- Start
- /
- Artikel
Certificate Management in Webex cloud verbonden UC
Certificate Management overzicht
Gecentraliseerd certificaatbeheer is een op de cloud gebaseerde service die één plaats biedt voor het weergeven en beheren van certificaten van Cisco Unified Communications Manager, IM en Presence, en Cisco Unity Connection en Cisco Emergency Responder op meerdere clusters.
Doe het volgende voordat u begint:U moet de service Certificate Management inschakelen op de pagina Service Management voor het gewenste cluster. Zie Cloud-Connected UC Services inschakelen in Control Hub voor meer informatie.
Gecentraliseerd certificaatbeheer biedt de volgende belangrijke functies:
-
Het dashboard met meerdere clusters waarin de certificaatstatus voor elke cluster wordt weergegeven.
-
Gedetailleerde weergave van identiteits- en vertrouwenscertificaten op een afzonderlijk clusterniveau.
-
De mogelijkheid om certificaatbewerkingen uit te voeren, zoals het genereren van een CSR, certificaat uploaden, vernieuwen, downloaden, kopiëren, vervangen en verwijderen.
-
Meldingsdashboard om verlopen certificaten en certificaten die binnenkort verlopen, te bekijken.
-
Mogelijkheid om kennisgevingen als e-mailmelding te configureren voor verlopen certificaten.
-
Verdeel de certificaten over meerdere vertrouwensarchieven en clusters.
-
Definieer het certificaatprofiel met verschillende instellingen en wijs deze toe aan een cluster.
U kunt geen certificaten distribueren en vervangen op de Cisco Emergency Responder-toepassing.
De certificaatbeheerservice openen
De certificaatbeheerservice binnen de met de cloud verbonden UC Suite met services beheert certificaten voor implementatie op kantoor.
Voer de volgende stappen uit om het certificaatbeheer te openen:
1 |
Ga vanuit de klantweergave in de Cisco Webex Control Hub naar . De pagina Connected UC wordt weergegeven. De Certificate Management card op deze pagina geeft de Certificate Management functies en functies weer. | ||||||||||
2 |
Op de Certificate Management card klikt u op een koppeling voor toegang tot de verschillende functies van certificaatbeheer. In de volgende tabel worden de beschikbare functies in Certificaatbeheer weergegeven:
|
Gebruik de pagina Meldingen om de volgende handelingen uit te voeren:
-
Verlopen certificaten of certificaten die binnenkort verlopen weergeven
-
Filteren op certificaat
-
Filteren op product om de certificaatstatus weer te geven.
1 |
Ga vanuit de klantweergave in de Cisco Webex Control Hub naar . De pagina Connected UC wordt weergegeven. | |||||||||||||||||||||||||||||||||||||||
2 |
Klik op Meldingen op de kaart Certificaatbeheer. Op de pagina worden zowel verlopen certificaten als certificaten die binnenkort verlopen, weergegeven. De certificaatlijstgegevens, zoals de clusternaam, de algemene naam, het type certificaat, de certificaatstatus en de vervaldatum. | |||||||||||||||||||||||||||||||||||||||
3 |
(Optioneel) Kies een van de volgende opties:
De geselecteerde certificaten worden in de lijst met certificaten weergegeven, samen met details als Cluster, Certificaat, Algemene naam, Product, Type, Status, Servernaam en Vervaldatum. | |||||||||||||||||||||||||||||||||||||||
4 |
Selecteer een record op de pagina met vermeldingen om de certificaatgegevens weer te geven. Er wordt een zijpaneel geopend om de certificaatdetails weer te geven. U kunt de certificaatdetails bekijken of het PEM-indelingscertificaat kopiëren. Voer in dit venster alle bewerkingen uit die worden beschreven in stap 6. | |||||||||||||||||||||||||||||||||||||||
5 |
Klik op Sluiten om het zijpaneel te sluiten en terug te keren naar de lijstpagina. | |||||||||||||||||||||||||||||||||||||||
6 |
Houd de muis boven een certificaatrecord en klik op de drie puntjes om verschillende bewerkingen uit te voeren op identiteits- en vertrouwenscertificaten. Bewerkingen op identiteitscertificaten :
Als de instellingen die door de beheerder in het profiel zijn geconfigureerd niet overeenkomen met de certificaatkenmerken, wordt er een waarschuwingspictogram voor het certificaat weergegeven. Voorbeeld: Tomcat-certificaat is zelfondertekend, maar in de profielinstellingen is dit ingesteld op ondertekend door een certificeringsinstantie, dit leidt tot niet-overeenkomsten. Klik niet ongemerkt op Indienen zonder de niet-overeenkomende items te verifiëren, aangezien dit kan leiden tot problemen. Bewerkingen voor Certificaten voor Vertrouwensarchief:
De functie Certificaat verwijderen of De vertrouwensbewerking van certificaat vervangen kan mislukken. Er is mogelijk een foutbestand niet gevonden. Deze fout wordt weergegeven wanneer de bewerking wordt uitgevoerd op vele clusters met gemengde versies van 12.5 SU5 en 14 SU1. Oplossing: voer de bewerking op mislukte knooppunten opnieuw uit. Controleer de fout op de pagina Jobgegevens voor het corresponderende cluster, waardoor het certificaat niet kan worden verwijderd omdat het niet aanwezig is op dit knooppunt. Algemene bewerkingen voor certificaten voor vertrouwensopslag en identiteitscertificaten zijn:
| |||||||||||||||||||||||||||||||||||||||
7 |
De certificaatbewerking wordt toegevoegd aan de takenlijst. U kunt de voortgang weergeven onder het tabblad Taken . OF
|
Op de pagina Clusters wordt een overzicht van de certificaatstatus per cluster weergegeven voor alle clusters in een organisatie.
1 |
Ga vanuit de klantweergave in de Cisco Webex Control Hub naar . De pagina Connected UC wordt weergegeven. |
2 |
Klik op Clusters op de kaart Certificate Management. Op de pagina Clusteroverzicht worden clusters weergegeven met details zoals de clusternaam, de status, het product en het profiel dat aan het cluster is gekoppeld. De beheerder kan de standaardkoppeling van het standaardprofiel wijzigen met het aangepaste profiel voor een cluster. |
3 |
(Optioneel) Kies een van de volgende opties:
|
4 |
Klik op een clusterrecord op de lijstpagina om de pagina Clusterdetails te openen. Hier ziet u de identiteitscertificaten die zijn gekoppeld aan de geselecteerde cluster. U kunt naar het tabblad Vertrouwensarchief of Het tabblad Taken navigeren. Op het tabblad Vertrouwensarchief worden alle certificaten in een cluster in verschillende vertrouwensarchieven weergegeven. Op het tabblad Taken worden de bewerkingen weergegeven die op certificaten worden uitgevoerd en de status van de actie. In het deelvenster Dashboard worden de volgende kaarten weergegeven:
Voor identiteits- en vertrouwenscertificaten kaart wordt een overzicht weergegeven van geldige, verlopen en binnenkort verlopen certificaten. Voor de kaart Taken wordt een overzicht weergegeven van het totale aantal, het aantal voltooide en in behandeling zijnde taken voor de huidige maand. |
Het tabblad Identiteitscertificaat openen
Het tabblad Identiteitscertificaat openen
1 |
Ga vanuit het klantweergaven in de Webex Control Hub naar Services> Connected UC. De pagina Connected UC wordt weergegeven. |
2 |
Klik op Clusters op de kaart Certificate Management. |
3 |
Klik op een clusterrecord op de pagina met de lijst om de clustergegevenspagina te openen. Hier ziet u de identiteitscertificaten die aan de cluster zijn gekoppeld. Voor clusters met Cisco Emergency Responder-versies 12.5 of 14 wordt het Tomcat-ECDSA-certificaat niet ondersteund. |
4 |
(Optioneel) Klik op Zoeken om te zoeken naar een specifiek certificaat. |
5 |
(Optioneel) Selecteer in de vervolgkeuzelijst Filtercertificaat een of meer certificaten op basis van hun type. De certificaten worden in de lijst met certificaten weergegeven, samen met details als servernaam, algemene naam, type certificaat, certificaatstatus en de vervaldatum. |
6 |
Klik op een record op de lijstpagina om certificaatdetails te bekijken. Er wordt een zijpaneel geopend om de certificaatdetails weer te geven. U ziet de certificaatdetails of u kunt het PEM-indelingscertificaat kopiëren. U kunt in dit venster ook alle bewerkingen uitvoeren die in stap 8 worden beschreven. |
7 |
Klik op Sluiten om het zijpaneel te sluiten en terug te keren naar de lijstpagina. De waarschuwingsteken wordt weergegeven wanneer het bestaande certificaatkenmerk niet overeenkomt met het profiel en het certificaat niet-conform is. |
8 |
Houd de muis boven de certificaatrecord en klik op de drie puntjes om verschillende bewerkingen uit te voeren. Raadpleeg Bewerkingen op identiteitscertificaten voor meer informatie. |
9 |
(Optioneel) Klik op Profiel weergeven. Het profiel dat aan het cluster is gekoppeld, wordt weergegeven. |
Tabblad Vertrouwensarchief openen
Tabblad Vertrouwensarchief openen
1 |
Ga vanuit de klantweergave in de Cisco Webex Control Hub naar . De pagina Connected UC wordt weergegeven. |
2 |
Klik op Clusters op de kaart Certificate Management. |
3 |
Klik op een clusterrecord op de pagina met de vermelding om de pagina met de clustergegevens te openen. |
4 |
Klik op het tabblad Vertrouwensarchief om de lijst met certificaten weer te geven. De certificaten worden in de lijst met certificaten weergegeven, met details zoals de algemene naam, het serienummer, uitgegeven door, status en vervaldatum. |
5 |
(Optioneel) Klik op Zoeken om te zoeken naar een specifiek certificaat. |
6 |
(Optioneel) Selecteer in de vervolgkeuzelijst Certificaat filteren een of meer certificaten. De certificaten worden in de lijst met certificaten weergegeven, met details zoals de algemene naam, het serienummer, uitgegeven door, status en vervaldatum. |
7 |
Klik op een record op de lijstpagina om certificaatdetails te bekijken. Er wordt een zijpaneel geopend om de certificaatdetails weer te geven. Als u alle clusters wilt weergeven die aan het certificaat zijn gekoppeld, raadpleegt u Certificaatdetails of kopieert u het PEM-indelingscertificaat. U kunt in dit venster ook alle bewerkingen uitvoeren die in stap 9 worden beschreven. |
8 |
Klik op Sluiten om het zijpaneel te sluiten en terug te keren naar de lijstpagina. |
9 |
Houd de muis boven een certificaatrecord en klik op de drie puntjes om verschillende bewerkingen uit te voeren. Zie Bewerkingen in Trust store-certificaten voor detials.
|
10 |
Klik op de certificaatrecord met de status verlopen om een bijgewerkt certificaat naar het vertrouwensarchief te uploaden. |
11 |
Klik op Uploaden naar vertrouwensarchief. Het venster Certificaat uploaden wordt weergegeven. |
12 |
Selecteer de vereiste clusters die u wilt koppelen aan het vertrouwensarchief. Lees het weergegeven waarschuwingsbericht zorgvuldig door voordat u de bewerking uitvoert. |
13 |
Klik op Bestand kiezen om naar een certificaat te bladeren. |
14 |
Klik op Uploaden om het certificaat naar de vereiste clusters in het vertrouwensarchief te uploaden. Vertrouwensbewerkingen voor IPsec en CAPF worden niet ondersteund via subscriber-knooppunten in de Control Hub. De beheerder moet deze bewerkingen lokaal uitvoeren. |
Beperkingen
Beperking van CH voor bewerkingen van trustcertificaten:
- Als er een trustservice is waarvoor geen replicatie plaatsvindt op knooppunten van dezelfde cluster, moet de beheerder deze bewerkingen on-premise uitvoeren. Bijvoorbeeld CAPF, IPSEC.
- Alle bewerkingen die met vertrouwen samenhangen, worden alleen verzonden naar de Publisher-node van de cluster. De bewerking kan dus alleen worden uitgevoerd via bar-knooppunten en kan niet worden uitgevoerd vanaf subknooppunten.
- Vertrouwen verwijderen
- Vertrouwens vertrouwen vervangen
- Vertrouwen distribueren
- UploadEn vertrouwen
Beperking van het verwijderen van bewerkingen met vertrouwen:
- Bewerking kan alleen worden uitgevoerd via barknooppunt.
- Als het certificaat niet in het knooppunt Bar aanwezig is en niet aanwezig is in subknooppunten, kan de bewerking niet worden uitgevoerd via de Control hub. Bediening dient on-premise te gebeuren.
Tabblad Taken openen
Tabblad Taken openen
Op het tabblad Taken wordt een overzicht weergegeven van alle bewerkingen die worden uitgevoerd. Op het tabblad Taken wordt een overzicht weergegeven van het totale aantal, het aantal voltooide en in behandeling zijnde taken voor de huidige maand.
1 |
Ga vanuit de klantweergave in de Cisco Webex Control Hub naar . De pagina Connected UC wordt weergegeven. |
2 |
Klik op Clusters op de kaart Certificate Management. |
3 |
Klik op een clusterrecord op de pagina met de vermelding om de pagina met de clustergegevens te openen. |
4 |
Klik op het tabblad Taken om de lijst met taken weer te geven die in de huidige maand zijn uitgevoerd. |
5 |
Selecteer in de vervolgkeuzelijst Huidige maand de vereiste periode om het overzicht van de taak weer te geven. De taakstatus wordt weergegeven in het overzicht van de taak, samen met details zoals het type taak, het knooppunt, de tijdstempel, het certificaat en de productgegevens. |
6 |
Klik op een record op de pagina met vermeldingen om de taakgegevens weer te geven. Er wordt een deelvenster aan de zijkant geopend om de taakgegevens weer te geven. |
7 |
Klik op Sluiten om het zijpaneel te sluiten en terug te keren naar de lijstpagina. |
Op de pagina Profielen kunt u instellingen definiëren zoals Multi-Server/Multi-SAN, CA-Signed versus Self-Signed, Geldigheidsperiode, RSA - ECDSA, Key Length, Hash algorithm.
Gebruik afzonderlijke profielen voor elke versie van het cluster. Als het cluster bijvoorbeeld versie 12.x uitvoert, ziet u alleen functies van 12.x tijdens het uitvoeren van certificaatbewerkingen.
Bij het maken van een aangepast profiel kan de beheerder het zojuist gemaakte aangepaste profiel aan een cluster koppelen.
1 |
Ga vanuit de klantweergave in de Cisco Webex Control Hub naar . De pagina Connected UC wordt weergegeven. | ||||||||||||||||||||
2 |
Klik op Profielen op de kaart Certificaatbeheer. De pagina Profielen wordt weergegeven samen met de lijst met gemaakte profielen. Standaard zijn de service Certificaatbeheer het standaardprofiel en alle clusters die zijn ingeschakeld voor de service Certificaatbeheer, gekoppeld aan dit profiel. Het is een alleen-weergevenprofiel. Beweeg de muisaanwijzer over het profiel en klik op de drie puntjes om het profiel weer te geven of te kopiëren. | ||||||||||||||||||||
3 |
Beweeg de muisaanwijzer over een profielnaam en klik op de drie puntjes om verschillende bewerkingen uit te voeren, zoals:
| ||||||||||||||||||||
4 |
Klik op Profiel toevoegen om een nieuw aangepast profiel te maken. | ||||||||||||||||||||
5 |
Voer een Profielnaam in. | ||||||||||||||||||||
6 |
Schakel het selectievakje in als u het profiel op standaard wilt instellen. | ||||||||||||||||||||
7 |
Geef een Omschrijving voor het profiel op. | ||||||||||||||||||||
8 |
Definieer de verschillende certificaatinstellingen voor elk van de producten | ||||||||||||||||||||
9 |
Klik op Maken om het profiel te maken. Als u een aangepast profiel als standaard hebt ingesteld, schakelt u het selectievakje Standaard in het aangepaste profiel uit om terug te schakelen naar het standaardprofiel. | ||||||||||||||||||||
10 |
(Optioneel) Koppel een profiel aan een cluster. Klik in het bovenste menu op tabblad Clusters . De lijstpagina Clusters wordt weergegeven. U kunt een profiel aan een cluster koppelen via de pagina met vermeldingen. De geldigheidsperiode voor de versies 11.5x en 12.5x is 5 jaar, ongeacht de waarde die is gekozen in de vervolgkeuzelijst Geldigheid. Vanaf versie 14 kan de geldigheidsperiode tussen de 5 en 20 jaar liggen. Voer geen bewerkingen uit die in de tabel worden vermeld als N, anders mislukt de bewerking.
|
Het systeem verzendt automatisch een e-mailbericht naar de ontvangers wanneer een certificaat is gesloten tot de vervaldatum.
1 |
Ga vanuit de klantweergave in de Cisco Webex Control Hub naar . De pagina Connected UC wordt weergegeven. |
2 |
Klik op Instellingen op de kaart Certificaatbeheer. |
3 |
Stel de Begintijd melding in. U kunt de begintijd van de melding instellen tussen 30 en 365 dagen. |
4 |
Stel de Meldingsfrequentie in. U kunt de meldingsfrequentie instellen tussen 1 en 30 dagen. |
5 |
Voer het e-mailadres van de Ontvangers van meldingen in. U kunt maximaal 25 e-mailadressen invoeren. |
6 |
Klik op Opslaan. Alle ontvangers ontvangen een e-mailmelding zoals wordt weergegeven in de afbeelding wanneer certificaten de vervaldatum naderen. |