- Start
- /
- Artikel
Certificaatbeheer in Webex Cloud-Connected UC
Overzicht Certificaatbeheer
Gecentraliseerd certificaatbeheer is een op de cloud gebaseerde service die één plaats biedt voor het weergeven en beheren van certificaten van Cisco Unified Communications Manager, IM en Presence, en Cisco Unity Connection en Cisco Emergency Responder op meerdere clusters.
Voordat u begint:U moet de service Certificaatbeheer inschakelen op de pagina Servicebeheer voor het gewenste cluster. Zie Cloud-Connected UC-services inschakelen in Control Hub voor meer informatie.
Gecentraliseerd certificaatbeheer biedt de volgende belangrijke functies:
-
Het dashboard met meerdere clusters waarin de certificaatstatus voor elk cluster wordt weergegeven.
-
Gedetailleerde weergave van identiteits- en vertrouwenscertificaten op een afzonderlijk clusterniveau.
-
De mogelijkheid om certificaatbewerkingen uit te voeren, zoals het genereren van een CSR, certificaat uploaden, vernieuwen, downloaden, kopiëren, vervangen en verwijderen.
-
Waarschuwingendashboard om verlopen certificaten en certificaten die binnenkort verlopen, te bekijken.
-
Mogelijkheid om meldingen als e-mailmelding te configureren voor verlopen certificaten.
-
Verdeel de certificaten over meerdere vertrouwensarchieven en clusters.
-
Definieer het certificaatprofiel met verschillende instellingen en wijs dit toe aan een cluster.
U kunt geen certificaten distribueren en vervangen op de Cisco Emergency Responder-toepassing.
De certificaatbeheerservice openen
De certificaatbeheerservice binnen de Cloud-Connected UC-suite met services beheert certificaten voor implementatie op locatie.
Voer de volgende stappen uit om het certificaatbeheer te openen:
1 |
Ga vanuit de klantweergave in de Webex Control Hub naar . De pagina Verbonden UC wordt weergegeven. De kaart Certificaatbeheer op deze pagina biedt de functies voor certificaatbeheer. | ||||||||||
2 |
Klik op de kaart Certificaatbeheer op een koppeling om toegang te krijgen tot de verschillende functies van certificaatbeheer. In de volgende tabel worden de functies vermeld die beschikbaar zijn in Certificaatbeheer:
|
Gebruik de pagina Meldingen om het volgende te doen:
-
Verlopen certificaten of certificaten die binnenkort verlopen weergeven
-
Filteren op certificaat
-
Filteren op product om de certificaatstatus weer te geven.
1 |
Ga vanuit de klantweergave in de Webex Control Hub naar . De pagina Verbonden UC wordt weergegeven. | |||||||||||||||||||||||||||||||||||||||
2 |
Klik op Waarschuwingen op de kaart Certificaatbeheer . Op de pagina worden zowel verlopen certificaten als certificaten die binnenkort verlopen, weergegeven. De certificaatlijst bevat details, zoals de clusternaam, de algemene naam, het type certificaat, de certificaatstatus en de vervaldatum. | |||||||||||||||||||||||||||||||||||||||
3 |
(Optioneel) Kies een van de volgende opties:
De geselecteerde certificaten worden in de lijst met certificaten weergegeven, samen met details zoals Cluster, Certificaat, Algemene naam, Product, Type, Status, Servernaam en Vervaldatum. | |||||||||||||||||||||||||||||||||||||||
4 |
Selecteer een record op de pagina met vermeldingen om de certificaatdetails weer te geven. Er wordt een zijpaneel geopend om de certificaatdetails weer te geven. U kunt de Certificaatgegevens bekijken of het certificaat met PEM-indeling kopiëren. Voer in dit deelvenster alle bewerkingen uit die in stap 6 worden vermeld. | |||||||||||||||||||||||||||||||||||||||
5 |
Klik op Sluiten om het zijpaneel te sluiten en terug te keren naar de pagina met vermeldingen. | |||||||||||||||||||||||||||||||||||||||
6 |
Beweeg de muis over een certificaatrecord en klik op de drie puntjes om verschillende bewerkingen uit te voeren op identiteits- en vertrouwenscertificaten. Bewerkingen op Identiteitscertificaten zijn:
Als de instellingen die door de beheerder in het profiel zijn geconfigureerd niet overeenkomen met de certificaatkenmerken, wordt er een waarschuwingspictogram voor het certificaat weergegeven. Voorbeeld: Tomcat-certificaat is zelfondertekend, maar in de profielinstellingen is dit ingesteld op ondertekend door een certificeringsinstantie, dit leidt tot niet-overeenkomsten. Klik niet onbewust op Verzenden zonder de niet-overeenkomsten te verifiëren, omdat dit tot problemen kan leiden. Bewerkingen op Certificaten voor vertrouwensarchieven zijn:
De vertrouwensbewerking Certificaat verwijderen of Certificaat vervangen kan mislukken met de fout Bestand niet gevonden. Deze fout wordt weergegeven wanneer de bewerking wordt uitgevoerd op veel clusters met gemengde versies van 12.5 SU5 en 14 SU1. Oplossing: Probeer de bewerking opnieuw op mislukte knooppunten. Controleer de fout op de pagina Jobgegevens voor het bijbehorende cluster, waardoor Het certificaat niet kan worden verwijderd omdat het niet aanwezig is op dit knooppunt. Algemene bewerkingen op Certificaten voor vertrouwensarchieven en Identiteitscertificaten zijn:
| |||||||||||||||||||||||||||||||||||||||
7 |
De certificaatbewerking wordt toegevoegd aan de takenlijst. U kunt de voortgang bekijken op het tabblad Taken . OF
|
Op de pagina Clusters wordt een overzicht van de certificaatstatus per clusterbasis weergegeven voor alle clusters in een organisatie.
1 |
Ga vanuit de klantweergave in de Webex Control Hub naar . De pagina Verbonden UC wordt weergegeven. |
2 |
Klik op Clusters op de kaart Certificaatbeheer . Op de pagina Clusteroverzicht worden clusters weergegeven met details zoals de clusternaam, de status, het product en het profiel dat aan het cluster is gekoppeld. De beheerder kan de standaardkoppeling van het standaardprofiel wijzigen met het aangepaste profiel voor een cluster. |
3 |
(Optioneel) Kies een van de volgende opties:
|
4 |
Klik op een clusterrecord op de pagina met vermeldingen om de pagina Clustergegevens te bezoeken waarop de identiteitscertificaten worden weergegeven die aan het geselecteerde cluster zijn gekoppeld. U kunt naar het tabblad Vertrouwensarchief of Taken navigeren. Op het tabblad Vertrouwensarchief worden alle certificaten in een cluster in verschillende vertrouwensarchieven weergegeven. Op het tabblad Taken worden de bewerkingen weergegeven die op certificaten worden uitgevoerd en de status van de actie. In het deelvenster Dashboard worden de volgende kaarten weergegeven:
Voor identiteits- en vertrouwenscertificaten kaart wordt een overzicht weergegeven van geldige, verlopen en binnenkort verlopen certificaten. Voor de kaart Taken wordt een overzicht weergegeven van het totale aantal, het aantal voltooide en in behandeling zijnde taken voor de huidige maand. |
Tabblad Identiteitscertificaat openen
Tabblad Identiteitscertificaat openen
1 |
Ga vanuit de klantweergave in de Webex Control Hub naar Services> Connected UC. De pagina Verbonden UC wordt weergegeven. |
2 |
Klik op Clusters op de kaart Certificaatbeheer . |
3 |
Klik op een clusterrecord op de pagina met vermeldingen om de pagina Clustergegevens te bezoeken waarop de identiteitscertificaten worden weergegeven die aan het cluster zijn gekoppeld. Voor clusters met Cisco Emergency Responder-versies 12.5 of 14 wordt het tomcat-ECDSA-certificaat niet ondersteund. |
4 |
(Optioneel) Klik op Zoeken om naar een specifiek certificaat te zoeken. |
5 |
(Optioneel) Selecteer in de vervolgkeuzelijst Certificaat filteren een of meer certificaten op basis van het type. De certificaten worden in de lijst met certificaten weergegeven, samen met details zoals servernaam, algemene naam, type certificaat, certificaatstatus en de vervaldatum. |
6 |
Klik op een record op de pagina met vermeldingen om de certificaatdetails te bekijken. Er wordt een zijpaneel geopend om de certificaatdetails weer te geven. U kunt Certificaatgegevens bekijken of Het certificaat met PEM-indeling kopiëren. U kunt in dit deelvenster ook alle bewerkingen uitvoeren die in stap 8 worden beschreven. |
7 |
Klik op Sluiten om het zijpaneel te sluiten en terug te keren naar de pagina met vermeldingen. Het Waarschuwingssymbool wordt weergegeven wanneer het bestaande certificaatkenmerk niet overeenkomt met het profiel en het certificaat niet compatibel is. |
8 |
Beweeg de muis over de certificaatrecord en klik op de drie puntjes om verschillende bewerkingen uit te voeren. Zie Bewerkingen op identiteitscertificaten voor meer informatie. |
9 |
(Optioneel) Klik op Profiel weergeven. Het profiel dat aan het cluster is gekoppeld, wordt weergegeven. |
Tabblad Vertrouwensarchief openen
Tabblad Vertrouwensarchief openen
1 |
Ga vanuit de klantweergave in de Webex Control Hub naar . De pagina Verbonden UC wordt weergegeven. |
2 |
Klik op Clusters op de kaart Certificaatbeheer . |
3 |
Klik op een clusterrecord op de pagina met vermeldingen om de pagina Clustergegevens te bezoeken. |
4 |
Klik op het tabblad Vertrouwensarchief om de lijst met certificaten weer te geven. De certificaten worden in de lijst met certificaten weergegeven, met details zoals de algemene naam, het serienummer, uitgegeven door, status en vervaldatum. |
5 |
(Optioneel) Klik op Zoeken om naar een specifiek certificaat te zoeken. |
6 |
(Optioneel) Selecteer in de vervolgkeuzelijst Certificaat filteren een of meer certificaten. De certificaten worden in de lijst met certificaten weergegeven, met details zoals de algemene naam, het serienummer, uitgegeven door, status en vervaldatum. |
7 |
Klik op een record op de pagina met vermeldingen om de certificaatdetails te bekijken. Er wordt een zijpaneel geopend om de certificaatdetails weer te geven. Als u alle clusters wilt weergeven die aan het certificaat zijn gekoppeld, raadpleegt u Certificaatgegevens of Het certificaat in PEM-indeling kopiëren. U kunt in dit deelvenster ook alle bewerkingen uitvoeren die in stap 9 worden beschreven. |
8 |
Klik op Sluiten om het zijpaneel te sluiten en terug te keren naar de pagina met vermeldingen. |
9 |
Beweeg de muis over een certificaatrecord en klik op de drie puntjes om verschillende bewerkingen uit te voeren. Zie Bewerkingen op Certificaten voor vertrouwensarchieven voor detials.
|
10 |
Klik op de certificaatrecord met de status verlopen om een bijgewerkt certificaat naar het vertrouwensarchief te uploaden. |
11 |
Klik op Uploaden om te vertrouwen. Het venster Certificaat uploaden wordt weergegeven. |
12 |
Selecteer de vereiste clusters die u wilt koppelen aan het vertrouwensarchief. Lees het weergegeven waarschuwingsbericht zorgvuldig door voordat u de bewerking uitvoert. |
13 |
Klik op Bestand kiezen om naar een certificaat te bladeren. |
14 |
Klik op Uploaden om het certificaat naar de vereiste clusters in het vertrouwensarchief te uploaden. Vertrouwensbewerkingen voor IPsec en CAPF worden niet ondersteund via subscriber-nodes in de Control Hub. De beheerder moet deze bewerkingen op locatie uitvoeren. |
Beperkingen
Beperking op CH voor bewerkingen van vertrouwenscertificaten:
- Als er een vertrouwensservice is waarvoor geen replicatie plaatsvindt op knooppunten van hetzelfde cluster, moet De beheerder deze bewerkingen op locatie uitvoeren. Bijvoorbeeld. capf, ipsec.
- Alle vertrouwensgerelateerde bewerkingen worden alleen naar het knooppunt van de uitgever van het cluster verzonden. De bewerking kan dus alleen worden uitgevoerd via een pub-knooppunt en kan niet worden uitgevoerd vanaf subknooppunten.
- Vertrouwen verwijderen
- Vertrouwen vervangen
- Vertrouwen distribueren
- Vertrouwensrelatie uploaden
Beperking voor het verwijderen van vertrouwensbewerkingen:
- De bewerking kan alleen worden uitgevoerd via het Pub-knooppunt.
- Als het certificaat niet aanwezig is in het Pub-knooppunt en niet aanwezig is in subknooppunten, kan de bewerking niet worden uitgevoerd via de Control Hub. De bewerking moet op locatie worden uitgevoerd.
Tabblad Taken openen
Tabblad Taken openen
Op het tabblad Taken wordt een overzicht weergegeven van alle bewerkingen die worden uitgevoerd. Op het tabblad Taken wordt een overzicht weergegeven van het totale aantal, het aantal voltooide en in behandeling zijnde taken voor de huidige maand.
1 |
Ga vanuit de klantweergave in de Webex Control Hub naar . De pagina Verbonden UC wordt weergegeven. |
2 |
Klik op Clusters op de kaart Certificaatbeheer . |
3 |
Klik op een clusterrecord op de pagina met vermeldingen om de pagina Clustergegevens te bezoeken. |
4 |
Klik op het tabblad Taken om de lijst met taken weer te geven die in de huidige maand zijn uitgevoerd. |
5 |
Selecteer in de vervolgkeuzelijst Huidige maand de vereiste periode om het overzicht van de taak weer te geven. De taakstatus wordt weergegeven in het overzicht van de taak, samen met details zoals het type taak, het knooppunt, de tijdstempel, het certificaat en de productinformatie. |
6 |
Klik op een record op de pagina met vermeldingen om de taakdetails weer te geven. Er wordt een zijpaneel geopend om de taakdetails weer te geven. |
7 |
Klik op Sluiten om het zijpaneel te sluiten en terug te keren naar de pagina met vermeldingen. |
Op de pagina Profielen kunt u instellingen definiëren zoals Multi-Server/Multi-SAN, ondertekend door CA vs. zelfondertekend, geldigheidsperiode, RSA vs. ECDSA, sleutellengte, hash-algoritme.
Gebruik afzonderlijke profielen voor elke versie van het cluster. Als het cluster bijvoorbeeld versie 12.x uitvoert, ziet u alleen functies van 12.x tijdens het uitvoeren van certificaatbewerkingen.
Bij het maken van het aangepaste profiel kan de beheerder het nieuwe aangepaste profiel aan een cluster koppelen.
1 |
Ga vanuit de klantweergave in de Cisco Webex Control Hub naar . De pagina Verbonden UC wordt weergegeven. | ||||||||||||||||||||
2 |
Klik op Profielen op de kaart Certificaatbeheer . De pagina Profielen wordt weergegeven met de lijst met gemaakte profielen. Standaard zijn de service Certificaatbeheer het standaardprofiel en alle clusters die zijn ingeschakeld voor de service Certificaatbeheer, gekoppeld aan dit profiel. Het is een alleen-weergaveprofiel. Beweeg de muis over het profiel en klik op de drie puntjes om het profiel weer te geven of te kopiëren. | ||||||||||||||||||||
3 |
Beweeg de muis over een profielnaam en klik op de drie puntjes om verschillende bewerkingen uit te voeren, zoals:
| ||||||||||||||||||||
4 |
Klik op Profiel toevoegen om een nieuw aangepast profiel te maken. | ||||||||||||||||||||
5 |
Voer een Profielnaam in. | ||||||||||||||||||||
6 |
Schakel het selectievakje in als u het profiel op standaard wilt instellen. | ||||||||||||||||||||
7 |
Voer een Beschrijving voor het profiel in. | ||||||||||||||||||||
8 |
Definieer de verschillende certificaatinstellingen voor elk van de producten | ||||||||||||||||||||
9 |
Klik op Maken om het profiel te maken. Als u een aangepast profiel als standaard hebt ingesteld, schakelt u het selectievakje Standaard in het aangepaste profiel uit om terug te schakelen naar het standaardprofiel. | ||||||||||||||||||||
10 |
(Optioneel) Koppel een profiel aan een cluster. Klik op het tabblad Clusters in het bovenste menu en de pagina met de lijst met clusters wordt weergegeven. U kunt een profiel aan een cluster koppelen vanaf de pagina met vermeldingen. De geldigheidsperiode voor de versies 11.5x en 12.5x is 5 jaar, ongeacht de waarde die is gekozen in de vervolgkeuzelijst Geldigheid. Vanaf versie 14 kan de geldigheidsperiode tussen 5 en 20 jaar liggen. Voer geen bewerkingen uit die in de tabel worden vermeld als N, anders mislukken de bewerkingen.
|
Het systeem verzendt automatisch een e-mailbericht naar de ontvangers wanneer een certificaat bijna verloopt.
1 |
Ga vanuit de klantweergave in de Webex Control Hub naar . De pagina Verbonden UC wordt weergegeven. |
2 |
Klik op Instellingen op de kaart Certificaatbeheer . |
3 |
Stel Starttijd melding in. U kunt de begintijd van de melding instellen tussen 30 en 365 dagen. |
4 |
Stel de Meldingsfrequentie in. U kunt de meldingsfrequentie instellen tussen 1 en 30 dagen. |
5 |
Voer het e-mailadres van Ontvangers van meldingen in. U kunt maximaal 25 e-mailadressen invoeren. |
6 |
Klik op Opslaan. Alle ontvangers ontvangen een e-mailmelding zoals wordt weergegeven in de afbeelding wanneer certificaten de vervaldatum naderen. |