In questo articolo
Panoramica sulla gestione dei certificati
Accedere al servizio di gestione dei certificati

Gestione dei certificati in Webex Cloud-Connected UC

list-menuIn questo articolo
list-menuFeedback?

Panoramica sulla gestione dei certificati

La gestione centralizzata dei certificati è un servizio basato su cloud che offre un unico posto per visualizzare e gestire i certificati diCisco Unified Communications Manager, messaggistica istantanea e presenza Cisco Unity Connection e Cisco Emergency Responder su più cluster.

Prima di iniziare:

È necessario abilitare il servizio di gestione dei certificati nella pagina Gestione dei servizi per il cluster desiderato. Per ulteriori informazioni, vedere Abilitare i servizi UC connessi al cloud in Control Hub.

La gestione centralizzata dei certificati offre queste funzionalità chiave:

  • Dashboard multi-cluster che mostra lo stato del certificato per ogni cluster.

  • Visualizzazione dettagliata dei certificati di identità e di fiducia a livello di singolo cluster.

  • Capacità di eseguire operazioni sui certificati come generare CSR, caricare certificati, rinnovare, scaricare, copiare, sostituire e rimuovere.

  • Dashboard degli avvisi per visualizzare i certificati scaduti e in scadenza a breve.

  • Possibilità di configurare notifiche come notifiche via email per la scadenza del certificato.

  • Distribuisci i certificati su più archivi e cluster di fiducia.

  • Definire il profilo del certificato con varie impostazioni e assegnarlo a un cluster.

Non può distribuire e sostituire i certificati su Cisco Emergency Responder richiesta.

Accedere al servizio di gestione dei certificati

Il servizio di gestione dei certificati all'interno della suite di servizi Cloud-Connected UC gestisce i certificati per l'implementazione locale.

Per accedere alla gestione dei certificati, proceda come segue:

1

Dalla vista clienti nel Webex Control Hub, vai a Servizi > Connected UC.

Viene visualizzata la pagina Connected UC. La scheda di gestione dei certificati in questa pagina fornisce le caratteristiche e le funzionalità di gestione dei certificati.

2

Nella scheda di gestione dei certificati, fare clic su qualsiasi collegamento per accedere alle varie funzionalità di gestione dei certificati.

La tabella seguente elenca le funzionalità disponibili nella gestione dei certificati:

Schede

Descrizione

Avvisi

Visualizza un riepilogo di tutti i certificati scaduti e in scadenza. L' amministratore può intraprendere le azioni necessarie sui certificati di identità o di fiducia per mantenerli aggiornati.

Cluster

Visualizza un riepilogo dello stato dei certificati tra i cluster di una determinata organizzazione e consente all'amministratore di intraprendere le azioni necessarie sui certificati di identità o di fiducia.

  • Può visualizzare tutti i certificati di identità e di fiducia di un cluster specifico all'interno di un'organizzazione.

  • La scheda Lavori mostra un riepilogo di tutte le azioni eseguite sui certificati.

Profili

Verifica che i certificati in un cluster siano conformi alle impostazioni configurate. Può creare un profilo di gestione dei certificati personalizzato e associarli a un cluster.

Impostazioni

Configura gli indirizzi email degli amministratori per ricevere le notifiche di scadenza dei certificati. Tutti i campi sono configurabili nella pagina Impostazioni di Gestione dei certificati.

Usa la pagina Avvisi per fare quanto segue:

  • Visualizza i certificati scaduti o in scadenza

  • Filtra per certificato

  • Filtra per prodotto per visualizzare lo stato del certificato.

1

Dalla vista clienti nel Webex Control Hub, vai a Servizi > Connected UC.

Viene visualizzata la pagina Connected UC.

2

Fai clic su Avvisi nella scheda di gestione dei certificati.

La pagina mostra i certificati scaduti e quelli che stanno per scadere. I certificati elencano dettagli come il nome del cluster, il nome comune, il tipo di certificato, lo stato del certificato e la data di scadenza.

3

(Facoltativo) Scelga una delle seguenti opzioni:

  • Faccia clic su Cerca per cercare un certificato specifico.

  • Seleziona uno o più certificati dall'elenco a discesa Filtra certificato.

  • Seleziona uno o più prodotti dall'elenco a discesa Filtra prodotti.

I certificati selezionati vengono visualizzati nell'elenco dei certificati insieme a dettagli come Cluster, Certificato, Nome comune, Prodotto, Tipo, Stato, Nome server e Scadenza.

4

Seleziona un record dalla pagina dell'elenco per visualizzare i dettagli del certificato.

Si apre un pannello laterale per visualizzare i dettagli del certificato. Può vedere i dettagli del certificato o copiare il certificato in formato PEM. Esegua tutte le operazioni elencate al passaggio 6 da questo pannello.

5

Faccia clic su Chiudi per chiudere il pannello laterale e tornare alla pagina dell'elenco.

6

Passa il mouse su un record di certificato e fa clic sui puntini di sospensione per eseguire varie operazioni sui certificati Identity and Trust Store.

Le operazioni sui certificati di identità sono:

  • Rinnova il certificato autofirmato.

  • Genera CSR per CA Signed.

  • Carica il certificato per CA Signed e sul certificato viene generato un CSR.

  • Scarica la CSR per CA Signed e viene generata una CSR sul certificato.

  • Elimina la CSR per CA Signed e viene generata una CSR sul certificato.

Funzionamento del certificato

Utilizzo del certificato

Descrizione

Rinnova il certificato

Usa Renew Certificate quando il certificato è autofirmato.

Utilizzi il certificato Riutilizza Tomcat quando desidera riutilizzare il certificato Tomcat per il servizio selezionato.

La finestra Rinnova certificato viene visualizzata in base alle impostazioni del profilo.

Scegli l' azione Rinnova certificato in base alla selezione nella pagina Impostazioni del profilo, che è:

  • Riutilizza il certificato Tomcat: seleziona Usa Tomcat sul profilo, l'opzione Riutilizza Tomcat è abilitata.

  • Rinnova certificato: seleziona il tipo di certificato come autofirmato, il rinnovo è abilitato.

Legga il messaggio di avviso e faccia clic su Riutilizza il certificato Tomcat per rinnovare il certificato.

Genera CSR

Usa l'operazione Genera CSR quando il tipo di certificato è firmato da una CA.

Viene visualizzata la finestra Genera CSR.

Faccia clic su Genera per generare la CSR.

Carica certificato

Usa l'operazione di caricamento quando il tipo di certificato è firmato dall'autorità di certificazione e il CSR è già stato generato. Può caricare una catena di certificati nel formato .P7B o il certificato di identità nel formato .pem o .der.

Viene visualizzata la finestra Carica certificato.

  1. Fai clic su Scegli file per caricare il certificato.

    Sfoglia e carica il certificato dal suo computer locale.

  2. Faccia clic su Carica per caricare il certificato.

Distribuire il certificato

Usa l'operazione Distribuisci per distribuire il certificato su più cluster in un'unica operazione. Seleziona più cluster e trust store sul Control Hub, il certificato viene distribuito ai cluster selezionati.

Viene visualizzata la finestra Distribuisci certificato.

  1. Seleziona i cluster e i trust a cui desidera distribuire i certificati.

  2. Fai clic su Distribuisci per associare i certificati ai cluster e ai trust selezionati.

  3. Faccia clic su OK per chiudere la finestra Distribuisci certificato.

Questa procedura non funziona sull'applicazione CER.

Scarica CSR

Usa Scarica CSR quando il tipo di certificato è firmato dall'autorità di certificazione e il CSR è già stato generato. Può scaricare il CSR per farlo firmare da una CA (autorità di certificazione).

Faccia clic su Scarica CSR per scaricare la richiesta di firma del certificato CSR sul suo computer locale .

Elimina CSR

Usa l'operazione Elimina CSR quando la CSR deve essere rigenerata.

Viene visualizzata la finestra Elimina CSR.

Legga il messaggio di avviso e faccia clic su Elimina per eliminare la richiesta di firma del certificato CSR.

Se le impostazioni configurate dall'amministratore nel profilo non corrispondono agli attributi del certificato, viene visualizzata un'icona di avviso sul certificato. Esempio: il certificato Tomcat è autofirmato ma nelle impostazioni del profilo è impostato su Firmato CA, ciò comporta una mancata corrispondenza.

Non faccia clic su Invia inconsapevolmente senza verificare le discrepanze in quanto ciò potrebbe causare problemi.

Le operazioni sui certificati Trust Store sono:

  • Sostituire il certificato

  • Rimuovi certificato

Funzionamento del certificato

Utilizzo del certificato

Descrizione

Sostituire il certificato

Usa Sostituisci certificato per sostituire il certificato esistente con un nuovo certificato.

Viene visualizzata la finestra Sostituisci certificato.

  1. Faccia clic su Scegli file per selezionare un nuovo certificato.

    Sfoglia e carica il nuovo certificato dal suo computer locale.

  2. Faccia clic su Sostituisci per sostituire il certificato.

Questa procedura non funziona sull'applicazione CER.

Rimuovi certificato

Usa Rimuovi certificato quando l'amministratore desidera rimuovere il certificato in scadenza e quello scaduto.

Viene visualizzata la finestra Rimuovi certificato.

  1. Seleziona i cluster e i trust da cui desidera eliminare i certificati.

  2. Fare clic su Avanti per rimuovere il certificato dai cluster e dai trust selezionati.

  3. Legga il messaggio di avviso e faccia clic su Rimuovi per rimuovere il certificato.

L'operazione Rimuovi certificato o Sostituisci certificato attendibile potrebbe non riuscire con un errore File non trovato. Questo errore si verifica quando l'operazione viene eseguita su molti cluster con versioni miste di 12.5 SU5 e 14 SU1.

Soluzione: riprovare l'operazione sui nodi guasti. Verifichi l'errore nella pagina dei dettagli dei lavori per il cluster corrispondente, che dice Il certificato non può essere rimosso perché non è presente in questo nodo.

Le operazioni comuni sui certificati Trust Store e sui certificati di identità sono:

  • Scarica .der

  • Scarica .pem

Tipo di operazione del certificato

Utilizzo del certificato

Descrizione

Scarica .der

Usa Download.der per scaricare il formato binario del certificato. DER (Distinguished Encoding Rules) è un certificato digitale.

Fai clic su Download .der per scaricare il formato .der (binario) del certificato.

Il certificato .der viene scaricato sul suo computer locale.

Scarica .pem

Usi Download.pem per scaricare il certificato in formato .pem. PEM (Privacy Enhanced Mail) è un certificato DER codificato Base64 in formato ASCII.

Fai clic su Scarica .pem per scaricare il formato .pem (ASCII) del certificato.

Il certificato .pem viene scaricato sul suo computer locale .

7

L'operazione relativa al certificato viene aggiunta all'elenco delle offerte di lavoro. Può visualizzare lo stato di avanzamento nella scheda Lavori.

OR

  1. Fai clic sul link Offerte di lavoro per visualizzare lo stato di avanzamento dell'operazione del certificato.

  2. Faccia clic su OK per chiudere la finestra del certificato.

La pagina Clusters elenca un riepilogo dello stato del certificato per cluster per tutti i cluster di un'organizzazione.

1

Dalla vista clienti nel Webex Control Hub, vai a Servizi > Connected UC.

Viene visualizzata la pagina Connected UC.

2

Fai clic su Clusters nella scheda di gestione dei certificati.

La pagina di riepilogo del cluster mostra i cluster con dettagli come il nome del cluster, lo stato, il prodotto e il profilo associato al cluster. L'amministratore può modificare l'associazione predefinita del profilo standard con il profilo personalizzato per un cluster.

3

(Facoltativo) Scelga una delle seguenti opzioni:

  • Faccia clic su Cerca per cercare un cluster specifico.

  • Nel menu a discesa Filtra prodotti, selezioni uno o più prodotti.

4

Fare clic su un record del cluster nella pagina dell'elenco per visitare la pagina Dettagli del cluster che mostra i certificati di identità associati al cluster selezionato.

Può accedere alla scheda Trust Store o alla scheda Offerte di lavoro. La scheda Trust Store mostra tutti i certificati in un cluster in vari trust store. La scheda Lavori elenca le operazioni eseguite sui certificati e lo stato dell'azione.

Il pannello del dashboard mostra queste schede:

  1. Certificati di identità

  2. Certificati di fiducia

  3. Dettagli delle offerte di lavoro

Per la carta con certificati di identità e fiducia viene visualizzato un riepilogo dei certificati validi, scaduti e in scadenza. Per la scheda Jobs viene visualizzato un riepilogo dei lavori totali, completi e in sospeso per il mese corrente.

Accedi alla scheda Certificato di identità

Accedi alla scheda Certificato di identità

Usa il certificato di identità per visualizzare tutti i certificati di identità presenti in un cluster. Può cercare un certificato di identità specifico o visualizzare i dettagli di un certificato ed eseguire le operazioni necessarie.
1

Dalla vista clienti nel Webex Control Hub, vai a Servizi > Connected UC.

Viene visualizzata la pagina Connected UC.

2

Fai clic su Clusters nella scheda di gestione dei certificati.

3

Fare clic su un record del cluster nella pagina dell'elenco per visitare la pagina dei dettagli del cluster che mostra i certificati di identità associati al cluster.

Per i cluster con versioni Cisco Emergency Responder 12.5 o 14, il certificato Tomcat-ECDSA non è supportato.

4

(Facoltativo) Fai clic su Cerca per cercare un certificato specifico.

5

(Facoltativo) Nel menu a discesa Filtra certificato, selezioni uno o più certificati in base al tipo.

I certificati vengono visualizzati nell'elenco dei certificati insieme a dettagli come nome del server, nome comune, tipo di certificato, stato del certificato e data di scadenza.

6

Faccia clic su un record dalla pagina dell'elenco per visualizzare i dettagli del certificato.

Si apre un pannello laterale per visualizzare i dettagli del certificato. Può vedere i dettagli del certificato o copiare il certificato in formato PEM. Può anche eseguire tutte le operazioni elencate nel passaggio 8 da questo pannello.

7

Faccia clic su Chiudi per chiudere il pannello laterale e tornare alla pagina dell'elenco.

Il segnale di avviso appare quando l'attributo del certificato esistente non corrisponde al profilo e il certificato non è conforme.

8

Passa il mouse sul record del certificato e fai clic sui puntini di sospensione per eseguire varie operazioni. Vedere Operazioni sui certificati di identità per i dettagli.

9

(Facoltativo) Fai clic su Visualizza profilo.

Viene visualizzato il profilo associato al cluster.

Accedi alla scheda Trust Store

Accedi alla scheda Trust Store

La scheda Trust Store elenca tutti i certificati in un cluster in vari trust store.
1

Dalla vista clienti nel Webex Control Hub, vai a Servizi > Connected UC.

Viene visualizzata la pagina Connected UC.

2

Fai clic su Clusters nella scheda di gestione dei certificati.

3

Fare clic su un record del cluster nella pagina dell'elenco per visitare la pagina dei dettagli del cluster.

4

Faccia clic sulla scheda Trust Store per visualizzare l'elenco dei certificati.

I certificati vengono visualizzati nell'elenco dei certificati con dettagli come nome comune, numero di serie, emesso da, stato e data di scadenza.

5

(Facoltativo) Fai clic su Cerca per cercare un certificato specifico.

6

(Facoltativo) Nel menu a discesa Filtra certificato, seleziona uno o più certificati.

I certificati vengono visualizzati nell'elenco dei certificati con dettagli come nome comune, numero di serie, emesso da, stato e data di scadenza.

7

Faccia clic su un record dalla pagina dell'elenco per visualizzare i dettagli del certificato.

Si apre un pannello laterale per visualizzare i dettagli del certificato. Per visualizzare tutti i cluster associati al certificato, vedere Dettagli del certificato o Copia il certificato in formato PEM. Può anche eseguire tutte le operazioni elencate al passaggio 9 da questo pannello.

8

Faccia clic su Chiudi per chiudere il pannello laterale e tornare alla pagina dell'elenco.

9

Passa il mouse su un record di certificato e fa clic sui puntini di sospensione per eseguire varie operazioni.

10

Fai clic sul record del certificato con stato scaduto per caricare un certificato aggiornato nel Trust Store.

11

Fai clic su Carica su Trust.

Viene visualizzata la finestra Carica certificato.

12

Seleziona i cluster richiesti da associare al trust store.

Legga attentamente il messaggio di avviso visualizzato prima di eseguire l'operazione.

13

Fai clic su Scegli file per cercare un certificato.

14

Fai clic su Carica per caricare il certificato nel trust store per i cluster richiesti.

Le operazioni di fiducia per IPSec e CAPF non sono supportate tramite i nodi di sottoscrizione nel Control Hub. L'amministratore deve eseguire queste operazioni in sede.

Limitazioni

Limitazione delle operazioni CH per i certificati fiduciari:

  1. Se esiste un servizio fiduciario per il quale la replica non avviene su nodi dello stesso cluster, l'amministratore deve eseguire queste operazioni in sede. Ad esempio. CAPF, IPSEC.
  2. Tutte le operazioni relative a Trust vengono inviate solo al nodo Publisher del cluster, quindi l'operazione può essere eseguita solo tramite il nodo pub, non può essere eseguita dai sottonodi.
    1. Rimuovere la fiducia
    2. Sostituire la fiducia
    3. Distribuire la fiducia
    4. Carica Trust

Limitazione alle operazioni di rimozione della fiducia:

  1. L'operazione può essere eseguita solo tramite il nodo Pub.
  2. Se il certificato non è presente nel nodo Pub e presente nei sottonodi, l'operazione non può essere eseguita tramite Control hub. L'operazione deve essere eseguita in sede.

Accedi alla scheda Offerte di lavoro

Accedi alla scheda Offerte di lavoro

La scheda Lavori mostra un riepilogo di tutte le operazioni eseguite. La scheda Lavori mostra un riepilogo dei lavori totali, completi e in sospeso per il mese corrente.

1

Dalla vista clienti nel Webex Control Hub, vai a Servizi > Connected UC.

Viene visualizzata la pagina Connected UC.

2

Fai clic su Clusters nella scheda di gestione dei certificati.

3

Fare clic su un record del cluster nella pagina dell'elenco per visitare la pagina dei dettagli del cluster.

4

Faccia clic sulla scheda Lavori per visualizzare l'elenco dei lavori eseguiti nel mese corrente.

5

Nel menu a discesa Mese corrente, selezioni il periodo richiesto per visualizzare il riepilogo del lavoro.

Lo stato del lavoro viene visualizzato nel riepilogo del lavoro insieme a dettagli come il tipo di lavoro, il nodo, la data e l' ora, il certificato e le informazioni sul prodotto.

6

Faccia clic su un record dalla pagina dell'annuncio per visualizzare i dettagli del lavoro.

Si apre un pannello laterale per visualizzare i dettagli del lavoro.

7

Faccia clic su Chiudi per chiudere il pannello laterale e tornare alla pagina dell'elenco.

La pagina Profili Le consente di definire impostazioni come Multi-server/Multi-SAN, con firma dall'autorità di certificazione vs. Autofirmato, periodo di validità, RSA vs. ECDSA, lunghezza della chiave, algoritmo di hash.

Usa profili separati per ogni versione del cluster. Ad esempio, se il cluster esegue la versione 12.x, deve visualizzare solo le funzionalità 12.x durante l'esecuzione delle operazioni sui certificati.

Durante la creazione del profilo personalizzato, l'amministratore può associare il profilo personalizzato appena creato a un cluster.

1

Dalla visualizzazione clienti in Cisco Webex Control Hub, acceda a Servizi > Connected UC.

Viene visualizzata la pagina Connected UC.

2

Fai clic su Profili nella scheda di gestione dei certificati.

Viene visualizzata la pagina Profili con l'elenco dei profili creati.

Per impostazione predefinita, il servizio di gestione dei certificati fornisce il profilo standard e tutti i cluster abilitati per il servizio di gestione dei certificati sono associati a questo profilo. È un profilo di sola visualizzazione. Passa il mouse sul profilo e fai clic sui puntini di sospensione per visualizzare o copiare il profilo.

3

Passa il mouse sul nome di un profilo e fai clic sui puntini di sospensione per eseguire varie operazioni come:

  • Modificare

    1. Faccia clic su Modifica per modificare il profilo selezionato.

  • Elimina

    1. Legga il messaggio di avviso e faccia clic su Elimina per eliminare il profilo selezionato.

  • Copia

    1. Faccia clic su Copia per copiare il profilo selezionato.

      Viene visualizzata la finestra Copia del profilo personalizzato.

    2. Fai clic su Crea per aggiornare o modificare le impostazioni di ciascuno dei prodotti, se necessario. Altrimenti crei una copia del profilo selezionato.

4

Faccia clic su Aggiungi profilo per creare un nuovo profilo personalizzato.

5

Inserisca un nome per il profilo.

6

Spunta la casella di controllo se desidera impostare il profilo come predefinito.

7

Inserisca una descrizione per il profilo.

8

Definire le varie impostazioni dei certificati per ciascuno dei prodotti

9

Faccia clic su Crea per creare il profilo.

Se ha impostato un profilo personalizzato come predefinito, deselezioni la casella di controllo predefinita sul profilo personalizzato per tornare al profilo standard come predefinito.

10

(Facoltativo) Associare un profilo a un cluster. Fai clic sulla scheda Cluster dal menu in alto, viene visualizzata la pagina con l'elenco dei cluster. Può associare un profilo a un cluster dalla pagina dell'elenco.

Il periodo di validità per le versioni 11.5x e 12.5x è di 5 anni indipendentemente dal valore scelto nel menu a discesa di validità. Dalla versione 14 in poi, il periodo di validità può essere compreso tra 5 e 20 anni.

Non esegua le operazioni elencate come N nella tabella, altrimenti le operazioni falliscono.

Funzionamento del certificato

Versione supportata

Funzionamento dell'operazione

11.5

12.5

14 e versioni successive

Rinnovi Multi serverNNYSebbene questa operazione sia eseguita su un certificato autofirmato multi server, funziona solo su un singolo nodo.
RiutilizzareNNYL'operazione funziona solo su Call Manager e Call Manager ECDSA su Cisco Unified CM applicazione. Questa operazione funziona sia per i certificati multiserver firmati da una CA che per i certificati autofirmati multiserver.

Il sistema invia automaticamente un messaggio email ai destinatari quando un certificato è prossimo alla data di scadenza.

1

Dalla vista clienti nel Webex Control Hub, vai a Servizi > Connected UC.

Viene visualizzata la pagina Connected UC.

2

Faccia clic su Impostazioni dalla scheda di gestione dei certificati.

3

Imposta l'ora di inizio della notifica.

Può impostare l'ora di inizio della notifica tra 30-365 giorni.

4

Imposta la frequenza delle notifiche.

Può impostare la frequenza delle notifiche tra 1 e 30 giorni.

5

Inserisca l'indirizzo email dei destinatari delle notifiche.

Può inserire un massimo di 25 indirizzi email.

6

Faccia clic su Salva.

Tutti i destinatari ricevono una notifica via email come mostrato nell'immagine quando i certificati sono prossimi alla data di scadenza.

Questo articolo è stato utile?
Questo articolo è stato utile?