장치의 로컬 웹 인터페이스에서 인증서를 추가할 수 있습니다. 또는 API 명령어를 실행하여 인증서를 추가할 수도 있습니다. 인증서 추가를 허용하는 명령어를 확인하거나 또는 을 (를) roomos.cisco.com .

서비스 인증서 및 신뢰할 수 있는 인증서

TLS(Transport Layer Security)를 사용할 때 인증서 유효성 검증이 요구될 수도 있습니다. 서버 또는 클라이언트는 통신이 설정되기 전에 장치에서 유효한 인증서를 제시해야 할 수도 있습니다.

인증서는 장치의 인증을 확인하는 텍스트 파일입니다. 해당 인증서는 신뢰할 수 있는 인증 기관(CA)에서 서명해야 합니다. 인증서의 서명을 확인하려면 신뢰할 수 있는 인증서의 목록이 장치에 상주해야 합니다. 감사 로깅 및 기타 연결 모두의 인증서를 확인하려면 목록에 필요한 모든 CAS가 포함되어야 합니다.

인증서는 다음 서비스에 대해 사용됩니다. HTTPS 서버, SIP, IEEE 802.1X 및 감사 로깅. 장치에 여러 인증서를 저장할 수 있지만, 한 번씩 각 서비스에 대해 한 개의 인증서만 활성화됩니다.


이전에 저장된 인증서는 자동으로 삭제되지 않습니다. CA 인증서가 있는 새로운 파일에 있는 입력은 기존 목록에 추가됩니다.

Wi-Fi 연결용

네트워크에서 WPA-EAP 인증을 사용하는 경우, 각 Cisco Webex 데스크 장치 또는 장치에 대해 Webex Board CA 인증서를 추가할 것을 권장합니다. Wi-Fi에 연결하기 전에 각 장치에 대해 개별적으로 이 작업을 해야 합니다.

Wi-Fi 연결에 대한 인증서를 추가하려면 다음 파일이 필요합니다.

  • CA 인증서 목록 (파일 형식: . PEM)

  • 인증서 (파일 형식: . PEM)

  • 개별 파일 또는 인증서와 동일한 파일에 포함된 비공개 키(파일 형식: . PEM)

  • 암호 (비공개 키가 암호화된 경우만 필요)

인증서 및 비공개 키는 장치에서 동일한 파일에 저장됩니다.

인증에 실패하면 연결은 설정되지 않습니다.

1

의 고객 보기 https://admin.webex.com 에서 장치 페이지로 이동 하고 목록에서 장치를 선택합니다. 지원 으로 이동하고 웹 포털 을 클릭합니다 .

장치에 로컬 관리 사용자를 설정한 경우, 웹 브라우저를 열고 http(s)://를 입력하여 직접 웹 인터페이스에 액세스할 수 있습니다<endpoint ip="" or="" hostname="">.

2

사용자 정의한 > 보안 > > CA 인증서를 업로드하고 CA 인증서를 루트 인증서.

3

openssl에서 비공개 키 및 인증서 요청을 생성합니다. 인증서 요청의 내용을 복사합니다. 그 후 인증서 기관(CA)으로부터 서버 인증서를 요청하기 위해 붙여넣습니다.

4

CA가 서명한 서버 인증서를 다운로드합니다. 이(가) 에 있습니다. PEM 형식.

5

인증서 추가 > 서비스 > > 비공개 키 및 서버 인증서를 업로드하여 보안 관리 인증서를 탐색합니다.

6

방금 추가한 인증서에 대해 사용할 서비스를 활성화합니다.