- Strona główna
- /
- Artykuł
Certificate Management w Webex UC
Przegląd Certificate Management
Centralized Certificate Management to oparta na chmurze usługa oferująca jedno miejsce do przeglądania i zarządzania certyfikatami Cisco Unified Communications Manager, IM i Presence oraz Cisco Unity Connection i Cisco Emergency Responder w wielu klastrach.
Przed rozpoczęciem:Należy włączyć usługę Certificate Management na stronie Zarządzanie usługami dla żądanego klastra. Aby uzyskać więcej informacji, zobacz Włączanie usług UC połączonych z chmurą w centrum sterowania.
Centralized Certificate Management oferuje następujące kluczowe funkcjonalności:
-
Dashboard multiklastra pokazujący status certyfikatu dla każdego klastra.
-
Szczegółowy widok certyfikatów tożsamości i zaufania na poziomie pojedynczego klastra.
-
Możliwość wykonywania operacji na certyfikatach takich jak: generowanie CSR, wgrywanie certyfikatu, odnawianie, pobieranie, kopiowanie, zastępowanie i usuwanie.
-
Pulpit alertów umożliwiający przeglądanie wygasłych i wkrótce wygasających certyfikatów.
-
Możliwość skonfigurowania powiadomień, takich jak powiadomienie e-mail o wygaśnięciu certyfikatu.
-
Rozmieść certyfikaty w wielu magazynach zaufania i klastrach.
-
Zdefiniuj profil certyfikatu z różnymi ustawieniami i przypisz go do klastra.
Nie można rozpowszechniać i wymieniać certyfikatów w aplikacji Cisco Emergency Responder.
Uzyskaj dostęp do usługi zarządzania certyfikatami
Usługa Certificate Management w ramach pakietu usług Cloud-Connected UC zarządza certyfikatami do wdrożenia w siedzibie firmy.
Aby uzyskać dostęp do Zarządzania certyfikatami, wykonaj następujące czynności:
1 |
W widoku klienta w Webex Control Hub przejdź do . Zostanie wyświetlona strona Połączony UC. Karta Certificate Management na tej stronie zawiera Certificate Management funkcje i funkcjonalności. | ||||||||||
2 |
Na Certificate Management karcie kliknij dowolne łącze, aby uzyskać dostęp do różnych funkcji zarządzania certyfikatami. Poniższa tabela zawiera listę funkcjonalności, które są dostępne w Zarządzaniu certyfikatami:
|
Na stronie Alerty wykonaj następujące czynności:
-
Zobacz certyfikaty, które wygasły lub wkrótce wygasną
-
Filtrowanie według certyfikatu
-
Filtruj według produktu, aby wyświetlić status certyfikatu.
1 |
W widoku klienta w Webex Control Hub przejdź do . Zostanie wyświetlona strona Połączony UC. | |||||||||||||||||||||||||||||||||||||||
2 |
Kliknij Alarmy na karcie Zarządzanie certyfikatami. Na stronie wyświetlane są zarówno certyfikaty, które wygasły, jak i te, które wkrótce wygasną. Certyfikaty zawierają szczegóły takie jak nazwa klastra, nazwa wspólna, typ certyfikatu, status certyfikatu i data wygaśnięcia. | |||||||||||||||||||||||||||||||||||||||
3 |
(Opcjonalnie) Wybierz jedną z następujących opcji:
Wybrane certyfikaty pojawiają się na liście certyfikatów wraz z takimi szczegółami jak: Klaster, Certyfikat, Nazwa Wspólna, Produkt, Typ, Status, Nazwa Serwera i Wygaśnięcie. | |||||||||||||||||||||||||||||||||||||||
4 |
Wybierz rekord na stronie z listą, aby wyświetlić szczegóły certyfikatu. Zostanie otwarty panel boczny z informacjami o certyfikacie. Można wyświetlić szczegóły certyfikatu lub skopiować certyfikat w formacie PEM. Wykonaj wszystkie operacje wymienione w kroku 6 z tego panelu. | |||||||||||||||||||||||||||||||||||||||
5 |
Kliknij przycisk Zamknij, aby zamknąć panel boczny i powrócić do strony z listą. | |||||||||||||||||||||||||||||||||||||||
6 |
Najedź kursorem na rekord certyfikatu i kliknij elipsę, aby wykonać różne operacje na certyfikatach tożsamości i magazynu zaufania. Operacje na certyfikatach tożsamości:
Jeśli ustawienia skonfigurowane przez administratora w profilu nie są zgodne z atrybutami certyfikatu, przy certyfikacie pojawia się ikona ostrzeżenia. Przykład: Certyfikat Tomcat jest samopodpisany, ale w ustawieniach profilu jest ustawiony na podpisany przez CA, prowadzi to do niedopasowania. Nie klikaj przycisku Prześlij nieświadomie bez zweryfikowania niezgodności, ponieważ może to prowadzić do problemów. Operacje na certyfikatach magazynu zaufania:
Operacja zaufania Usuń certyfikat lub Zamień certyfikat może zakończyć się niepowodzeniem z powodu błędu Nie znaleziono pliku. Błąd ten pojawia się, gdy operacja wykonywana jest na wielu klastrach z mieszanymi wersjami wydań 12.5 SU5 i 14 SU1. Rozwiązanie: spróbuj ponownie wykonać operację na uszkodzonych węzłach. Zweryfikuj błąd na stronie Szczegóły zadania dla odpowiedniego klastra, który brzmi: Certyfikat nie mógł zostać usunięty, ponieważ nie jest obecny na tym węźle. Typowe operacje na certyfikatach magazynu zaufania i certyfikatach tożsamości to:
| |||||||||||||||||||||||||||||||||||||||
7 |
Operacja na certyfikacie została dodana do listy zadań. Postęp można wyświetlić na karcie Zadania . LUB
|
Strona Klastry zawiera podsumowanie stanu certyfikatów dla poszczególnych klastrów dla wszystkich klastrów w organizacji.
1 |
W widoku klienta w Webex Control Hub przejdź do . Zostanie wyświetlona strona Połączony UC. |
2 |
Kliknij przycisk Klastry na karcie Certificate Management. Strona podsumowania klastra wyświetla klastry ze szczegółowymi informacjami, takimi jak nazwa klastra, status, produkt oraz profil powiązany z klastrem. Administrator może zmienić domyślną asocjację profilu standardowego z profilem niestandardowym dla klastra. |
3 |
(Opcjonalnie) Wybierz jedną z następujących opcji:
|
4 |
Kliknij rekord klastra na stronie listy, aby przejść do strony Szczegóły klastra, na której są wyświetlane certyfikaty tożsamości skojarzone z wybranym klastrem. Możesz przejść do karty Trust Store lub Jobs . Zakładka Magazyn zaufania wyświetla wszystkie certyfikaty w klastrze w różnych sklepach zaufania. Zakładka Zadania zawiera listę operacji, które są wykonywane na certyfikatach oraz status akcji. W panelu tablicy rozdzielczej wyświetlane są te karty:
W przypadku karty certyfikatów tożsamości i zaufania wyświetlane jest podsumowanie ważnych, wygasłych i wkrótce wygasających certyfikatów. Na karcie Zadania wyświetlane jest podsumowanie całkowitej, kompletnej i oczekującej pracy w bieżącym miesiącu. |
Zakładka Dostęp do certyfikatu tożsamości
Zakładka Dostęp do certyfikatu tożsamości
1 |
W widoku klienta w Webex Control Hub przejdź do pozycji Usługi> Połączony UC. Zostanie wyświetlona strona Połączony UC. |
2 |
Kliknij przycisk Klastry na karcie Certificate Management. |
3 |
Kliknij rekord klastra na stronie listy, aby przejść do strony Szczegóły klastra, na której są wyświetlane certyfikaty tożsamości skojarzone z klastrem. W przypadku klastrów z wersjami Cisco Emergency Responder 12.5 lub 14 certyfikat tomcat-ECDSA nie jest obsługiwany. |
4 |
(Opcjonalnie) Kliknij przycisk Szukaj, aby wyszukać określony certyfikat. |
5 |
(Opcjonalnie) Z listy rozwijanej Filtruj certyfikat wybierz co najmniej jeden certyfikat na podstawie ich typu. Certyfikaty pojawiają się na liście certyfikatów wraz z takimi szczegółami jak nazwa serwera, nazwa zwyczajowa, typ certyfikatu, status certyfikatu i data wygaśnięcia. |
6 |
Kliknij na rekord na stronie z listą, aby wyświetlić szczegóły certyfikatu. Zostanie otwarty panel boczny z informacjami o certyfikacie. Można wyświetlić opcję Szczegóły certyfikatu lub Skopiować certyfikat w formacie PEM. Na tym panelu można również wykonać wszystkie operacje wymienione w kroku 8. |
7 |
Kliknij przycisk Zamknij, aby zamknąć panel boczny i powrócić do strony z listą. Znak ostrzegawczy pojawia się, gdy istniejący atrybut certyfikatu nie pasuje do profilu i certyfikat jest niezgodny. |
8 |
Najedź kursorem na rekord certyfikatu i kliknij elipsę, aby wykonać różne operacje. Zobacz Operacje na certyfikatach tożsamości, aby uzyskać szczegółowe informacje. |
9 |
(Opcjonalnie) Kliknij przycisk Wyświetl profil. Wyświetlany jest profil przypisany do klastra. |
Dostęp do zakładki magazyn zaufania
Dostęp do zakładki magazyn zaufania
1 |
W widoku klienta w Webex Control Hub przejdź do . Zostanie wyświetlona strona Połączony UC. |
2 |
Kliknij przycisk Klastry na karcie Certificate Management. |
3 |
Kliknij rekord klastra na stronie listy, aby przejść do strony Szczegóły klastra. |
4 |
Kliknij kartę Magazyn zaufania, aby wyświetlić listę certyfikatów. Certyfikaty pojawiają się na liście certyfikatów wraz z takimi szczegółami jak nazwa zwyczajowa, numer seryjny, Wydawca, Status i data wygaśnięcia. |
5 |
(Opcjonalnie) Kliknij przycisk Szukaj, aby wyszukać określony certyfikat. |
6 |
(Opcjonalnie) W oknie rozwijanym Filtr certyfikatów wybierz jeden lub więcej certyfikatów. Certyfikaty pojawiają się na liście certyfikatów wraz z takimi szczegółami jak nazwa zwyczajowa, numer seryjny, Wydawca, Status i data wygaśnięcia. |
7 |
Kliknij na rekord na stronie z listą, aby wyświetlić szczegóły certyfikatu. Zostanie otwarty panel boczny z informacjami o certyfikacie. Aby wyświetlić wszystkie klastry skojarzone z certyfikatem, zobacz Szczegóły certyfikatu lub Kopiowanie certyfikatu w formacie PEM. Na tym panelu można również wykonać wszystkie operacje wymienione w kroku 9. |
8 |
Kliknij przycisk Zamknij, aby zamknąć panel boczny i powrócić do strony z listą. |
9 |
Najedź kursorem na rekord certyfikatu i kliknij elipsę, aby wykonać różne operacje. Zobacz Operacje na certyfikatach magazynu zaufania dla detials.
|
10 |
Kliknij rekord certyfikatu z wygasłym statusem, aby przesłać zaktualizowany certyfikat do nagazynu zaufania. |
11 |
Kliknij przycisk Wyślij do magazynu. Wyświetlone zostanie okno Przeslij certyfikat. |
12 |
Wybierz klastry, które chcesz powiązać z magazynu. Przed wykonaniem operacji należy uważnie przeczytać wyświetlany komunikat ostrzegawczy. |
13 |
Kliknij przycisk Wybierz plik, aby wyszukać certyfikat. |
14 |
Kliknij Prześlij, aby wgrać certyfikat do sklepu zaufania dla wymaganych klastrów. Operacje zaufania dla protokołów IPsec i CAPF nie są obsługiwane przez węzły subskrybentów w centrum sterowania. Administrator musi wykonać te operacje w siedzibie firmy. |
Ograniczenia
Ograniczenie CH dla operacji Trust Certificates:
- Jeśli istnieje usługa zaufania, dla której replikacja nie odbywa się na węzłach tego samego klastra, administrator musi wykonać te operacje lokalnie. Np. CAPF, IPSEC.
- Wszystkie operacje związane z zaufaniem są wysyłane tylko do węzła wydawcy klastra, więc operacja może być wykonywana tylko przez węzeł pub, nie może być wykonywana z węzłów podrzędnych.
- Usuwanie zaufania
- Zastąp zaufanie
- Rozpowszechnianie zaufania
- Zaufanie do przesyłania
Ograniczenie operacji usuwania zaufania:
- Operację można wykonać tylko za pośrednictwem węzła Pub.
- Jeśli certyfikat nie jest obecny w węźle Pub i obecny w węzłach podrzędnych, operacja nie może być wykonywana za pośrednictwem centrum sterowania. Operacja musi być wykonywana lokalnie.
Dostęp do zakładki Zadania
Dostęp do zakładki Zadania
Zakładka Zadania pokazuje podsumowanie wszystkich wykonywanych operacji. Zakładka Zadania pokazuje podsumowanie całkowitych, kompletnych i oczekujących zadań dla bieżącego miesiąca.
1 |
W widoku klienta w Webex Control Hub przejdź do . Zostanie wyświetlona strona Połączony UC. |
2 |
Kliknij przycisk Klastry na karcie Certificate Management. |
3 |
Kliknij rekord klastra na stronie listy, aby przejść do strony Szczegóły klastra. |
4 |
Kliknij zakładkę Zadania, aby wyświetlić listę zadań wykonanych w bieżącym miesiącu. |
5 |
Z listy rozwijanej Bieżący miesiąc wybierz wymagany okres, aby wyświetlić podsumowanie pracy. Status zadania jest wyświetlany w podsumowaniu zadania wraz ze szczegółami, takimi jak typ zadania, węzeł, znacznik czasu, certyfikat i informacje o produkcie. |
6 |
Kliknij na rekord na stronie z listą, aby wyświetlić szczegóły pracy. Otwiera się panel boczny, na którym wyświetlane są szczegóły zadania. |
7 |
Kliknij przycisk Zamknij, aby zamknąć panel boczny i powrócić do strony z listą. |
Strona Profile umożliwia zdefiniowanie ustawień, takich jak Multi-Server/Multi-SAN, CA-signed vs. Self-Signed, okres ważności, RSA vs. ECDSA, Długość klucza, Algorytm wyznaczania wartości skrótu.
Dla każdej wersji klastra należy stosować osobne profile. Na przykład, jeśli klaster działa w wersji 12.x, to podczas wykonywania operacji na certyfikatach musisz widzieć tylko funkcje 12.x.
Po utworzeniu profilu niestandardowego administrator może powiązać nowo utworzony profil niestandardowy z klastrem.
1 |
W widoku klienta w Cisco Webex Control Hub przejdź do . Zostanie wyświetlona strona Połączony UC. | ||||||||||||||||||||
2 |
Kliknij Profile na Certificate Management karcie. Pojawi się strona Profile z listą utworzonych profili. Domyślnie usługa zarządzania certyfikatami udostępnia profil standardowy i wszystkie klastry włączone do usługi zarządzania certyfikatami są z nim powiązane. Jest to profil tylko do wyświetlania. Najedź kursorem na profil i kliknij elipsę, aby wyświetlić lub skopiować profil. | ||||||||||||||||||||
3 |
Najedź kursorem na nazwę profilu i kliknij elipsę, aby wykonać różne operacje, takie jak:
| ||||||||||||||||||||
4 |
Kliknij przycisk Dodaj profil, aby utworzyć nowy profil niestandardowy. | ||||||||||||||||||||
5 |
Wprowadź nazwę profilu. | ||||||||||||||||||||
6 |
Zaznacz pole wyboru, jeśli chcesz ustawić profil jako domyślny. | ||||||||||||||||||||
7 |
Wprowadzić opis profilu. | ||||||||||||||||||||
8 |
Zdefiniuj różne ustawienia certyfikatów dla każdego z produktów | ||||||||||||||||||||
9 |
Kliknij przycisk Utwórz, aby utworzyć profil. Jeśli profil niestandardowy został ustawiony jako domyślny, usuń zaznaczenie pola wyboru domyślny w profilu niestandardowym, aby powrócić do profilu standardowego jako domyślnego. | ||||||||||||||||||||
10 |
(Opcjonalnie) Przypisz profil do klastra. Kliknij kartę Klastry w górnym menu, zostanie wyświetlona strona listy Klastry. Profil do klastra można skojarzyć z stroną aukcji. Okres ważności dla wersji 11.5x i 12.5x wynosi 5 lat niezależnie od wartości wybranej w rozwijanym polu ważności. Od wersji 14 okres ważności może wynosić od 5 do 20 lat. Nie należy uruchamiać operacji, które są wymienione jako N w tabeli, w przeciwnym razie operacje te nie powiodą się.
|
System automatycznie wysyła wiadomość e-mail do odbiorców, gdy zbliża się termin wygaśnięcia certyfikatu.
1 |
W widoku klienta w Webex Control Hub przejdź do . Zostanie wyświetlona strona Połączony UC. |
2 |
Kliknij Ustawienia na Certificate Management karcie. |
3 |
Ustaw czas rozpoczęcia powiadamiania. Czas rozpoczęcia powiadamiania można ustawić w zakresie 30-365 dni. |
4 |
Ustaw częstotliwość powiadomień. Częstotliwość powiadamiania można ustawić w zakresie 1-30 dni. |
5 |
Wprowadzić adresy e-mail odbiorców powiadomień. Można wprowadzić maksymalnie 25 adresów e-mail. |
6 |
Kliknij przycisk Zapisz. Wszyscy odbiorcy otrzymują powiadomienie e-mailem, jak pokazano na obrazku, gdy zbliża się termin wygaśnięcia certyfikatów. |