Control Hub előfizetői csomópontjain keresztül. A rendszergazdának ezeket a műveleteket a munkahelyen kell elvégeznie. |
Korlátozások
A CH korlátozása a bizalmi tanúsítványok műveleteihez:
- Ha van olyan megbízhatósági szolgáltatás, amelynek replikációja nem történik meg ugyanazon fürt csomópontjain, a rendszergazdának ezeket a műveleteket a helyszínen kell végrehajtania. Pl. CAPF, IPSEC.
- A megbízhatósággal kapcsolatos összes művelet csak a fürt Közzétevő csomópontjára lesz elküldve, így a művelet csak pub csomóponton keresztül hajtható végre, alcsomópontokról nem.
- Megbízhatóság eltávolítása
- Bizalom cseréje
- Megbízhatóság megosztása
- Megbízhatóság feltöltése
A megbízhatóság eltávolítása műveletek korlátozása:
- A művelet csak a Pub csomóponton keresztül hajtható végre.
- Ha a tanúsítvány nincs jelen a Pub csomópontban, és nincs jelen az alcsomópontokban, a művelet nem hajtható végre a Control Hubon keresztül. A működést helyszíni munkavégzéssel kell elvégezni.
A Feladatok lap elérése
A Feladatok lap elérése
A Feladatok lap az összes végrehajtott művelet összegzését tartalmazza. A Feladatok lap az aktuális hónap teljes, befejezett és függőben lévő feladatainak összegzését tartalmazza.
1 |
A Webex Control Hub ügyfélnézetéből lépjen a elemre. Megjelenik a Connected UC oldal. |
2 |
Kattintson a Clusters (Fürtök) elemre a Certificate Management kártyán. |
3 |
Kattintson egy fürtrekordra a listaoldalon a Fürt részletei oldal megnyitásához . |
4 |
Kattintson a Feladatok fülre az aktuális hónapban végrehajtott feladatok listájának megjelenítéséhez. |
5 |
Az Aktuális hónap legördülő menüből válassza ki az az időszakot, amelyre vonatkozóan összegezni kívánja a feladatokat. Az összegzésben megjelenik a feladat állapota például a következő adatokkal együtt: a feladattípus, a csomópont, az időbélyegző, a tanúsítvány és a termékinformáció. |
6 |
Kattintson egy bejegyzésre a lista oldalán a feladat részleteinek megtekintéséhez. A feladat részleteit egy megnyíló oldalsó panel jeleníti meg. |
7 |
A Bezárás gombra kattintva zárja be az oldalsó panelt, és térjen vissza a lista oldalára. |
A Profilok lapon olyan beállításokat adhat meg, mint a Multi-Server/Multi-SAN, a CA-Signed vagy a Self-Signed, az érvényességi időszak, a RSA és az ECDSA, a Key Length, a Hash algoritmus.
A fürt minden verziójához használjon külön profilt. Ha például a fürt 12.x-es verziójú, akkor a tanúsítványműveleteinek végrehajtása során csak 12.x-es funkciókat szabad látnia.
Az egyéni profil létrehozásakor a rendszergazda hozzárendelheti az újonnan létrehozott egyéni profilt egy fürthöz.
1 |
A Cisco Webex Control Hub ügyfélnézetéből lépjen a elemre. Megjelenik a Connected UC oldal. | ||||||||||||||||||||
2 |
Kattintson a Profilok elemre a Certificate Management kártyán. Megjelenik a Profilok oldal, amelyen a létrehozott profilok listája látható. Alapértelmezés szerint a Certificate Management szolgáltatás a normál profilt biztosítja, és a Certificate Management szolgáltatáshoz engedélyezett összes fürtcsoport ehhez a profilhoz van társítva. Ez csak megtekinthető profil. Vigye az egérmutatót a profil fölé, és a három pontra kattintva vagy tekintése meg, vagy másolja le a profilt. | ||||||||||||||||||||
3 |
Vigye az egérmutatót egy profilnév fölé, kattintson a három pontra, hogy különféle műveleteket végezhessen el, például:
| ||||||||||||||||||||
4 |
Ha új egyéni profilt szeretne létrehozni, kattintson a Profil hozzáadása gombra. | ||||||||||||||||||||
5 |
Adja meg a Profil nevét. | ||||||||||||||||||||
6 |
Jelölje be a jelölőnégyzetet, ha azt szeretné, hogy ez a profil legyen az alapértelmezett. | ||||||||||||||||||||
7 |
Adja meg a profil Leírását. | ||||||||||||||||||||
8 |
Minden egyes termékhez adja meg a különféle tanúsítványbeállításokat. | ||||||||||||||||||||
9 |
Kattintson a Létrehozás gombra a profil létrehozásához. Ha egyéni profilt állított be alapértelmezettként, akkor az egyéni profil Alapértelmezett jelölőnégyzetének törlésével tegye ismét a normál profilt alapértelmezetté. | ||||||||||||||||||||
10 |
(Nem kötelező) Profil társítása fürthöz. Kattintson a felső menü Fürtök lapjára, és megjelenik a Fürtök listaoldal. Ezen a listázó oldalon lehet profilt fürthöz rendelni. A 11.5x-es és a 12.5x-es verziók érvényességi ideje 5 év, függetlenül az érvényességi idő legördülő menüjéből kiválasztott értéktől. 14-es verziótól kezdődően az érvényességi idő 5 és 20 év közötti lehet. Ne futtasson a táblázatban „N”-nel jelölt műveleteket, mert az olyan műveletek meghiúsulnak.
|
A rendszer automatikusan e-mail-üzenetet küld a címzetteknek, amikor közeledik a tanúsítvány lejáratának dátuma.
1 |
A Webex Control Hub ügyfélnézetéből lépjen a elemre. Megjelenik a Connected UC oldal. |
2 |
Kattintson a Beállítások elemre a Certificate Management kártyán. |
3 |
Állítsa be az Értesítés kezdési időpontját. Az Értesítés kezdési időpontja 30 és 365 nap közötti értékre állítható be. |
4 |
Állítsa be az Értesítés gyakoriságát. Az Értesítés gyakorisága 1 és 30 nap közötti értékre állítható be. |
5 |
Adja meg az Értesítés címzettjeinek e-mail-címét. Legfeljebb 25 e-mail-címet adhat meg. |
6 |
Kattintson a Mentés gombra. Minden címzett kap e-mailben egy, a képen láthatóhoz hasonló értesítést, amikor közeledik a tanúsítványok lejáratának dátuma. |