- Kezdőlap
- /
- Cikk
A Webex Cloud-Connected UC tanúsítványkezelése
Tanúsítványkezelés áttekintése
A Centralizált Tanúsítványkezelés egy felhőalapú szolgáltatás, amely egyetlen helyet kínál a Cisco Unified Communications Manager, az IM és a Presence, valamint a Cisco Unity Connection és a Cisco Emergency Responder tanúsítványainak megtekintéséhez és kezeléséhez több klaszteren keresztül.
Mielőtt elkezdené:A kívánt fürthöz engedélyeznie kell a Tanúsítványkezelő szolgáltatást a Szolgáltatáskezelő oldalon. További információkért lásd: Felhőalapú UC-szolgáltatások engedélyezése a Vezérlőközpontban.
A központosított tanúsítványkezelés a következő kulcsfontosságú funkciókat kínálja:
-
Többfürtös irányítópult, amely az egyes fürtök tanúsítványának állapotát mutatja.
-
A személyazonossági és bizalmi tanúsítványok részletes megtekintése az egyes klaszterek szintjén.
-
Tanúsítványműveletek elvégzésének képessége, például CSR létrehozása, tanúsítvány feltöltése, megújítása, letöltése, másolása, cseréje és eltávolítása.
-
A lejárt és hamarosan lejáró tanúsítványok megtekintésére figyelmeztető irányítópult.
-
Az értesítés konfigurálásának lehetősége, például e-mail értesítés a tanúsítvány lejáratáról.
-
Ossza el a tanúsítványokat több bizalmi üzletben és klaszterben.
-
Határozza meg a tanúsítványprofilt a különböző beállításokkal, és rendelje hozzá a fürthöz.
Nem oszthat ki és cserélhet tanúsítványokat a Cisco Vészhelyzet-reagáló alkalmazásban.
Hozzáférés a tanúsítványkezelő szolgáltatáshoz
A Cloud-Connected UC szolgáltatáscsomagon belüli Tanúsítványkezelési szolgáltatás kezeli a telephelyi telepítési tanúsítványokat.
A Tanúsítványkezelés eléréséhez hajtsa végre a következő lépéseket:
1 |
A Webex Control Hub ügyfélnézetéből válassza a . Megjelenik a Connected UC oldal. Az ezen az oldalon található Tanúsítványkezelési kártya tartalmazza a Tanúsítványkezelési funkciókat és funkciókat. | ||||||||||
2 |
A Tanúsítványkezelés kártyán kattintson bármelyik hivatkozásra a tanúsítványkezelés különböző funkcióinak eléréséhez. Az alábbi táblázat a Tanúsítványkezelésben elérhető funkciókat sorolja fel:
|
A figyelmeztetések oldalon végezze el a következőket:
-
Lejárt vagy hamarosan lejáró tanúsítványok megtekintése
-
Tanúsítványszűrő
-
Szűrés termékenként a tanúsítvány állapotának megtekintéséhez.
1 |
A Webex Control Hub ügyfélnézetéből válassza a . Megjelenik a Connected UC oldal. | |||||||||||||||||||||||||||||||||||||||
2 |
Kattintson a Tanúsítványkezelő kártya Figyelmeztetések elemére. Az oldal mind a lejárt, mind a hamarosan lejáró tanúsítványokat megjeleníti. A tanúsítványok listája olyan adatokat tartalmaz, mint a fürt neve, a közhasználatú név, a tanúsítvány típusa, a tanúsítvány állapota és a lejárati dátum. | |||||||||||||||||||||||||||||||||||||||
3 |
(Választható) Válasszon az alábbi lehetőségek közül:
A kiválasztott tanúsítványok megjelennek a tanúsítványlistán, olyan adatokkal együtt, mint a fürt, a tanúsítvány, a közhasználatú név, a termék, a típus, az állapot, a kiszolgáló neve és a lejárat. | |||||||||||||||||||||||||||||||||||||||
4 |
A tanúsítvány részleteinek megtekintéséhez válasszon ki egy rekordot a hirdetési oldalról. Megnyílik egy oldalsó panel a tanúsítvány részleteinek megjelenítéséhez. Megtekintheti a tanúsítvány adatait, vagy másolhatja a PEM formátumú tanúsítványt. Hajtsa végre a 6. lépésben felsorolt összes műveletet erről a panelről. | |||||||||||||||||||||||||||||||||||||||
5 |
Kattints a Bezárás gombra az oldalsó panel bezárásához és a hirdetési oldalra való visszatéréshez. | |||||||||||||||||||||||||||||||||||||||
6 |
Vigye az egérmutatót egy tanúsítványrekord fölé, és kattintson az ellipszisre a személyazonossági és bizalmi tanúsítványokkal kapcsolatos műveletek végrehajtásához. A személyazonosító igazolványokkal kapcsolatos műveletek a következők:
Ha a profilban a rendszergazda által beállított beállítások nem egyeznek a tanúsítvány attribútumaival, figyelmeztető ikon jelenik meg a tanúsítvány mellett. Példa: A Tomcat tanúsítvány alá van írva, de a profilbeállításokban CA aláírásra van állítva, ez nem egyezést eredményez. Ne kattintson a Küldésre anélkül , hogy ellenőrizné az eltéréseket, mert az problémákhoz vezethet. A Trust Store tanúsítványokkal kapcsolatos műveletek a következők:
Előfordulhat, hogy a Tanúsítvány eltávolítása vagy a Tanúsítvány cseréje művelet sikertelen lesz a Fájl nem található hibával. Ez a hiba akkor jelenik meg, ha a műveletet több, 12,5 SU5 és 14 SU1 kibocsátású, vegyes verziójú klaszteren hajtják végre. Megoldás: Ismételje meg a műveletet a hibás csomópontokon. Ellenőrizze a hibát a megfelelő fürt Feladatok részletei oldalán, amely azt olvassa, hogy a tanúsítvány nem távolítható el, mert nincs jelen ezen a csomóponton. A Trust Store tanúsítványokkal és személyazonosító igazolványokkal kapcsolatos közös műveletek a következők:
| |||||||||||||||||||||||||||||||||||||||
7 |
A tanúsítványművelet hozzáadásra kerül a Feladatok listához. Az előrehaladást a Feladatok lapon tekintheti meg. VAGY
|
A Fürtök oldal a tanúsítványok állapotának összegzését sorolja fel fürtönként a szervezet összes fürtjére vonatkozóan.
1 |
A Webex Control Hub ügyfélnézetéből válassza a . Megjelenik a Connected UC oldal. |
2 |
Kattintson a Halmazok elemre a Tanúsítványkezelő kártyán. A Klaszter összefoglaló oldalon a klaszterek adatai jelennek meg, például a klaszter neve, állapota, terméke és a klaszterhez társított profil. A rendszergazda módosíthatja a standard profil alapértelmezett hozzárendelését a fürt egyéni profiljához. |
3 |
(Választható) Válasszon az alábbi lehetőségek közül:
|
4 |
Kattintson egy fürtrekordra a hirdetési oldalon a fürt részletei oldal megnyitásához, amely megjeleníti a kiválasztott fürthöz társított személyazonosító igazolványokat. A Bizalmi áruház vagy a Feladatok lapra navigálhat. A Bizalmi üzlet lapon a különböző bizalmi üzletek fürtjeiben lévő tanúsítványok jelennek meg. A Jobs (Feladatok) fül a tanúsítványokon végrehajtott műveleteket és a művelet állapotát sorolja fel. A vezérlőpulton a következő kártyák jelennek meg:
Személyazonossági és megbízhatósági igazolványok esetén az érvényes, lejárt és hamarosan lejáró igazolások összefoglalása jelenik meg. A Jobs kártya esetében az aktuális hónap összes, befejezett és függőben lévő feladatának összegzése jelenik meg. |
Hozzáférési azonosító tanúsítvány fül
Hozzáférési azonosító tanúsítvány fül
1 |
A Webex Control Hub ügyfélnézetéből válassza a Szolgáltatások> Csatlakoztatott UC menüpontot. Megjelenik a Connected UC oldal. |
2 |
Kattintson a Halmazok elemre a Tanúsítványkezelő kártyán. |
3 |
Kattints egy fürtrekordra a hirdetési oldalon a fürt részleteit tartalmazó oldal megnyitásához, amely megjeleníti a fürthöz társított személyazonosító igazolványokat. A 12.5 vagy 14 verziójú Cisco vészhelyzeti válaszjeladóval rendelkező klaszterek esetében a tomcat-的SA tanúsítvány nem támogatott. |
4 |
(Nem kötelező) Kattintson a Keresés gombra egy adott tanúsítvány megkereséséhez. |
5 |
(Választható) A Szűrési tanúsítvány legördülő menüben válasszon ki egy vagy több tanúsítványt a típusuk alapján. A tanúsítványok megjelennek a tanúsítványlistán a szerver nevével, a közhasználatú névvel, a tanúsítvány típusával, a tanúsítvány állapotával és a lejárati dátummal együtt. |
6 |
A tanúsítvány részleteinek megtekintéséhez kattintson a hirdetési oldal egy rekordjára. Megnyílik egy oldalsó panel a tanúsítvány részleteinek megjelenítéséhez. A Tanúsítvány részletei vagy a PEM formátumú tanúsítvány másolása. Ezen a panelen a 8. lépésben felsorolt összes műveletet elvégezheti. |
7 |
Kattints a Bezárás gombra az oldalsó panel bezárásához és a hirdetési oldalra való visszatéréshez. A Figyelmeztető jelzés akkor jelenik meg, ha a meglévő tanúsítvány attribútum nem egyezik meg a profillal, és a tanúsítvány nem megfelelő. |
8 |
Vigye a kurzort a tanúsítványrekord fölé, és kattintson az ellipszisre a különböző műveletek végrehajtásához. Részleteket a személyazonosító igazolványokkal kapcsolatos műveletek című részben talál. |
9 |
(Nem kötelező) Kattintson a Profil megtekintése lehetőségre. Megjelenik a fürthöz tartozó profil. |
Hozzáférés a Trust Store laphoz
Hozzáférés a Trust Store laphoz
1 |
A Webex Control Hub ügyfélnézetéből válassza a . Megjelenik a Connected UC oldal. |
2 |
Kattintson a Halmazok elemre a Tanúsítványkezelő kártyán. |
3 |
Kattints egy klaszterrekordra a hirdetési oldalon a Klaszteradatok oldal megnyitásához. |
4 |
A tanúsítványok listájának megtekintéséhez kattintson a Megbízható üzlet fülre. A tanúsítványok megjelennek a tanúsítványlistán, olyan adatokkal, mint a közhasználatú név, a sorozatszám, a Kibocsátó, az Állapot és a lejárati dátum. |
5 |
(Nem kötelező) Kattintson a Keresés gombra egy adott tanúsítvány megkereséséhez. |
6 |
(Választható) A Szűrési tanúsítvány legördülő menüben jelöljön ki egy vagy több tanúsítványt. A tanúsítványok megjelennek a tanúsítványlistán, olyan adatokkal, mint a közhasználatú név, a sorozatszám, a Kibocsátó, az Állapot és a lejárati dátum. |
7 |
A tanúsítvány részleteinek megtekintéséhez kattintson a hirdetési oldal egy rekordjára. Megnyílik egy oldalsó panel a tanúsítvány részleteinek megjelenítéséhez. A tanúsítványhoz társított összes klaszter megtekintéséhez lásd a Tanúsítvány részletei vagy a PEM formátumú tanúsítvány másolása című részt. Ezen a panelen a 9. lépésben felsorolt összes műveletet elvégezheti. |
8 |
Kattints a Bezárás gombra az oldalsó panel bezárásához és a hirdetési oldalra való visszatéréshez. |
9 |
Vigye az egérmutatót egy bizonyítványrekord fölé, és kattintson az ellipszisre a különböző műveletek végrehajtásához. A letiltásokat illetően lásd a Trust Store tanúsítványok műveleteit.
|
10 |
Kattintson a lejárt állapotú tanúsítványrekordra a frissített tanúsítványnak a Trust Store áruházba való feltöltéséhez. |
11 |
Kattintson a Feltöltés a bizalomhoz gombra. Megjelenik a Tanúsítvány feltöltése ablak. |
12 |
Válassza ki a bizalmi tárhoz társítandó szükséges fürtöket. A művelet végrehajtása előtt figyelmesen olvassa el a megjelenő figyelmeztető üzenetet. |
13 |
Kattintson a Fájl menüre a tanúsítványok kereséséhez. |
14 |
Kattintson a Feltöltés gombra, ha a tanúsítványt a szükséges fürtök számára szeretné feltölteni a bizalmi tárba. Az IPsec és CAPF megbízhatósági műveleteit a Control Hub előfizetői csomópontjai nem támogatják. Az adminisztrátornak ezeket a műveleteket a helyszínen kell elvégeznie. |
Korlátozások
A CH korlátozás a megbízhatósági tanúsítványok műveleteihez:
- Ha van olyan megbízhatósági szolgáltatás, amelyhez nem azonos fürt csomópontjain történik replikáció, A rendszergazdának a helyszínen kell végrehajtania ezeket a műveleteket. Pl. capf, ipsec.
- Az összes megbízhatósághoz kapcsolódó művelet csak a fürt Publisher-csomópontjához kerül elküldésre, így a művelet csak pub-csomóponton keresztül végezhető el, alcsomópontokról nem.
- Megbízhatóság eltávolítása
- Megbízhatósági kapcsolat cseréje
- Megbízható terjesztés
- Megbízhatósági tanúsítvány feltöltése
Megbízhatósági műveletek eltávolításának korlátozása:
- A művelet csak Pub-csomóponton keresztül végezhető el.
- Ha a tanúsítvány nincs jelen a Pub-csomóponton és alcsomópontokban, akkor a művelet nem hajtható végre a Control Hubon keresztül. A műveletet a helyszínen kell elvégezni.
Hozzáférés a Feladatok laphoz
Hozzáférés a Feladatok laphoz
A Feladatok fül az összes végrehajtott művelet összegzését mutatja. A Jobs (Feladatok) lap az aktuális hónap összes, befejezett és függőben lévő feladatának összefoglalóját jeleníti meg.
1 |
A Webex Control Hub ügyfélnézetéből válassza a . Megjelenik a Connected UC oldal. |
2 |
Kattintson a Halmazok elemre a Tanúsítványkezelő kártyán. |
3 |
Kattints egy klaszterrekordra a hirdetési oldalon a Klaszteradatok oldal megnyitásához. |
4 |
Kattintson a Feladatok fülre az aktuális hónapban végrehajtott feladatok listájának megtekintéséhez. |
5 |
Az Aktuális hónap legördülő menüből válassza ki a feladat összegzésének megtekintéséhez szükséges időtartamot. A Feladat állapota megjelenik a feladat összesítésében, olyan adatokkal együtt, mint a Feladat típusa, Csomópont, Időbélyegző, Tanúsítvány és Termékinformáció. |
6 |
A munka részleteinek megtekintéséhez kattints egy rekordra a hirdetési oldalon. A feladat részleteinek megjelenítéséhez megnyílik egy oldalsó panel. |
7 |
Kattints a Bezárás gombra az oldalsó panel bezárásához és a hirdetési oldalra való visszatéréshez. |
A Profilok oldal segítségével olyan beállításokat adhat meg, mint a Több kiszolgáló/Több-SAN, CA által aláírt vs. önaláírt, érvényességi időszak, RSA vs. ECDSA, kulcshossz, hash algoritmus.
Használjon külön profilokat a fürt minden egyes változatához. Például, ha a fürt 12.x verziót futtat, a tanúsítványműveletek végrehajtása során csak 12.x funkciókat kell látnia.
Az egyéni profil létrehozásakor a rendszergazda hozzárendelheti az újonnan létrehozott egyéni profilt egy fürthöz.
1 |
A Cisco Webex Control Hub ügyfélnézetéből válassza a . Megjelenik a Connected UC oldal. | ||||||||||||||||||||
2 |
Kattintson a Tanúsítványkezelő kártya Profilok elemére. Megjelenik a Profilok oldal a létrehozott profilok listájával. Alapértelmezés szerint a tanúsítványkezelési szolgáltatás biztosítja a standard profilt, és a tanúsítványkezelési szolgáltatáshoz engedélyezett összes klaszter ehhez a profilhoz van társítva. Ez egy csak nézeti profil. Vigye az egérmutatót a profil fölé, és a profil megtekintéséhez vagy másolásához kattintson az ellipszisre. | ||||||||||||||||||||
3 |
Vigye a kurzort egy profilnév fölé, és kattintson az ellipszisre a következő műveletek végrehajtásához:
| ||||||||||||||||||||
4 |
Új egyéni profil létrehozásához kattintson a Profil hozzáadása gombra. | ||||||||||||||||||||
5 |
Adja meg a profil nevét | ||||||||||||||||||||
6 |
Jelölje be a jelölőnégyzetet, ha a profilt alapértelmezettre szeretné állítani. | ||||||||||||||||||||
7 |
Írja be a profil leírását. | ||||||||||||||||||||
8 |
Adja meg az egyes termékek különböző tanúsítványbeállításait | ||||||||||||||||||||
9 |
A profil létrehozásához kattintson a Létrehozás gombra. Ha alapértelmezettre állított egy egyéni profilt, törölje az alapértelmezett jelölőnégyzet bejelölését az egyéni profilon, hogy alapértelmezettként visszatérjen a normál profilhoz. | ||||||||||||||||||||
10 |
(Nem kötelező) Profil hozzárendelése egy fürthöz. Kattintson a Klaszterek fülre a felső menüben, majd a Klaszterek listája oldalra. A hirdetési oldalról hozzárendelhetsz egy profilt egy klaszterhez. A 11.5x és 12.5x verziók érvényességi ideje 5 év, függetlenül az érvényesség legördülő menüjében kiválasztott értéktől. 14-es kiadás után az érvényességi idő 5-20 év között lehet. Ne futtasson a táblázatban N-ként felsorolt műveleteket, máskülönben a műveletek sikertelenek lesznek.
|
A rendszer automatikusan e-mail üzenetet küld a címzetteknek, ha egy tanúsítvány közel van a lejárati dátumához.
1 |
A Webex Control Hub ügyfélnézetéből válassza a . Megjelenik a Connected UC oldal. |
2 |
Kattintson a Tanúsítványkezelő kártya Beállítások elemére. |
3 |
Az értesítés kezdési idejének beállítása. Az Értesítés kezdési ideje 30-365 nap között állítható be. |
4 |
Értesítési frekvencia beállítása. Az értesítési gyakoriságot 1-30 nap között állíthatja be. |
5 |
Adja meg az értesítések címzettjeinek e-mail-címét. Legfeljebb 25 e-mail címet adhat meg. |
6 |
Kattintson a Mentés lehetőségre. Minden címzett e-mailben értesítést kap a képen látható módon, ha a tanúsítványok közel vannak a lejárati dátumhoz. |