- 홈
- /
- 문서
웹엑스 클라우드 커넥티드 UC에서의 인증서 관리
인증서 관리 개요
중앙 집중식 인증서 관리는 클라우드 기반 서비스예요. 한 곳에서 여러 클러스터의 인증서Cisco Unified Communications Manager, IM, 프레즌스 인증서를 보고 관리할 수 있어요. Cisco Unity Connection Cisco Emergency Responder
시작하기 전에:원하는 클러스터의 서비스 관리 페이지에서 인증서 관리 서비스를 활성화해야 해요. 자세한 내용은 Control Hub에서 클라우드로 연결된 UC 서비스 활성화를 참조하십시오.
중앙 집중식 인증서 관리는 다음과 같은 주요 기능을 제공해요.
-
각 클러스터의 인증서 상태를 보여주는 다중 클러스터 대시보드예요.
-
개별 클러스터 수준에서 ID 및 신뢰 인증서를 자세히 볼 수 있어요.
-
CSR 생성, 인증서 업로드, 갱신, 다운로드, 복사, 교체, 제거 같은 인증서 작업을 수행할 수 있어요.
-
만료되고 곧 만료되는 인증서를 볼 수 있는 알림 대시보드.
-
인증서 만료 이메일 알림 같은 알림 구성 가능.
-
인증서를 여러 신뢰 저장소와 클러스터에 배포해요.
-
다양한 설정으로 인증서 프로필을 정의하고 클러스터에 할당하세요.
Cisco Emergency Responder 신청 시 인증서를 배포하고 교체할 수 없어요.
인증서 관리 서비스에 접속해요
클라우드-커넥티드 UC 서비스 제품군 내의 인증서 관리 서비스가 온프레미스 배포용 인증서를 관리해요.
인증서 관리에 액세스하려면 다음 단계를 수행하세요.
| 1 |
웹엑스 컨트롤 허브의 고객 보기에서, UC로 가세요. 커넥티드 UC 페이지가 나타나요. 이 페이지의 인증서 관리 카드는 인증서 관리 기능을 제공해요. | ||||||||||
| 2 |
인증서 관리 카드에서 인증서 관리의 다양한 기능에 액세스하려면 아무 링크나 클릭하세요. 다음 표에는 인증서 관리에서 사용할 수 있는 기능이 나열되어 있어요.
|
알림 페이지에서 다음 작업을 수행하세요.
-
만료되거나 곧 만료되는 인증서 보기
-
인증서별 필터링
-
제품별로 필터링해서 인증서 상태를 봐요.
| 1 |
웹엑스 컨트롤 허브의 고객 보기에서, UC로 가세요. 커넥티드 UC 페이지가 나타나요. | |||||||||||||||||||||||||||||||||||||||
| 2 |
인증서 관리 카드에서 알림을 클릭해요. 페이지에는 만료된 인증서와 곧 만료될 인증서가 모두 표시돼요. 인증서에는 클러스터 이름, 일반 이름, 인증서 유형, 인증서 상태, 만료일 같은 세부 정보가 나열돼요. | |||||||||||||||||||||||||||||||||||||||
| 3 |
(선택 사항) 다음 옵션 중 하나를 선택해 주세요.
선택한 인증서가 클러스터, 인증서, 일반 이름, 제품, 유형, 상태, 서버 이름, 만료 등 세부 정보와 함께 인증서 목록에 나타나요. | |||||||||||||||||||||||||||||||||||||||
| 4 |
목록 페이지에서 레코드를 선택하면 인증서 세부 정보를 볼 수 있어요. 사이드 패널이 열리면 인증서 세부 정보가 표시돼요. 인증서 세부 정보를 보거나 PEM 형식 인증서를 복사할 수 있어요. 이 패널에서 6단계에 나열된 모든 작업을 수행하세요. | |||||||||||||||||||||||||||||||||||||||
| 5 |
측면 패널을 닫고 목록 페이지로 돌아가려면 닫기를 클릭해요. | |||||||||||||||||||||||||||||||||||||||
| 6 |
인증서 레코드 위에 마우스를 놓고 줄임표를 클릭하면 ID 및 신뢰 저장소 인증서에 대한 다양한 작업을 수행할 수 있어요. 신분증 관련 업무는 다음과 같아요.
관리자가 프로필에서 구성한 설정이 인증서 속성과 일치하지 않으면 인증서에 경고 아이콘이 나타나요. 예: Tomcat 인증서는 자체 서명인데 프로필 설정에서 CA 서명으로 설정되어 있어요. 이로 인해 불일치가 발생해요. 문제가 발생할 수 있으므로 불일치 여부를 확인하지 않고 자신도 모르게 제출을 클릭하지 마세요. 트러스트 스토어 인증서 운영은 다음과 같아요.
인증서 제거나 인증서 바꾸기 신뢰 작업이 실패해서 실패할 수 있어요. 파일을 찾을 수 없어요. 이 오류는 12.5 SU5와 14 SU1 릴리스의 혼합 버전이 있는 많은 클러스터에서 작업을 수행할 때 나타나요. 해결 방법: 장애가 발생한 노드에서 작업을 다시 시도하세요. 해당 클러스터의 작업 세부 정보 페이지에서 오류를 확인하세요. 이 노드에 존재하지 않기 때문에 인증서를 제거할 수 없었어요. 트러스트 스토어 인증서 및 ID 인증서에 대한 일반적인 작업은 다음과 같습니다.
| |||||||||||||||||||||||||||||||||||||||
| 7 |
인증서 작업이 작업 목록에 추가돼요. 채용 탭에서 진행 상황을 볼 수 있어요. OR
|
클러스터 페이지에는 조직 내 모든 클러스터의 클러스터별 인증서 상태 요약이 나열돼요.
| 1 |
웹엑스 컨트롤 허브의 고객 보기에서, UC로 가세요. 커넥티드 UC 페이지가 나타나요. |
| 2 |
인증서 관리 카드에서 클러스터를 클릭해요. 클러스터 요약 페이지에는 클러스터 이름, 상태, 제품, 클러스터와 관련된 프로파일 같은 세부 정보가 클러스터와 함께 표시돼요. 관리자가 표준 프로필과 클러스터의 사용자 지정 프로필의 기본 연결을 변경할 수 있어요. |
| 3 |
(선택 사항) 다음 옵션 중 하나를 선택해 주세요.
|
| 4 |
목록 페이지에서 클러스터 레코드를 클릭하면 선택한 클러스터에 연결된 ID 인증서가 표시되는 클러스터 세부 정보 페이지로 이동해요. 트러스트 스토어 탭이나 채용정보 탭으로 이동할 수 있어요. 신뢰 저장소 탭에는 다양한 신뢰 저장소에 있는 클러스터의 모든 인증서가 표시돼요. 작업 탭에는 인증서에 대해 수행된 작업과 작업 상태가 나열돼요. 대시보드 창에 다음 카드가 표시돼요.
신원 및 신뢰 인증서 카드의 경우 유효한 인증서, 만료된 인증서, 곧 만료되는 인증서의 요약이 표시돼요. Jobs 카드의 경우 이번 달의 전체 작업, 완료된 작업, 보류 중인 작업의 요약이 표시돼요. |
액세스 ID 인증서 탭
액세스 ID 인증서 탭
| 1 |
웹엑스 컨트롤 허브의 고객 보기에서, 서비스 > 커넥티드 UC로 가세요. 커넥티드 UC 페이지가 나타나요. |
| 2 |
인증서 관리 카드에서 클러스터를 클릭해요. |
| 3 |
목록 페이지에서 클러스터 레코드를 클릭하면 클러스터에 연결된 ID 인증서가 표시되는 클러스터 세부 정보 페이지로 이동해요. Cisco Emergency Responder12.5 또는 14 버전의 클러스터에서는 톰캣-ECDSA 인증서가 지원되지 않아요. |
| 4 |
(선택 사항) 특정 인증서를 검색하려면 검색을 클릭하세요. |
| 5 |
(선택 사항) 필터 인증서 드롭다운에서 유형에 따라 인증서를 하나 이상 선택하세요. 인증서가 서버 이름, 일반 이름, 인증서 유형, 인증서 상태, 만료일 같은 세부 정보와 함께 인증서 목록에 표시돼요. |
| 6 |
목록 페이지에서 레코드를 클릭하면 인증서 세부 정보를 볼 수 있어요. 사이드 패널이 열리면 인증서 세부 정보가 표시돼요. 인증서 세부 정보를 보거나 PEM 형식 인증서를 복사할 수 있어요. 또한 이 패널에서 8단계에 나열된 모든 작업을 수행할 수 있어요. |
| 7 |
측면 패널을 닫고 목록 페이지로 돌아가려면 닫기를 클릭해요. 기존 인증서 속성이 프로필과 일치하지 않고 인증서가 규정을 준수하지 않을 때 경고 신호가 나타나요. |
| 8 |
인증서 레코드 위에 마우스를 놓고 줄임표를 클릭하여 다양한 작업을 수행하세요. 자세한 내용은 신원 인증서 운영을 참조하세요. |
| 9 |
(선택 사항) 프로필 보기 클릭해요. 클러스터에 연결된 프로필이 표시돼요. |
액세스 트러스트 스토어 탭
액세스 트러스트 스토어 탭
| 1 |
웹엑스 컨트롤 허브의 고객 보기에서, UC로 가세요. 커넥티드 UC 페이지가 나타나요. |
| 2 |
인증서 관리 카드에서 클러스터를 클릭해요. |
| 3 |
목록 페이지에서 클러스터 레코드를 클릭하여 클러스터 세부 정보 페이지를 방문하세요. |
| 4 |
인증서 목록을 보려면 신뢰 저장소 탭을 클릭하세요. 인증서가 일반 이름, 일련 번호, 발급자, 상태, 만료일 등 세부 정보와 함께 인증서 목록에 표시돼요. |
| 5 |
(선택 사항) 특정 인증서를 검색하려면 검색을 클릭하세요. |
| 6 |
(선택 사항) 필터 인증서 드롭다운에서 인증서를 하나 이상 선택해요. 인증서가 일반 이름, 일련 번호, 발급자, 상태, 만료일 등 세부 정보와 함께 인증서 목록에 표시돼요. |
| 7 |
목록 페이지에서 레코드를 클릭하면 인증서 세부 정보를 볼 수 있어요. 사이드 패널이 열리면 인증서 세부 정보가 표시돼요. 인증서에 연결된 모든 클러스터를 보려면 인증서 세부 정보를 참조하거나 PEM 형식 인증서를 복사하세요. 또한 이 패널에서 9단계에 나열된 모든 작업을 수행할 수 있어요. |
| 8 |
측면 패널을 닫고 목록 페이지로 돌아가려면 닫기를 클릭해요. |
| 9 |
인증서 레코드 위에 마우스를 놓고 줄임표를 클릭하여 다양한 작업을 수행하세요. 자세한 내용은 신뢰 저장소
인증서 작업을 참조하세요.
|
| 10 |
트러스트 스토어에 업데이트된 인증서를 업로드하려면 만료된 상태의 인증서 레코드를 클릭하세요. |
| 11 |
업로드해서 믿으세요. 인증서 업로드 창이 표시돼요. |
| 12 |
신뢰 저장소에 연결할 필수 클러스터를 선택해요. 작업을 수행하기 전에 표시된 경고 메시지를 주의 깊게 읽으세요. |
| 13 |
인증서를 찾아보려면 파일 선택을 클릭하세요. |
| 14 |
업로드를 클릭하여 필수 클러스터의 신뢰 저장소에 인증서를 업로드해요. 제어 허브의 가입자 노드를 통한 IPsec과 CAPF의 신뢰 연산은 지원되지 않아요. 관리자가 온프레미스에서 이러한 작업을 수행해야 해요. |
한계점
신뢰 인증서 운영을 위한 CH의 제한:
- 같은 클러스터의 노드에서 복제가 일어나지 않는 신뢰 서비스가 있으면 관리자가 온프레미스에서 이러한 작업을 수행해야 해요. 예를들면. CAPF, IPSEC.
- 모든 신뢰 관련 작업은 클러스터의 게시자 노드에만 전송되므로 작업은 펍 노드를 통해서만 수행할 수 있고 하위 노드에서는 수행할 수 없어요.
- 신뢰 제거
- 신뢰 바꾸기
- 트러스트 디스트리뷰트
- 업로드 트러스트
트러스트 제거 작업에 대한 제한:
- 작업은 펍 노드를 통해서만 수행할 수 있어요.
- 인증서가 펍 노드에 없고 하위 노드에 있으면 컨트롤 허브를 통해 작업을 수행할 수 없어요. 운영은 온프레미스로 해야 돼요.
액세스 채용정보 탭
액세스 채용정보 탭
작업 탭에는 수행된 모든 작업의 요약이 표시돼요. Jobs 탭에는 이번 달의 전체 작업, 완료된 작업 및 보류 중인 작업의 요약이 표시돼요.
| 1 |
웹엑스 컨트롤 허브의 고객 보기에서, UC로 가세요. 커넥티드 UC 페이지가 나타나요. |
| 2 |
인증서 관리 카드에서 클러스터를 클릭해요. |
| 3 |
목록 페이지에서 클러스터 레코드를 클릭하여 클러스터 세부 정보 페이지를 방문하세요. |
| 4 |
작업 탭을 클릭하면 이번 달에 실행된 작업 목록을 볼 수 있어요. |
| 5 |
이번 달 드롭다운에서 필요한 기간을 선택하면 작업 요약을 볼 수 있어요. 작업 상태가 작업 유형, 노드, 타임스탬프, 인증서, 제품 정보 등의 세부 정보와 함께 작업 요약에 표시돼요. |
| 6 |
작업 세부 정보를 보려면 목록 페이지에서 레코드를 클릭하세요. 사이드 패널이 열리면 작업 세부 정보가 표시돼요. |
| 7 |
측면 패널을 닫고 목록 페이지로 돌아가려면 닫기를 클릭해요. |
프로필 페이지에서 다중 서버/다중 SAN, CA 서명 등 설정을 정의할 수 있어요. 자체 서명, 유효 기간, RSA vs. ECDSA, 키 길이, 해시 알고리즘.
클러스터 버전마다 별도의 프로필을 사용하세요. 예를 들어 클러스터가 12.x 버전을 실행하는 경우 인증서 작업을 수행하는 동안 12.x 기능만 보여야 해요.
사용자 지정 프로필을 만들 때 관리자가 새로 만든 사용자 지정 프로필을 클러스터에 연결할 수 있어요.
| 1 |
고객 보기에서 가세요. Cisco Webex Control Hub 커넥티드 UC 페이지가 나타나요. | ||||||||||||||||||||
| 2 |
인증서 관리 카드에서 프로필을 클릭해요. 프로필 페이지가 생성된 프로필 목록과 함께 나타나요. 기본적으로 인증서 관리 서비스는 표준 프로필을 제공하고 인증서 관리 서비스에 활성화된 모든 클러스터가 이 프로필과 연관되어 있어요. 보기 전용 프로필이에요. 프로필 위에 마우스를 놓고 줄임표를 클릭하면 프로필을 보거나 복사할 수 있어요. | ||||||||||||||||||||
| 3 |
프로필 이름 위에 마우스를 올리고 줄임표를 클릭하면 다음과 같은 다양한 작업을 수행할 수 있어요.
| ||||||||||||||||||||
| 4 |
새 사용자 지정 프로필을 만들려면 프로필 추가를 클릭해요. | ||||||||||||||||||||
| 5 |
프로필 이름을 입력하세요. | ||||||||||||||||||||
| 6 |
프로필을 기본값으로 설정하려면 체크박스를 체크하세요. | ||||||||||||||||||||
| 7 |
프로필 설명을 입력하세요. | ||||||||||||||||||||
| 8 |
각 제품에 대한 다양한 인증서 설정을 정의하세요. | ||||||||||||||||||||
| 9 |
프로필을 만들려면 만들기를 클릭해요. 사용자 지정 프로필을 기본값으로 설정한 경우 사용자 지정 프로필에서 기본 확인란을 선택 취소하면 기본 프로필로 다시 전환돼요. | ||||||||||||||||||||
| 10 |
(선택 사항) 프로파일을 클러스터에 연결해요. 상단 메뉴에서 클러스터 탭을 클릭하면 클러스터 목록 페이지가 표시돼요. 목록 페이지에서 프로파일을 클러스터에 연결할 수 있어요. 11.5x와 12.5x 버전의 유효 기간은 유효성 드롭다운에서 선택한 값에 관계없이 5년이에요. 릴리즈 14부터, 유효 기간은 5-20년일 수 있어요. 표에 N으로 나열된 작업은 실행하지 마세요. 그렇지 않으면 작업이 실패해요.
| ||||||||||||||||||||
인증서 만료일이 가까워지면 시스템에서 자동으로 수신자에게 이메일 메시지를 보낸대요.
| 1 |
웹엑스 컨트롤 허브의 고객 보기에서, UC로 가세요. 커넥티드 UC 페이지가 나타나요. |
| 2 |
인증서 관리 카드에서 설정을 클릭해요. |
| 3 |
알림 시작 시간을 설정해요. 알림 시작 시간을 30~365일 사이로 설정할 수 있어요. |
| 4 |
알림 빈도 설정해. 알림 빈도를 1~30일 사이로 설정할 수 있어요. |
| 5 |
알림 수신자 이메일 주소를 입력하세요. 이메일 주소 최대 25개까지 입력할 수 있어요. |
| 6 |
저장 클릭해요. 인증서 만료일이 가까워지면 모든 수신자가 이미지에 보이는 것처럼 이메일 알림을 받게 돼요.
|