이 문서에서
인증서 관리 개요
인증서 관리 서비스에 접속해요

웹엑스 클라우드 커넥티드 UC에서의 인증서 관리

list-menu이 문서에서
list-menu피드백이 있습니까?

인증서 관리 개요

중앙 집중식 인증서 관리는 클라우드 기반 서비스예요. 한 곳에서 여러 클러스터의 인증서Cisco Unified Communications Manager, IM, 프레즌스 인증서를 보고 관리할 수 있어요. Cisco Unity Connection Cisco Emergency Responder

시작하기 전에:

원하는 클러스터의 서비스 관리 페이지에서 인증서 관리 서비스를 활성화해야 해요. 자세한 내용은 Control Hub에서 클라우드로 연결된 UC 서비스 활성화를 참조하십시오.

중앙 집중식 인증서 관리는 다음과 같은 주요 기능을 제공해요.

  • 각 클러스터의 인증서 상태를 보여주는 다중 클러스터 대시보드예요.

  • 개별 클러스터 수준에서 ID 및 신뢰 인증서를 자세히 볼 수 있어요.

  • CSR 생성, 인증서 업로드, 갱신, 다운로드, 복사, 교체, 제거 같은 인증서 작업을 수행할 수 있어요.

  • 만료되고 곧 만료되는 인증서를 볼 수 있는 알림 대시보드.

  • 인증서 만료 이메일 알림 같은 알림 구성 가능.

  • 인증서를 여러 신뢰 저장소와 클러스터에 배포해요.

  • 다양한 설정으로 인증서 프로필을 정의하고 클러스터에 할당하세요.

Cisco Emergency Responder 신청 시 인증서를 배포하고 교체할 수 없어요.

인증서 관리 서비스에 접속해요

클라우드-커넥티드 UC 서비스 제품군 내의 인증서 관리 서비스가 온프레미스 배포용 인증서를 관리해요.

인증서 관리에 액세스하려면 다음 단계를 수행하세요.

1

웹엑스 컨트롤 허브의 고객 보기에서, 서비스 > 커넥티드 UC로 가세요.

커넥티드 UC 페이지가 나타나요. 이 페이지의 인증서 관리 카드는 인증서 관리 기능을 제공해요.

2

인증서 관리 카드에서 인증서 관리의 다양한 기능에 액세스하려면 아무 링크나 클릭하세요.

다음 표에는 인증서 관리에서 사용할 수 있는 기능이 나열되어 있어요.

탭

설명

알리미

만료되고 만료되는 모든 인증서의 요약을 표시합니다. 관리자가 신원 또는 신탁 인증서를 최신 상태로 유지하기 위해 필요한 조치를 취할 수 있어요.

클러스터

특정 조직 내 클러스터 전체의 인증서 상태 요약을 표시하고 관리자가 ID 또는 신뢰 인증서에 대해 필요한 조치를 취할 수 있게 해줘요.

  • 조직 내 특정 클러스터의 모든 ID 및 신뢰 인증서를 볼 수 있어요.

  • 작업 탭에는 인증서에 대해 수행된 모든 작업의 요약이 표시돼요.

프로필

클러스터의 인증서가 구성된 설정을 준수하는지 검증해요. 사용자 지정 인증서 관리 프로필을 만들어 클러스터에 연결할 수 있어요.

설정

인증서 만료 알림을 받을 관리자 이메일 주소를 구성하세요. 인증서 관리의 설정 페이지에서 모든 필드를 구성할 수 있어요.

알림 페이지에서 다음 작업을 수행하세요.

  • 만료되거나 곧 만료되는 인증서 보기

  • 인증서별 필터링

  • 제품별로 필터링해서 인증서 상태를 봐요.

1

웹엑스 컨트롤 허브의 고객 보기에서, 서비스 > 커넥티드 UC로 가세요.

커넥티드 UC 페이지가 나타나요.

2

인증서 관리 카드에서 알림을 클릭해요.

페이지에는 만료된 인증서와 곧 만료될 인증서가 모두 표시돼요. 인증서에는 클러스터 이름, 일반 이름, 인증서 유형, 인증서 상태, 만료일 같은 세부 정보가 나열돼요.

3

(선택 사항) 다음 옵션 중 하나를 선택해 주세요.

  • 특정 인증서를 검색하려면 검색을 클릭해요.

  • 필터 인증서 드롭다운 목록에서 인증서를 하나 이상 선택해요.

  • 제품 필터링 드롭다운 목록에서 제품을 하나 이상 선택해요.

선택한 인증서가 클러스터, 인증서, 일반 이름, 제품, 유형, 상태, 서버 이름, 만료 등 세부 정보와 함께 인증서 목록에 나타나요.

4

목록 페이지에서 레코드를 선택하면 인증서 세부 정보를 볼 수 있어요.

사이드 패널이 열리면 인증서 세부 정보가 표시돼요. 인증서 세부 정보를 보거나 PEM 형식 인증서를 복사할 수 있어요. 이 패널에서 6단계에 나열된 모든 작업을 수행하세요.

5

측면 패널을 닫고 목록 페이지로 돌아가려면 닫기를 클릭해요.

6

인증서 레코드 위에 마우스를 놓고 줄임표를 클릭하면 ID 및 신뢰 저장소 인증서에 대한 다양한 작업을 수행할 수 있어요.

신분증 관련 업무는 다음과 같아요.

  • 자체 서명용 인증서를 갱신하세요.

  • CA 서명용 CSR 생성하세요.

  • CA 서명용 인증서를 업로드하고 인증서에 CSR이 생성돼요 .

  • CA용 CSR 다운로드 서명되고 인증서에 CSR이 생성돼요.

  • CA 서명용 CSR 삭제. 인증서에 CSR이 생성돼요.

인증서 운영

인증서 사용

설명

인증서 갱신

인증서가 자체 서명되면 인증서 갱신을 사용하세요.

선택한 서비스에 톰캣 인증서를 재사용하려면 재사용 톰캣 인증서를 사용하세요 .

인증서 갱신 창이 프로필 설정에 따라 표시돼요.

프로필 설정 페이지에서 선택한 내용에 따라 인증서 갱신 작업을 선택하세요.

  • Tomcat 인증서 재사용 - 프로필에서 Tomcat 사용을 선택하세요. Tomcat 재사용 옵션이 활성화되어 있어요.

  • 인증서 갱신 - 인증서 유형을 자체 서명으로 선택하세요. 갱신 활성화됐어요.

경고 메시지를 읽고 Tomcat 인증서 재사용을 클릭하여 인증서를 갱신하세요.

CSR을 생성하세요

인증서 유형이 CA 서명일 때 CSR 생성 작업 사용해요.

CSR 생성 창이 표시돼요.

CSR을 생성하려면 생성을 클릭해요.

업로드 인증서

인증서 유형이 CA 서명이고 CSR이 이미 생성되었을 때 업로드 작업 사용하세요. 인증서 체인을.P7B 형식으로 업로드하거나 ID 인증서를 .pem 또는 .der 형식으로 업로드할 수 있어요 .

인증서 업로드 창이 표시돼요.

  1. 파일 선택을 클릭하여 인증서를 업로드해요.

    로컬 컴퓨터에서 인증서를 찾아보고 업로드해요.

  2. 업로드를 클릭해서 인증서를 업로드해요.

배포용 인증서

배포 작업을 사용해서 한 번에 여러 클러스터에 인증서를 배포해요. 컨트롤 허브에서 여러 클러스터와 신뢰 저장소를 선택하면 인증서가 선택된 클러스터에 배포돼요.

인증서 배포 창이 표시돼요.

  1. 인증서를 배포하려는 클러스터와 트러스트를 선택하세요.

  2. 배포를 클릭해서 인증서를 선택한 클러스터 및 트러스트에 연결해요.

  3. 확인 클릭하여 인증서 배포 창을 닫으세요.

CER 애플리케이션에서는 이 절차가 작동하지 않아요.

CSR 다운로드

인증서 유형이 CA 서명이고 CSR이 이미 생성되었으면 CSR 다운로드를 사용하세요. CSR을 다운로드해서 CA (인증 기관) 로부터 서명을 받을 수 있어요.

CSR 다운로드 클릭해서 CSR 인증서 서명 요청을 로컬 컴퓨터에 다운로드해요.

CSR 삭제해요

CSR을 재생성해야 할 때 CSR 삭제 작업을 사용하세요.

CSR 삭제 창이 표시돼요.

경고 메시지를 읽고 삭제를 클릭해서 CSR 인증서 서명 요청을 삭제해요.

관리자가 프로필에서 구성한 설정이 인증서 속성과 일치하지 않으면 인증서에 경고 아이콘이 나타나요. 예: Tomcat 인증서는 자체 서명인데 프로필 설정에서 CA 서명으로 설정되어 있어요. 이로 인해 불일치가 발생해요.

문제가 발생할 수 있으므로 불일치 여부를 확인하지 않고 자신도 모르게 제출을 클릭하지 마세요.

트러스트 스토어 인증서 운영은 다음과 같아요.

  • 인증서 바꾸기

  • 인증서 제거

인증서 운영

인증서 사용

설명

인증서 바꾸기

인증서 바꾸기 사용해서 기존 인증서를 새 인증서로 바꿔요.

인증서 교체 창이 표시돼요.

  1. 파일 선택을 클릭하여 새 인증서를 선택해요.

    로컬 컴퓨터에서 새 인증서를 찾아보고 업로드해요.

  2. 인증서를 바꾸려면 바꾸기를 클릭해요.

CER 애플리케이션에서는 이 절차가 작동하지 않아요.

인증서 제거

곧 만료되고 만료된 인증서를 관리자가 제거하려는 경우 인증서 제거를 사용하세요.

인증서 제거 창이 표시돼요.

  1. 인증서를 삭제하려는 클러스터와 트러스트를 선택하세요.

  2. 선택한 클러스터와 트러스트에서 인증서를 제거하려면 다음을 클릭하세요.

  3. 경고 메시지를 읽고 제거를 클릭해서 인증서를 제거해요.

인증서 제거나 인증서 바꾸기 신뢰 작업이 실패해서 실패할 수 있어요. 파일을 찾을 수 없어요. 이 오류는 12.5 SU5와 14 SU1 릴리스의 혼합 버전이 있는 많은 클러스터에서 작업을 수행할 때 나타나요.

해결 방법: 장애가 발생한 노드에서 작업을 다시 시도하세요. 해당 클러스터의 작업 세부 정보 페이지에서 오류를 확인하세요. 이 노드에 존재하지 않기 때문에 인증서를 제거할 수 없었어요.

트러스트 스토어 인증서 및 ID 인증서에 대한 일반적인 작업은 다음과 같습니다.

  • .der 다운로드 하세요

  • .pem 다운로드하세요

인증서 작업 유형이에요

인증서 사용

설명

.der 다운로드 하세요

Download.der를 사용하여 인증서의 바이너리 형식을 다운로드하세요. DER (고유 인코딩 규칙) 은 디지털 인증서예요.

.der 다운로드를 클릭하여 인증서의.der (바이너리) 형식을 다운로드하세요.

.der 인증서가 로컬 컴퓨터에 다운로드돼요.

.pem 다운로드하세요

다운로드.pem 사용해서 인증서를.pem 형식으로 다운로드해요. PEM (프라이버시 강화 메일) 은 Base64로 인코딩된 ASCII 형식의 DER 인증서예요.

.pem 다운로드를 클릭하여 인증서의.pem (ASCII) 형식을 다운로드하세요.

.pem 인증서가 로컬 컴퓨터에 다운로드돼요.

7

인증서 작업이 작업 목록에 추가돼요. 채용 탭에서 진행 상황을 볼 수 있어요.

OR

  1. 인증 작업의 진행 상황을 보려면 작업 링크를 클릭하세요.

  2. 확인 클릭하여 인증서 창을 닫으세요.

클러스터 페이지에는 조직 내 모든 클러스터의 클러스터별 인증서 상태 요약이 나열돼요.

1

웹엑스 컨트롤 허브의 고객 보기에서, 서비스 > 커넥티드 UC로 가세요.

커넥티드 UC 페이지가 나타나요.

2

인증서 관리 카드에서 클러스터를 클릭해요.

클러스터 요약 페이지에는 클러스터 이름, 상태, 제품, 클러스터와 관련된 프로파일 같은 세부 정보가 클러스터와 함께 표시돼요. 관리자가 표준 프로필과 클러스터의 사용자 지정 프로필의 기본 연결을 변경할 수 있어요.

3

(선택 사항) 다음 옵션 중 하나를 선택해 주세요.

  • 검색을 클릭해서 특정 클러스터를 검색해요.

  • 필터 제품 드롭다운에서 제품을 하나 이상 선택해요.

4

목록 페이지에서 클러스터 레코드를 클릭하면 선택한 클러스터에 연결된 ID 인증서가 표시되는 클러스터 세부 정보 페이지로 이동해요.

트러스트 스토어 탭이나 채용정보 탭으로 이동할 수 있어요. 신뢰 저장소 탭에는 다양한 신뢰 저장소에 있는 클러스터의 모든 인증서가 표시돼요. 작업 탭에는 인증서에 대해 수행된 작업과 작업 상태가 나열돼요.

대시보드 창에 다음 카드가 표시돼요.

  1. 신원 증명서

  2. 신탁 증서

  3. 직업 세부 정보

신원 및 신뢰 인증서 카드의 경우 유효한 인증서, 만료된 인증서, 곧 만료되는 인증서의 요약이 표시돼요. Jobs 카드의 경우 이번 달의 전체 작업, 완료된 작업, 보류 중인 작업의 요약이 표시돼요.

액세스 ID 인증서 탭

액세스 ID 인증서 탭

클러스터에 있는 모든 ID 인증서를 보려면 ID 인증서를 사용하세요. 특정 ID 인증서를 검색하거나 인증서 세부 정보를 보고 필요한 작업을 수행할 수 있어요.
1

웹엑스 컨트롤 허브의 고객 보기에서, 서비스 > 커넥티드 UC로 가세요.

커넥티드 UC 페이지가 나타나요.

2

인증서 관리 카드에서 클러스터를 클릭해요.

3

목록 페이지에서 클러스터 레코드를 클릭하면 클러스터에 연결된 ID 인증서가 표시되는 클러스터 세부 정보 페이지로 이동해요.

Cisco Emergency Responder12.5 또는 14 버전의 클러스터에서는 톰캣-ECDSA 인증서가 지원되지 않아요.

4

(선택 사항) 특정 인증서를 검색하려면 검색을 클릭하세요.

5

(선택 사항) 필터 인증서 드롭다운에서 유형에 따라 인증서를 하나 이상 선택하세요.

인증서가 서버 이름, 일반 이름, 인증서 유형, 인증서 상태, 만료일 같은 세부 정보와 함께 인증서 목록에 표시돼요.

6

목록 페이지에서 레코드를 클릭하면 인증서 세부 정보를 볼 수 있어요.

사이드 패널이 열리면 인증서 세부 정보가 표시돼요. 인증서 세부 정보를 보거나 PEM 형식 인증서를 복사할 수 있어요. 또한 이 패널에서 8단계에 나열된 모든 작업을 수행할 수 있어요.

7

측면 패널을 닫고 목록 페이지로 돌아가려면 닫기를 클릭해요.

기존 인증서 속성이 프로필과 일치하지 않고 인증서가 규정을 준수하지 않을 때 경고 신호가 나타나요.

8

인증서 레코드 위에 마우스를 놓고 줄임표를 클릭하여 다양한 작업을 수행하세요. 자세한 내용은 신원 인증서 운영을 참조하세요.

9

(선택 사항) 프로필 보기 클릭해요.

클러스터에 연결된 프로필이 표시돼요.

액세스 트러스트 스토어 탭

액세스 트러스트 스토어 탭

신뢰 저장소 탭에는 다양한 신뢰 저장소에 있는 클러스터의 모든 인증서가 나열돼요.
1

웹엑스 컨트롤 허브의 고객 보기에서, 서비스 > 커넥티드 UC로 가세요.

커넥티드 UC 페이지가 나타나요.

2

인증서 관리 카드에서 클러스터를 클릭해요.

3

목록 페이지에서 클러스터 레코드를 클릭하여 클러스터 세부 정보 페이지를 방문하세요.

4

인증서 목록을 보려면 신뢰 저장소 탭을 클릭하세요.

인증서가 일반 이름, 일련 번호, 발급자, 상태, 만료일 등 세부 정보와 함께 인증서 목록에 표시돼요.

5

(선택 사항) 특정 인증서를 검색하려면 검색을 클릭하세요.

6

(선택 사항) 필터 인증서 드롭다운에서 인증서를 하나 이상 선택해요.

인증서가 일반 이름, 일련 번호, 발급자, 상태, 만료일 등 세부 정보와 함께 인증서 목록에 표시돼요.

7

목록 페이지에서 레코드를 클릭하면 인증서 세부 정보를 볼 수 있어요.

사이드 패널이 열리면 인증서 세부 정보가 표시돼요. 인증서에 연결된 모든 클러스터를 보려면 인증서 세부 정보를 참조하거나 PEM 형식 인증서를 복사하세요. 또한 이 패널에서 9단계에 나열된 모든 작업을 수행할 수 있어요.

8

측면 패널을 닫고 목록 페이지로 돌아가려면 닫기를 클릭해요.

9

인증서 레코드 위에 마우스를 놓고 줄임표를 클릭하여 다양한 작업을 수행하세요.

10

트러스트 스토어에 업데이트된 인증서를 업로드하려면 만료된 상태의 인증서 레코드를 클릭하세요.

11

업로드해서 믿으세요.

인증서 업로드 창이 표시돼요.

12

신뢰 저장소에 연결할 필수 클러스터를 선택해요.

작업을 수행하기 전에 표시된 경고 메시지를 주의 깊게 읽으세요.

13

인증서를 찾아보려면 파일 선택을 클릭하세요.

14

업로드를 클릭하여 필수 클러스터의 신뢰 저장소에 인증서를 업로드해요.

제어 허브의 가입자 노드를 통한 IPsec과 CAPF의 신뢰 연산은 지원되지 않아요. 관리자가 온프레미스에서 이러한 작업을 수행해야 해요.

한계점

신뢰 인증서 운영을 위한 CH의 제한:

  1. 같은 클러스터의 노드에서 복제가 일어나지 않는 신뢰 서비스가 있으면 관리자가 온프레미스에서 이러한 작업을 수행해야 해요. 예를들면. CAPF, IPSEC.
  2. 모든 신뢰 관련 작업은 클러스터의 게시자 노드에만 전송되므로 작업은 펍 노드를 통해서만 수행할 수 있고 하위 노드에서는 수행할 수 없어요.
    1. 신뢰 제거
    2. 신뢰 바꾸기
    3. 트러스트 디스트리뷰트
    4. 업로드 트러스트

트러스트 제거 작업에 대한 제한:

  1. 작업은 펍 노드를 통해서만 수행할 수 있어요.
  2. 인증서가 펍 노드에 없고 하위 노드에 있으면 컨트롤 허브를 통해 작업을 수행할 수 없어요. 운영은 온프레미스로 해야 돼요.

액세스 채용정보 탭

액세스 채용정보 탭

작업 탭에는 수행된 모든 작업의 요약이 표시돼요. Jobs 탭에는 이번 달의 전체 작업, 완료된 작업 및 보류 중인 작업의 요약이 표시돼요.

1

웹엑스 컨트롤 허브의 고객 보기에서, 서비스 > 커넥티드 UC로 가세요.

커넥티드 UC 페이지가 나타나요.

2

인증서 관리 카드에서 클러스터를 클릭해요.

3

목록 페이지에서 클러스터 레코드를 클릭하여 클러스터 세부 정보 페이지를 방문하세요.

4

작업 탭을 클릭하면 이번 달에 실행된 작업 목록을 볼 수 있어요.

5

이번 달 드롭다운에서 필요한 기간을 선택하면 작업 요약을 볼 수 있어요.

작업 상태가 작업 유형, 노드, 타임스탬프, 인증서, 제품 정보 등의 세부 정보와 함께 작업 요약에 표시돼요.

6

작업 세부 정보를 보려면 목록 페이지에서 레코드를 클릭하세요.

사이드 패널이 열리면 작업 세부 정보가 표시돼요.

7

측면 패널을 닫고 목록 페이지로 돌아가려면 닫기를 클릭해요.

프로필 페이지에서 다중 서버/다중 SAN, CA 서명 등 설정을 정의할 수 있어요. 자체 서명, 유효 기간, RSA vs. ECDSA, 키 길이, 해시 알고리즘.

클러스터 버전마다 별도의 프로필을 사용하세요. 예를 들어 클러스터가 12.x 버전을 실행하는 경우 인증서 작업을 수행하는 동안 12.x 기능만 보여야 해요.

사용자 지정 프로필을 만들 때 관리자가 새로 만든 사용자 지정 프로필을 클러스터에 연결할 수 있어요.

1

고객 보기에서 서비스 > 커넥티드 UC로 가세요. Cisco Webex Control Hub

커넥티드 UC 페이지가 나타나요.

2

인증서 관리 카드에서 프로필을 클릭해요.

프로필 페이지가 생성된 프로필 목록과 함께 나타나요.

기본적으로 인증서 관리 서비스는 표준 프로필을 제공하고 인증서 관리 서비스에 활성화된 모든 클러스터가 이 프로필과 연관되어 있어요. 보기 전용 프로필이에요. 프로필 위에 마우스를 놓고 줄임표를 클릭하면 프로필을 보거나 복사할 수 있어요.

3

프로필 이름 위에 마우스를 올리고 줄임표를 클릭하면 다음과 같은 다양한 작업을 수행할 수 있어요.

  • 편집해요

    1. 선택한 프로필을 편집하려면 편집을 클릭해요.

  • 삭제해요

    1. 경고 메시지를 읽고 선택한 프로필을 삭제하려면 삭제를 클릭하세요.

  • 복사

    1. 선택한 프로필을 복사하려면 복사를 클릭해요.

      사용자 지정 프로필 복사 창이 나타나요.

    2. 필요한 경우 각 제품의 설정을 업데이트하거나 수정하려면 생성을 클릭하세요. 아니면 선택한 프로필의 사본을 만드세요.

4

새 사용자 지정 프로필을 만들려면 프로필 추가를 클릭해요.

5

프로필 이름을 입력하세요.

6

프로필을 기본값으로 설정하려면 체크박스를 체크하세요.

7

프로필 설명을 입력하세요.

8

각 제품에 대한 다양한 인증서 설정을 정의하세요.

9

프로필을 만들려면 만들기를 클릭해요.

사용자 지정 프로필을 기본값으로 설정한 경우 사용자 지정 프로필에서 기본 확인란을 선택 취소하면 기본 프로필로 다시 전환돼요.

10

(선택 사항) 프로파일을 클러스터에 연결해요. 상단 메뉴에서 클러스터 탭을 클릭하면 클러스터 목록 페이지가 표시돼요. 목록 페이지에서 프로파일을 클러스터에 연결할 수 있어요.

11.5x와 12.5x 버전의 유효 기간은 유효성 드롭다운에서 선택한 값에 관계없이 5년이에요. 릴리즈 14부터, 유효 기간은 5-20년일 수 있어요.

표에 N으로 나열된 작업은 실행하지 마세요. 그렇지 않으면 작업이 실패해요.

인증서 운영

지원되는 버전이에요

오퍼레이션의 작동 방식이에요

11.5

12.5

14살 이상이에요

멀티 서버 갱신해요NNY이 작업은 다중 서버 자체 서명 인증서에서 수행되지만 단일 노드에서만 작동해요.
재사용이에요NNY애플리케이션 상의 콜 매니저 및 콜 매니저 ECDSA에서만 Cisco Unified CM 작동해요. 이 작업은 다중 서버 CA 서명과 다중 서버 자체 서명 인증서 모두에서 작동해요.

인증서 만료일이 가까워지면 시스템에서 자동으로 수신자에게 이메일 메시지를 보낸대요.

1

웹엑스 컨트롤 허브의 고객 보기에서, 서비스 > 커넥티드 UC로 가세요.

커넥티드 UC 페이지가 나타나요.

2

인증서 관리 카드에서 설정을 클릭해요.

3

알림 시작 시간을 설정해요.

알림 시작 시간을 30~365일 사이로 설정할 수 있어요.

4

알림 빈도 설정해.

알림 빈도를 1~30일 사이로 설정할 수 있어요.

5

알림 수신자 이메일 주소를 입력하세요.

이메일 주소 최대 25개까지 입력할 수 있어요.

6

저장 클릭해요.

인증서 만료일이 가까워지면 모든 수신자가 이미지에 보이는 것처럼 이메일 알림을 받게 돼요.

이 문서가 도움이 되었습니까?
이 문서가 도움이 되었습니까?