Você pode adicionar certificados na interface da Web local do dispositivo. Como alternativa, você pode adicionar certificados executando API comandos. Para ver quais comandos permitem adicionar certificados, consulte roomos.cisco.com .

Certificados de serviço e CAs confiáveis

Pode ser necessária a validação do certificado ao usar TLS (Segurança da camada de transporte). Um cliente ou um servidor pode exigir que o dispositivo apresenta um certificado válido para-los antes de comunicação estiver configurada.

Os certificados são arquivos de texto que verificar a autenticidade do dispositivo. Esses certificados têm que ser assinados por uma autoridade de certificação confiável (CA, Certificate Authority). Para verificar a assinatura dos certificados, tem que residir uma lista de CAs confiáveis no dispositivo. A lista tem que incluir todas as CAs necessárias para verificar certificados para registro de auditoria e outras conexões.

Os certificados são usados para os seguintes serviços: servidor HTTPS, SIP, IEEE 802.1X e o registro de auditoria. Você pode armazenar vários certificados no dispositivo, mas somente um certificado está ativado para cada serviço por vez.


Anteriormente armazenados certificados não serão excluídos automaticamente. As entradas em um novo arquivo com certificados de CA são anexadas à lista existente.

para Wi-Fi conexão

Recomendamos que você adicione um certificado de uma autoridade de certificação confiável para cada dispositivo Cisco Webex Room ou Desk ou Webex Board, se sua rede usar autenticação WPA-EAP. Você tem que fazer isso individualmente para cada dispositivo e antes de se conectar à rede Wi-Fi.

Para adicionar certificados para sua conexão Wi-Fi, é necessário ter os seguintes arquivos:

  • Lista de certificados de CA (formato de arquivo: .PEM)

  • Certificado (formato de arquivo: .PEM)

  • Chave privada, como um arquivo separado ou incluída no mesmo arquivo que o certificado (formato de arquivo: .PEM)

  • Senha (obrigatória somente se a chave privada estiver criptografada)

O certificado e a chave privada são armazenados no mesmo arquivo no dispositivo.

Se a autenticação falhar, a conexão não será estabelecida.

1

Na exibição do cliente no https://admin.webex.com , vá para a página dispositivos e selecione o seu dispositivo na lista. Vá para Suporte e clique em portal da Web.

Se você tiver configurado um usuário local Admin no dispositivo, você pode acessar a interface da Web diretamente, abrindo um navegador da Web e digitando http(s)://<ip do dispositivo ou nome do host>.

2

Navegue até Segurança > Certificados > Personalizar > Adicionar certificado e carregue seus certificados raiz de CA.

3

Em openssl, crie uma solicitação de chave privada e certificado. Copie o conteúdo da solicitação de certificado. Em seguida, cole para solicitar o certificado do servidor da sua autoridade de certificação (CA).

4

Faça o download do certificado do servidor assinado por sua autoridade de certificação. Verifique se ele está em. Formato PEM.

5

Navegue até Segurança > Certificados > Serviços > Adicionar certificado e carregue a chave privada e o certificado do servidor.

6

Habilite os serviços que você deseja usar para o certificado que acabou de adicionar.