Webex Share 証明書管理

list-menuフィードバックがある場合
組織で強化されたセキュリティを使用している場合は、証明書を生成して、企業ネットワークで新しいデバイスの認証を完了できます。

証明書について

ほとんどのCiscoデバイスは、パスワードに加えてX.509証明書を使用したワイヤレス接続をサポートしています。 会社がワイヤレス接続に証明書を使用している場合は、デバイスをアクティベーションする前に証明書を展開します。

証明書は、デバイスのIPアドレスをブラウザに入力してアクセスするデバイスセットアップWebページから作成および管理します。 デバイスをControl Hubに登録すると、セットアップページがデバイスのWebページになります。 セットアップページが表示されない場合は、工場出荷時の状態に戻して、デバイスを工場出荷時の状態に戻してください。

展開後に証明書を使用することにした場合は、工場出荷時の状態にリセットして、Control Hubからデバイスを削除してください。 2つ目のアクティベーションコードを生成して、デバイスを再アクティベートしてください。 ただし、証明書を展開するまでデバイスをControl Hubに登録しないでください。

デバイスをアクティベートする前に証明書を生成します。 EAP-TLSをWi-Fiまたは802.1xに使用したい場合は、デバイス証明書を取得して、CA証明書をデバイスにロードしてください。

始める前に

  • デバイスをネットワークに接続します。

  • デバイスのIPアドレスを取得します。

1

ウェブブラウザを開いて、次のURLを入力します。IPアドレスはデバイスのIPアドレスです。

http://IPアドレス

2

[設定] > [証明書を追加] に移動します。

3

「証明書の登録」を選択します。

4

フィールドに入力してください:

  • 共通名—デバイスを識別する部屋の名前または名前。

  • 組織単位名 — 証明書をリクエストする部署名。 たとえば、財務やIT。

  • 組織名—証明書をリクエストする正式な会社名。 Ltd. や Corp などの任意の接尾辞を含めてください。

  • 所在地—会社が所在する市または町。

  • 州—会社が所在する州の正式名です。 省略しないでください。

  • 国—組織が所在する国の2文字のISOコード。 たとえば、米国、英国、フランスなどです。

  • キーサイズ:2048または4096です

  • キーサイズ:2048または4096です

  • 証明書の使用法—次の1つ以上をチェックしてください

    • ワイヤレス接続用のEAP/TLS

    • 802.1xは有線接続用です

  • 拡張キー使用オプション—次の拡張子を両方選択してください:

    • サーバー認証用の serverAuth

    • クライアント認証のためのクライアント認証

5

「生成」をクリックします。

次にすべきこと

証明書に署名してもらってください。

証明書を生成したら、証明書署名リクエスト(CSR)をダウンロードして完了させてください。

始める前に

このデバイスの署名されていない証明書リクエストが生成されました。

お使いのデバイスのIPアドレスを取得してください。

1

ウェブブラウザを開いて、次のURLを入力します。IPアドレスはデバイスのIPアドレスです。

http://IPアドレス

2

[設定] > [証明書を追加] に移動します。

3

[証明書の管理] を選択します。

4

ダウンロードをクリックします。

証明書がコンピューターにダウンロードされます。

5

ダウンロードした証明書署名リクエスト(CSR)に署名してもらいます。 組織の慣習的な手順に従ってください。

次にすべきこと

CSRに署名したら、署名された証明書をアップロードしてください。

証明書をサーバーにアップロードしてください。 適切な当局が最初に署名する必要があります。

始める前に

デバイスのIPアドレスを取得します。

証明書がプライバシー強化メール(PEM)形式であることを確認してください。

1

ウェブブラウザを開いて、次のURLを入力します。IPアドレスはデバイスのIPアドレスです。

http://IPアドレス

2

[設定] > [証明書を追加] に移動します。

3

[証明書の管理] を選択します。

4

「署名入り証明書のアップロード」で、「アップロード」をクリックします。 証明書の場所に移動します。

間違った証明書をアップロードした場合は、正しい証明書を見つけてアップロードしてください。

始める前に

Wi-Fiまたは802.1x認証で使用するためにアップロードする認証局(CA)またはルート証明書があります。

デバイスのIPアドレスを取得します。

1

ウェブブラウザを開いて、次のURLを入力します。IPアドレスはデバイスのIPアドレスです。

http://IPアドレス

2

[設定] > [証明書を追加] に移動します。

3

「CA/ルート証明書を追加」をクリックします。

4

次の中から少なくとも1つ選択してください。

802.1x

EAP/TLS

デジタルサイネージ

5

[証明書をアップロード] をクリックします。

署名済みの証明書をアップロードしたら、Wi-Fi設定を行い、証明書を選択します。

始める前に

デバイスのIPアドレスを取得します。

1

ウェブブラウザを開いて、次のURLを入力します。IPアドレスはデバイスのIPアドレスです。

http://IPアドレス

2

[設定] > [証明書を追加] に移動します。

3

[ネットワーク] > [Wi-Fi] に移動します。

4

SSIDを選んでください。

5

最初のドロップダウンリストボックスをクリックすると、サポートされているプロトコルが表示されます。

6

EAP-TLSを選択してください。

7

「クライアント証明書の選択」で、証明書を選択します。

8

「CA証明書の選択」で、証明書を選択します。

9

(オプション) ユーザー名を入力します。

10

「参加」をクリックしてください。

Wi-Fiを使用するデバイスにはイーサネット802.1x証明書が必要です。

デバイスのIPアドレスを取得します。

始める前に

802.1xプロトコルで証明書を生成し、署名してもらいます。

1

ウェブブラウザを開いて、次のURLを入力します。IPアドレスはデバイスのIPアドレスです。

http://IPアドレス

2

[設定] > [証明書を追加] に移動します。

3

イーサネット 802.1X 証明書を選択してください。

4

ドロップダウンリストから証明書を選択します。

5

「選択」 をクリックします。

証明書をアップロードすると、証明書情報を表示できます。 これは問題のトラブルシューティングに役立ちます。

始める前に

デバイスのIPアドレスを取得します。

1

ウェブブラウザを開いて、次のURLを入力します。IPアドレスはデバイスのIPアドレスです。

http://IPアドレス

2

[設定] > [証明書を追加] に移動します。

3

「証明書の登録」を選択します。

4

証明書に関する情報を表示するには、情報をクリックしてください。

各証明書には以下が表示されます:
  • 一般名—完全修飾ドメイン名

  • 証明書タイプ—値はCSR証明書、ローカル、CA/ルート

  • 証明書の使用法-証明書がサポートするプロトコル(802.1x、EAP/TLS)を一覧表示します

5

(オプション) 必要に応じて、[削除] をクリックして証明書を削除します。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?