Webex Share gestione certificati
Se l'organizzazione utilizza funzionalità di sicurezza avanzata, è possibile generare i certificati per completare l'autenticazione di un nuovo dispositivo con la rete aziendale.
Informazioni sui certificati
La maggior parte dei dispositivi Cisco supporta la connessione wireless utilizzando certificati X. 509 oltre a una password. Se l'azienda utilizza i certificati per la connessione wireless, distribuire i certificati prima di attivare il dispositivo.
È possibile creare e gestire i certificati dalla pagina Web di configurazione de dispositivo, a cui si accede immettendo l'indirizzo IP del dispositivo in un browser. Quando il dispositivo si registra con Control Hub, la pagina di configurazione diventa la pagina Web del dispositivo. Se non viene visualizzata la pagina di configurazione, riavviare il dispositivo per ripristinare le impostazioni di fabbrica.
Se si decide di utilizzare i certificati dopo la distribuzione, ripristinare le impostazioni di fabbrica ed eliminare il dispositivo da Control Hub. Riattivare il dispositivo generando un secondo codice di attivazione. Tuttavia, non registrare il dispositivo con Control Hub fino a quando non vengono distribuiti i certificati.
Generare il certificato prima dell'attivazione del dispositivo. Se si desidera utilizzare EAP-TLS per Wi-Fi o per 802.1x, reperire un certificato del dispositivo e caricare i certificati CA sul dispositivo.
Operazioni preliminari
-
Connettere il dispositivo alla rete.
-
Reperire l'indirizzo IP del dispositivo.
1 |
Aprire un browser Web e immettere l'URL seguente, dove Indirizzo IP è l'indirizzo IP del dispositivo:
|
2 |
Selezionare . |
3 |
Selezionare Registra certificati. |
4 |
Completare i campi:
|
5 |
Fare clic su Genera. |
Come procedere
Dopo aver generato il certificato, scaricare la richiesta di firma del certificato (CSR) in modo che possa essere completata.
Operazioni preliminari
Una volta generata una richiesta di certificato non firmato per il dispositivo,
reperire l'indirizzo IP del dispositivo.
1 |
Aprire un browser Web e immettere l'URL seguente, dove Indirizzo IP è l'indirizzo IP del dispositivo:
|
2 |
Selezionare . |
3 |
Selezionare Gestisci certificati. |
4 |
Fare clic su Download (Scarica). Il certificato viene scaricato sul computer. |
5 |
Far firmare la richiesta di firma del certificato scaricata. Attenersi alla consueta procedura dell'organizzazione. |
Come procedere
Caricare un certificato sul server, che deve essere firmato prima dall'autorità appropriata.
Operazioni preliminari
Reperire l'indirizzo IP del dispositivo.
Verificare che il certificato sia in formato Privacy-Enhanced Mail (PEM).
1 |
Aprire un browser Web e immettere l'URL seguente, dove Indirizzo IP è l'indirizzo IP del dispositivo:
|
2 |
Selezionare . |
3 |
Selezionare Gestisci certificati. |
4 |
In Caricare certificato firmato, fare clic su Carica. Selezionare la posizione del certificato. Se si carica il certificato errato, trovare quello corretto e caricarlo. |
Operazioni preliminari
L'utente dispone di un certificato dell'Autorità di certificazione (CA) o principale da caricare per essere utilizzato con l'autenticazione 802.1x o Wi-Fi.
Reperire l'indirizzo IP del dispositivo.
1 |
Aprire un browser Web e immettere l'URL seguente, dove Indirizzo IP è l'indirizzo IP del dispositivo:
|
2 |
Selezionare . |
3 |
Fare clic su Aggiungi certificato CA/principale. |
4 |
Scegliere almeno una delle seguenti opzioni: 802.1x EAP-TLS Segnaletica digitale |
5 |
Fare clic su Carica certificato. |
Dopo aver caricato i certificati firmati, configurare le impostazioni Wi-Fi e selezionare il certificato.
Operazioni preliminari
Reperire l'indirizzo IP del dispositivo.
1 |
Aprire un browser Web e immettere l'URL seguente, dove Indirizzo IP è l'indirizzo IP del dispositivo:
|
2 |
Selezionare . |
3 |
Accedere a . |
4 |
Scegliere un SSID. |
5 |
Fare clic sulla prima casella di riepilogo a discesa per visualizzare i protocolli supportati. |
6 |
Choose EAP-TLS. |
7 |
In Scegli certificato client, scegliere un certificato. |
8 |
In Scegli certificato CA, scegliere un certificato. |
9 |
(Facoltativo) Immettere un nome utente. |
10 |
Fare clic su Collega. |
Per i dispositivi che utilizzano il Wi-Fi, è necessario un certificato Ethernet 802.1x.
Reperire l'indirizzo IP del dispositivo.
Operazioni preliminari
Generare un certificato con il protocollo 802.1x e farlo firmare.
1 |
Aprire un browser Web e immettere l'URL seguente, dove Indirizzo IP è l'indirizzo IP del dispositivo:
|
2 |
Selezionare . |
3 |
Selezionare Certificato Ethernet 802.1X. |
4 |
Selezionare il certificato dall'elenco a discesa. |
5 |
Fare clic su Seleziona. |
Dopo aver caricato un certificato, è possibile visualizzare le informazioni del certificato. Ciò è utile per la risoluzione dei problemi.
Operazioni preliminari
Reperire l'indirizzo IP del dispositivo.
1 |
Aprire un browser Web e immettere l'URL seguente, dove Indirizzo IP è l'indirizzo IP del dispositivo:
|
2 |
Selezionare . |
3 |
Selezionare Registra certificati. |
4 |
Fare clic su Info per visualizzare le informazioni relative a un certificato. In ogni certificato è riportato quanto segue:
|
5 |
Se necessario, fare clic su Elimina per eliminare un certificato. |