În acest articol
Prezentare generală a managementului certificatelor
Accesați Serviciul de gestionare a certificatelor

Gestionarea certificatelor în Webex Cloud Connected UC

list-menuÎn acest articol
list-menuFeedback?

Prezentare generală a managementului certificatelor

Gestionarea centralizată a certificatelor este un serviciu bazat pe cloud care oferă un singur loc pentru vizualizarea și gestionarea certificatelorCisco Unified Communications Manager, IM și prezență Cisco Unity Connection și în Cisco Emergency Responder mai multe clustere.

Înainte de a începe:

Trebuie să activaţi serviciul de gestionare a certificatelor pe pagina Gestionare servicii pentru clusterul dorit. Pentru mai multe informații, consultați Ac tivarea serviciilor UC conectate la cloud în Control Hub.

Gestionarea centralizată a certificatelor oferă următoarele funcționalități cheie:

  • Tablou de bord multi-cluster care arată starea certificatului pentru fiecare cluster.

  • Vizualizare detaliată a certificatelor de identitate și de încredere la nivel individual de cluster.

  • Abilitatea de a efectua operațiuni de certificat, cum ar fi generarea CSR, încăr carea certificatului, reînnoirea, descărcarea, copierea, înlocuirea și eliminarea.

  • Tabloul de bord alerte pentru a vizualiza certificatele expirate și care expiră în curând.

  • Posibilitatea de a configura notificări, cum ar fi notificarea prin e-mail pentru expirarea certificatului.

  • Distribuiți certificatele în mai multe magazine de încredere și clustere.

  • Definiți profilul certificatului cu diferite setări și atribuiți unui cluster.

Nu puteți distribui și înlocui certificate în Cisco Emergency Responder aplicație.

Accesați Serviciul de gestionare a certificatelor

Serviciul de gestionare a certificatelor din suita de servicii UC conectate la cloud gestionează certificatele pentru implementarea locală.

Pentru a accesa Managementul certificatelor, efectuați următorii pași:

1

Din vizualizarea client din Webex Control Hub, accesați Servicii > UC conectat.

Se afișează pagina Connected UC. Cardul de gestionare a certific atelor din această pagină oferă caracteristicile și funcționalitățile de gestionare a certificatelor.

2

Pe cardul de gestionare a certific atelor, faceți clic pe orice link pentru a accesa diferitele funcționalități ale gestionării certificatelor.

Următorul tabel listează funcționalitățile disponibile în Managementul certificatelor:

Tab-uri

Descriere

Alerte

Afișează un rezumat al tuturor certificatelor expirate și expirate. Administratorul poate lua măsurile necesare cu privire la certificatele de identitate sau de încredere pentru a le menține actualizate.

Clustere

Afișează un rezumat al stării certificatului între clustere din organizația dată și permite administratorului să întreprindă acțiunile necesare cu privire la certificatele de identitate sau de încredere.

  • Puteţi vizualiza toate certificatele de identitate şi de încredere ale unui anumit cluster din cadrul unei organizaţii.

  • Fila Locuri de muncă afișează un rezumat al tuturor acțiunilor care sunt efectuate pe certificate.

Profiluri

Validează dacă certificatele dintr-un cluster respectă setările configurate. Aveți posibilitatea să creați un profil de gestionare a certificatelor particularizate și să le asociați la un cluster.

Setări

Configurați adresele de e-mail ale administratorilor pentru a primi notificările de expirare a certificatului. Toate câmpurile sunt configurabile în pagina Setări din Managementul certificatelor.

Utilizaţi pagina Aler te pentru a face următoarele:

  • Vizualizați certificatele expirate sau care expiră în curând

  • Filtrează după certificat

  • Filtrați după produs pentru a vizualiza starea certificatului.

1

Din vizualizarea client din Webex Control Hub, accesați Servicii > UC conectat.

Se afișează pagina Connected UC.

2

Faceți clic pe Aler te de pe cardul de gestionare a certific atelor.

Pagina afișează atât certificatele expirate, cât și cele care vor expira în curând. Certificatele liste ază detalii, cum ar fi numele clusterului, numele comun, tipul de certificat, starea certificatului și data de expirare.

3

(Opţional) Alegeţi una dintre următoarele opţiuni:

  • Faceți clic pe Căut are pentru a căuta un anumit certificat.

  • Selectați unul sau mai multe certificate din lista derulantă Filtru certificat.

  • Selectați unul sau mai multe produse din lista derul antă Filtrează produse.

Certificatele selectate apar în lista de certificate împreună cu detalii precum Cluster, Certificat, Nume comun, Produs, Tip, Stare, Nume server și Expir are.

4

Selectați o înregistrare din pagina de listare pentru a vizualiza detaliile certificatului.

Se deschide un panou lateral pentru a afișa detaliile certificatului. Puteți vedea Detaliile certific atului sau Copiați certificatul format PEM. Efectuați toate operațiunile enumerate la pasul 6 din acest panou.

5

Faceți clic pe În chidere pentru a închide panoul lateral și a reveni la pagina de listare.

6

Treceți cursorul peste o înregistrare de certificat și faceți clic pe elipsă pentru a efectua diverse operațiuni asupra certificatelor de identitate și de stocare de încredere.

Operațiunile privind certificatele de identitate sunt:

  • Reînnoiți certificatul pentru auto-semnat.

  • Generați CSR pentru CA Semnat.

  • Încărcați certificatul pentru CA semnat și un CSR este gener at pe certificat.

  • Descărcați CSR pentru CA Signed și un CSR este generat pe certificat.

  • Ștergeți CSR pentru CA Signed și se generează un CSR pe certificat.

Operațiunea certificatului

Utilizarea certificatului

Descriere

Reînnoiți certificatul

Utilizați Reînnoiți certificatul atunci când certificatul este auto- semnat.

Utilizați Reutilizați certificatul Tomcat atunci când doriți să reutilizați certific atul Tomcat pentru serviciul selectat.

Fere astra de reînnoire a certific atului este afișată pe baza set ărilor profilului.

Alegeți acțiunea Reînnoire certificat pe baza selecției din pagina Setări profil, care este:

  • Reutilizați certificatul Tomcat - selectați Utilizați Tomcat pe profil, opțiunea Reutilizare Tomcat este activată.

  • Reînnoiți certificatul - selectați tipul de certificat ca auto-semnat, Reînnoirea este activată.

Citiți mesajul de avertizare și faceți clic pe Reutilizați certificatul Tomcat pentru a reînnoi certificatul.

Generați CSR

Utilizați operația Generare CSR atunci când tipul de certificat este semnat CA.

Se afișează fereastra Generare CSR.

Faceți clic pe Gener are pentru a genera CSR.

Încărcați certificatul

Utilizați operațiunea de încărcare atunci când tipul de certificat este semnat CA și CSR este deja generat. Puteți încărca un lanț de certificate în format.P7B sau certificatul de identitate în formatul .pem sau .der.

Se a fiş ează fereastra Încărcare certificat.

  1. Faceți clic pe Alegeți fișierul pentru a încărca certificatul.

    Răsfoiți și încărcați certificatul de pe mașina dvs. locală.

  2. Faceţi clic pe Încărcare pentru a încărca certificatul.

Distribuiți certificatul

Utilizaţi operaţia Distribuire pentru a distribui certificatul la mai multe clustere într-o singură operaţie. Selectați mai multe clustere și depozite de încredere pe Control Hub, certificatul este distribuit clusterelor selectate.

Se a fişează fereastra Distribuire certificat.

  1. Selectați clustere și trusturi către care doriți să distribuiți certificatele.

  2. Faceţi clic pe Distribu ire pentru a asocia certificatele cu clusterele şi trusturile selectate.

  3. Faceţi clic pe OK pentru a închide fereastra Distribuire certificat.

Această procedură nu funcționează pe aplicația CER.

Descarca CSR

Utilizați Descărcare CSR atunci când tipul de certificat este semnat CA și CSR este deja generat. Puteți descărca CSR pentru a-l semna de o autoritate de certific are (CA).

Faceți clic pe Descărcați CSR, pentru a descărca solicitarea de semnare a certificatului CSR pe mașina dvs. locală .

Ștergeți CSR

Utilizați operația Ștergere CSR atunci când CSR trebuie regenerat.

Se afișează fereastra Ștergere CSR.

Citiți mesajul de avertizare și faceți clic pe Ștergere, pentru a șterge solicitarea de semnare a certificatului CSR.

Dacă setările configurate de administrator în profil nu se potrivesc cu atributele certificatului, apare o pictogramă de avertizare împotriva certific atului. Exemplu: certificatul Tomcat este auto-semnat, dar în setările profilului este setat la semnat CA, ceea ce duce la o nepotrivire.

Nu faceți clic pe Tri mit eți fără să știți fără să verificați ne potrivirile, deoarece poate duce la probleme.

Operațiunile pe certificatele Trust Store sunt:

  • Înlocuiți certificatul

  • Eliminați certificatul

Operațiunea certificatului

Utilizarea certificatului

Descriere

Înlocuiți certificatul

Utilizați Înlocuiți certificatul pentru a înlocui certificatul existent cu un certificat nou.

Se a fiş ează fereastra Înlocuire certificat.

  1. Faceți clic pe Alegeți fișier pentru a selecta un certificat nou.

    Răsfoiți și încărcați noul certificat de pe mașina dvs. locală.

  2. Faceți clic pe Înlocu ire pentru a înlocui certificatul.

Această procedură nu funcționează pe aplicația CER.

Eliminați certificatul

Utilizați Eliminare certificat atunci când administratorul dorește să elimine certificatul expirat în curând și expirat.

Se a fişează fereastra Eliminare certificat.

  1. Selectați clusterele și trusturile din care doriți să ștergeți certificatele.

  2. Faceți clic pe Urmă torul pentru a elimina certificatul din clusterele și trusturile selectate.

  3. Citiți mesajul de avertizare și faceți clic pe Elimin are pentru a elimina certificatul.

Oper@@ ația de încredere Eliminare certificat sau înlocu ire certificat poate eșua cu o eroare Fișier nu a fost găsit. Această eroare apare atunci când operația este efectuată pe mai multe clustere cu versiuni mixte de versiuni 12.5 SU5 și 14 SU1 .

Soluție: Reîncercați operația pe nodurile eșuate. Verificați eroarea de pe pagina de detalii despre locuri de muncă pentru clusterul corespunzător, care citește Certificatul nu a putut fi eliminat deoarece nu este prezent pe acest nod.

Operațiunile obișnuite pe Certi ficatele Trust Store și Certi fic atele de Identitate sunt:

  • Descarca .der

  • Descarca.pem

Tipul de operațiune al certificatului

Utilizarea certificatului

Descriere

Descarca .der

Utilizați Download.der pentru a descărca formatul binar al certificatului . DER (Distinguished Encoding Rules) este un certificat digital.

Faceți clic pe Descărcați.der, pentru a descărca formatul.der (binar) al certificatului.

Certificatul.der este descărcat pe mașina dvs. locală .

Descarca.pem

Utilizați Download.pem pentru a descărca certificatul în format.pem. PEM (Privacy Enhanced Mail) este un certificat DER codificat Base64 în format ASCII .

Faceți clic pe Descărcați.pem, pentru a descărca formatul.pem (ASCII) al certificatului.

Certificatul.pem este descărcat pe mașina dvs. locală .

7

Operația de certificat este adăugată la lista Locuri de muncă. Puteți vizualiza progresul în fil a Locuri de muncă.

OR

  1. Faceți clic pe link ul Locuri de muncă pentru a vizualiza progresul operațiunii de certificat.

  2. Faceți clic pe OK pentru a închide fereastra Certificat.

Pagina Clu@@ stere listează un rezumat al stării certificatului pe bază de cluster pentru toate clusterele dintr-o organizație.

1

Din vizualizarea client din Webex Control Hub, accesați Servicii > UC conectat.

Se afișează pagina Connected UC.

2

Faceți clic pe Clustere de pe cardul de gestionare a certific atelor.

Pagina Rezumatul clusterului afișează clustere cu detalii, cum ar fi numele cluster ului, starea, produsul și profilul asociat clusterului. Administratorul poate modifica asocierea implicită a profilului standard cu profilul personalizat pentru un cluster.

3

(Opţional) Alegeţi una dintre următoarele opţiuni:

  • Faceți clic pe Căut are pentru a căuta un anumit cluster.

  • În meniul der ulant Filtrați produse, selectați unul sau mai multe produse.

4

Faceți clic pe o înregistrare cluster din pagina de listare pentru a vizita pagina Detalii cluster care afișează certificatele de identitate asociate clusterului selectat.

Puteți naviga la fila Magazin de încredere sau fila Locuri de muncă. Fila Magazin de încredere afișează toate certificatele dintr-un cluster în diferite magazine de încredere. Fila Locuri de muncă listează operațiile care sunt efectuate asupra certificatelor și starea acțiunii.

Panoul de bord afișează aceste carduri:

  1. Certificate de identitate

  2. Certificate de încredere

  3. Detalii locuri de muncă

Pentru cardul de identitate și certificate de încredere este afișat un rezumat al certificatelor valide, expirate și care expiră în curând. Pentru cardul Locuri de muncă este afișat un rezumat al lucrărilor totale, complete și în așteptare pentru luna curentă.

Accesați fila Certificat de identitate

Accesați fila Certificat de identitate

Utilizați Certificatul de identitate pentru a vizualiza toate certificatele de identitate prezente într-un cluster. Puteți căuta un certificat de identitate specific sau puteți vizu aliza detaliile unui certificat și puteți efectua operațiunile necesare.
1

Din vizualizarea client din Webex Control Hub, accesați Servicii > UC conectat.

Se afișează pagina Connected UC.

2

Faceți clic pe Clustere de pe cardul de gestionare a certific atelor.

3

Faceți clic pe o înregistrare cluster din pagina de listare pentru a vizita pagina Detalii Cluster care afișează certificatele de identitate asociate clusterului.

Pentru clusterele cu versiuni Cisco Emergency Responder 12.5 sau 14, certificatul TomCat-ECDSA nu este acceptat.

4

(Opţional) Face ţi clic pe Căut are pentru a căuta un anumit certificat.

5

(Opţional) În meniul derulant Filtru certificat, selectaţi unul sau mai multe certificate în funcţie de tipul acestora.

Certificatele apar în lista de certificate împreună cu detalii precum numele serverului, numele comun, tipul certificatului, starea certificatului și data de expirare.

6

Faceți clic pe o înregistrare din pagina de listare pentru a vedea detaliile certificatului.

Se deschide un panou lateral pentru a afișa detaliile certificatului. Puteți vedea Detali ile certific atului sau Copiați certificatul format PEM. De asemenea, puteți efectua toate operațiile care sunt listate la pasul 8 din acest panou.

7

Faceți clic pe În chidere pentru a închide panoul lateral și a reveni la pagina de listare.

Sem nul de avertizare apare atunci când atributul de certificat existent nu corespunde profilului și certificatul nu este conform.

8

Treceți cursorul peste înregistrarea certificatului și faceți clic pe elipsă pentru a efectua diverse operații. Consultați Operațiuni privind certificatele de identitate pentru detalii.

9

(Opţional) Faceţi clic pe Vizualizare profil.

Se afișează profilul asociat clusterului.

Accesați fila Magazin de încredere

Accesați fila Magazin de încredere

F ila Magazin de încredere listează toate certificatele dintr-un cluster în diferite magazine de încredere.
1

Din vizualizarea client din Webex Control Hub, accesați Servicii > UC conectat.

Se afișează pagina Connected UC.

2

Faceți clic pe Clustere de pe cardul de gestionare a certific atelor.

3

Faceți clic pe o înregistrare cluster din pagina de listare pentru a vizita pagina cu detalii despre cluster.

4

Faceți clic pe fila Magazin de încredere pentru a vizualiza lista de certificate.

Certificatele apar în lista de certificate cu detalii precum numele comun, numărul de serie, emiterea, starea și data de expirare.

5

(Opţional) Face ţi clic pe Căut are pentru a căuta un anumit certificat.

6

(Opţional) În meniul derulant Filtru certificat, selectaţi unul sau mai multe certificate.

Certificatele apar în lista de certificate cu detalii precum numele comun, numărul de serie, emiterea, starea și data de expirare.

7

Faceți clic pe o înregistrare din pagina de listare pentru a vedea detaliile certificatului.

Se deschide un panou lateral pentru a afișa detaliile certificatului. Pentru a vizualiza toate clusterele asociate certificatului, consultați Detalii certificat sau Copierea certificatului format PEM. De asemenea, puteți efectua toate operațiile care sunt listate la pasul 9 din acest panou.

8

Faceți clic pe În chidere pentru a închide panoul lateral și a reveni la pagina de listare.

9

Treceți cursorul peste o înregistrare de certificat și faceți clic pe elipsă pentru a efectua diverse operații.

10

Faceți clic pe înregistrarea certificatului cu stare expirată pentru a încărca un certificat actualizat în Magazinul de încredere.

11

Faceți clic pe Încărcați în încredere.

Se a fiş ează fereastra Încărcare certificat.

12

Selectați clusterele necesare pentru a le asocia cu magazinul de încredere.

Citiți cu atenție mesajul de avertizare afișat înainte de a efectua operația.

13

Faceți clic pe Alegeți fișierul pentru a căuta un certificat.

14

Faceți clic pe În cărcare pentru a încărca certificatul în magazinul de încredere pentru clusterele necesare.

Operațiunile de încredere pentru IPsec și CAPF nu sunt acceptate prin nodurile abonaților din Control Hub. Administratorul trebuie să efectueze aceste operațiuni la fața locului.

Limitări

Limitarea CH pentru operațiunile de certificate de încredere:

  1. Dacă există vreun serviciu de încredere pentru care replicarea nu are loc pe nodurile aceluiași cluster, Administratorul trebuie să efectueze aceste operațiuni la fața locului. De ex. CAPF, IPSEC.
  2. Toate operațiunile legate de încredere sunt trimise numai la nodul Publisher al clusterului, astfel încât operația poate fi efectuată numai prin nodul pub, nu poate fi efectuată din subnoduri.
    1. Eliminați încrederea
    2. Înlocuiți încrederea
    3. Distribuiți încrederea
    4. Încărcați încredere

Limitarea operațiunilor de eliminare a încrederii:

  1. Operația poate fi efectuată numai prin nodul Pub.
  2. Dacă certificatul nu este prezent în nodul Pub și este prezent în subnoduri, operația nu poate fi efectuată prin hub-ul de control. Operațiunea trebuie făcută prin on-premise.

Accesați fila Locuri de muncă

Accesați fila Locuri de muncă

Fila Locuri de muncă afișează un rezumat al tuturor operațiunilor care sunt efectuate. Fila Locuri de muncă afișează un rezumat al lucrărilor totale, complete și în așteptare pentru luna curentă.

1

Din vizualizarea client din Webex Control Hub, accesați Servicii > UC conectat.

Se afișează pagina Connected UC.

2

Faceți clic pe Clustere de pe cardul de gestionare a certific atelor.

3

Faceți clic pe o înregistrare cluster din pagina de listare pentru a vizita pagina cu detalii despre cluster.

4

Faceți clic pe fila Locuri de muncă pentru a vizualiza lista lucrărilor executate în luna curentă.

5

În meniul derulant Luna cur entă, selectați perioada necesară pentru a vizualiza rezumatul postului.

Starea postului apare în rezumatul lucrării împreună cu detalii precum tipul de activitate, nodul, marc ajul temporar, certificatul și informațiile despre produs.

6

Faceți clic pe o înregistrare din pagina de listare pentru a vedea detaliile postului.

Se deschide un panou lateral pentru a afișa detaliile lucrării.

7

Faceți clic pe În chidere pentru a închide panoul lateral și a reveni la pagina de listare.

Pagina de profiluri vă permite să definiți setări precum Multi-server/Multi-SAN, CA-signed vs. Auto-semnat, perioada de valabilitate, RSA vs. ECDSA, lungimea cheii, algoritmul hash.

Utilizați profiluri separate pentru fiecare versiune a clusterului. De exemplu, dacă clusterul rulează versiunea 12.x, trebuie să vedeți numai caracteristicile 12.x în timpul efectuării operațiunilor de certificat.

La crearea profilului personalizat, administratorul poate asocia profilul personalizat nou creat la un cluster.

1

Din vizualizarea client din Cisco Webex Control Hub, accesați Servicii > UC conectat.

Se afișează pagina Connected UC.

2

Faceți clic pe Profiluri de pe cardul de gestionare a certific atelor.

Pagina Profiluri apare cu lista profilurilor create.

În mod implicit, serviciul de gestionare a certificatelor furnizează profilul standard și toate cluster ele activate pentru serviciul de gestionare a certificatelor sunt asociate cu acest profil. Este un profil numai pentru vizualizare. Treceți cursorul peste profil și faceți clic pe elipsă pentru a vizualiza sau copia profilul.

3

Treceți cursorul peste un nume de profil și faceți clic pe elipsă pentru a efectua diverse oper ații, cum ar fi:

  • Editați

    1. Faceţi clic pe Edit are pentru a edita profilul selectat.

  • Șterge

    1. Citiți mesajul de avertizare și faceți clic pe Șter gere pentru a șterge profilul selectat.

  • Copiază

    1. Faceţi clic pe Cop iere pentru a copia profilul selectat.

      Apare fereastra Copie a profilului personalizat.

    2. Face ţi clic pe Cre are pentru a actualiza sau modifica setările pentru fiecare produs, dacă este necesar. În caz contrar, creați o copie a profilului selectat.

4

Faceți clic pe Adăugare profil pentru a crea un nou profil personalizat.

5

Introduceți un nume de profil.

6

Bifați caseta de selectare dacă doriți să setați profilul la implicit.

7

Introduceți o descriere pentru profil.

8

Definiți diferitele setări ale certificatelor pentru fiecare produs

9

Faceți clic pe Cre are pentru a crea profilul.

Dacă ați setat un profil personalizat la implicit, debifați caseta de selectare implicită din profilul personalizat pentru a reveni la profilul standard ca implicit.

10

(Opțional) Asociați un profil la un cluster. Faceți clic pe fila Clu stere din meniul de sus, se afișează pagina listă Clustere. Puteți asocia un profil la un cluster din pagina de listare.

Perioada de valabilitate pentru versiunile 11.5x și 12,5x este de 5 ani, indiferent de valoarea aleasă în meniul drop-down de valabilitate. Eliberarea 14 în continuare, perioada de valabilitate poate fi cuprinsă între 5-20 de ani.

Nu executați operațiuni care sunt listate ca N în tabel, altfel operațiunile nu reușesc.

Operațiunea certificatului

Versiune acceptată

Funcționarea operațiunii

11.5

12.5

14 și mai târziu

Reînnoiți Multi serverNNYDeși această operație este efectuată pe un certificat multi-server auto-semnat, funcționează numai pe un singur nod.
ReutilizareNNYOperațiunea funcționează numai pe Call Manager și Call Manager ECDSA pe Cisco Unified CM aplicație. Această operație funcționează atât pentru certificatul CA semnat multi-server, cât și pentru certificatul auto- semnat multi-server.

Sistemul trimite automat un mesaj de e-mail destinatarilor atunci când un certificat este aproape de data de expirare.

1

Din vizualizarea client din Webex Control Hub, accesați Servicii > UC conectat.

Se afișează pagina Connected UC.

2

Faceți clic pe Setări de pe cardul de gestionare a certific atelor.

3

Setați ora de începere a notificării.

Puteți seta ora de începere a notificării între 30-365 de zile.

4

Setați frecvența notificărilor.

Puteți seta Frecvența notificărilor între 1-30 de zile.

5

Introduceți adresa de e-mail a destinatarilor notificărilor.

Puteți introduce maximum 25 de adrese de e-mail.

6

Faceți clic pe Sal vare.

Toți destinatarii primesc o notificare prin e-mail așa cum se arată în imagine atunci când certificatele sunt aproape de data de expirare.

A fost util acest articol?
A fost util acest articol?