В этой статье
Обзор управления сертификатами
Получите доступ к службе управления сертификатами

Управление сертификатами в унифицированной сети Webex, подключенной к облаку

list-menuВ этой статье
list-menuОтправить обратную связь?

Обзор управления сертификатами

Централизованное управление сертификатами — это облачный сервис, предоставляющий единое место для просмотра и управления сертификатамиCisco Unified Communications Manager, мгновенными сообщениями и сертификатами присутствия, Cisco Unity Connection а также Cisco Emergency Responder несколькими кластерами.

Прежде чем начать, выполните следующие действия:

Необходимо включить службу управления сертификатами на странице управления службами для нужного кластера. Дополнительные сведения см. в разделе Включение подключенных к облаку сервисов UC в Control Hub.

Централизованное управление сертификатами предлагает следующие ключевые функции:

  • Панель управления несколькими кластерами, показывающая статус сертификата для каждого кластера.

  • Подробное представление идентификационных сертификатов и сертификатов доверия на уровне отдельного кластера.

  • Возможность выполнять такие операции с сертификатами, как создание CSR, загрузка сертификата, обновление, загрузка, копирование, замена и удаление сертификата.

  • Панель оповещений для просмотра сертификатов, срок действия которых истек и срок действия которых скоро истекает.

  • Возможность настроить уведомление, например уведомление по электронной почте об истечении срока действия сертификата.

  • Распределите сертификаты по нескольким трастовым хранилищам и кластерам.

  • Определите профиль сертификата с различными настройками и назначьте его кластеру.

Вы не можете распространять и заменять сертификаты в Cisco Emergency Responder приложении.

Получите доступ к службе управления сертификатами

Служба управления сертификатами, входящая в пакет сервисов Cloud Connected UC, управляет сертификатами для локального развертывания.

Чтобы получить доступ к управлению сертификатами, выполните следующие шаги:

1

В окне просмотра информации о клиентах в Webex Control Hub выберите Службы > Подключенная унифицированная связь.

Откроется страница «Подключенная унифицированная связь». Карточка управления сертификатами на этой странице содержит функции и функции управления сертификатами.

2

На карточке управления сертификатами нажмите любую ссылку, чтобы получить доступ к различным функциям управления сертификатами.

В следующей таблице перечислены функции, доступные в Управлении сертификатами:

Вкладки

Описание

Оповещения

Отображает сводку всех сертификатов с истекшим и истекающим сроком действия. Администратор может предпринять необходимые действия с идентификационными сертификатами или сертификатами доверия, чтобы поддерживать их в актуальном состоянии.

Кластеры

Отображает сводку о состоянии сертификатов по кластерам в данной организации и позволяет администратору принимать необходимые меры в отношении идентификационных сертификатов или сертификатов доверия.

  • Можно просмотреть все удостоверения личности и сертификаты доверия определенного кластера в организации.

  • На вкладке «Задания» отображается сводка всех действий, выполненных с сертификатами.

Профили

Проверяет соответствие сертификатов в кластере настроенным параметрам. Можно создать собственный профиль управления сертификатами и связать его с кластером.

настройки

Настройте адреса электронной почты администраторов для получения уведомлений об истечении срока действия сертификата. Все поля можно настроить на странице « Настройки» в разделе Управление сертификатами.

Используйте страницу «Оповещения», чтобы сделать следующее:

  • Просмотрите сертификаты, срок действия которых истек или скоро истекает

  • Отфильтровать по сертификату

  • Отфильтруйте по продукту, чтобы увидеть статус сертификата.

1

В окне просмотра информации о клиентах в Webex Control Hub выберите Службы > Подключенная унифицированная связь.

Откроется страница «Подключенная унифицированная связь».

2

Нажмите «Оповещения» на карточке управления сертификатами.

На странице отображаются сертификаты с истекшим и скоро истекающим сроком действия. В списке сертификатов указаны такие сведения, как имя кластера, общее имя, тип сертификата, статус сертификата и дата истечения срока действия.

3

(Необязательно) Выберите один из следующих вариантов:

  • Нажмите кнопку «Поиск» для поиска определенного сертификата.

  • Выберите один или несколько сертификатов в раскрывающемся списке «Фильтровать сертификат».

  • Выберите один или несколько продуктов в раскрывающемся списке «Фильтровать продукты».

Выбранные сертификаты отображаются в списке сертификатов вместе с такими сведениями, как кластер, сертификат, общее название, продукт, тип, статус, имя сервера и срок действия.

4

Выберите запись на странице списка, чтобы просмотреть сведения о сертификате.

Откроется боковая панель, на которой отображаются сведения о сертификате. Вы можете посмотреть сведения о сертификате или скопировать сертификат в формате PEM. Выполните на этой панели все операции, перечисленные на шаге 6.

5

Нажмите «Закрыть», чтобы закрыть боковую панель и вернуться на страницу со списком.

6

Наведите курсор на запись сертификата и нажмите многоточие, чтобы выполнить различные операции с сертификатами Identity и Trust Store.

Операции с удостоверениями личности:

  • Продлить сертификат для самоподписанных.

  • Сгенерируйте CSR для подписанного CA.

  • Загрузите сертификат для CA Signed, и на его основе будет создан сертификат CSR.

  • Загрузите CSR для CA Signed, и на сертификате будет создан CSR.

  • Удалите CSR для CA Signed, и в сертификате будет создан CSR.

Операция с сертификатом

Использование сертификата

Описание

Продлить сертификат

Используйте «Обновить сертификат», если сертификат подписан самостоятельно.

Используйте сертификат Tomcat Reuse, если хотите повторно использовать сертификат Tomcat для выбранного сервиса.

Окно «Обновить сертификат» отображается в зависимости от настроек профиля.

Выберите действие «Продлить сертификат» в соответствии с выбором на странице «Настройки профиля», а именно:

  • Повторное использование сертификата Tomcat — выберите «Использовать Tomcat в профиле», опция «Повторно использовать Tomcat» включена.

  • Продлить сертификат — выберите тип сертификата как самоподписанный, продление включено.

Прочтите предупреждающее сообщение и нажмите «Повторно использовать сертификат Tomcat», чтобы обновить сертификат.

Сгенерируйте CSR

Используйте операцию Generate CSR, если тип сертификата подписан CA.

Отобразится окно «Создать CSR» .

Нажмите кнопку «Создать», чтобы создать CSR.

Загрузите сертификат

Используйте операцию загрузки, если тип сертификата подписан центром сертификации и CSR уже создан. Можно загрузить цепочку сертификатов в формате .P7B или удостоверение личности в формате.pem или .der.

Отобразится окно «Загрузить сертификат».

  1. Нажмите «Выбрать файл», чтобы загрузить сертификат.

    Найдите и загрузите сертификат со своего локального компьютера.

  2. Нажмите кнопку Загрузить, чтобы загрузить сертификат.

Распространить сертификат

Используйте операцию «Распространить» для распространения сертификата по нескольким кластерам за одну операцию. Выберите несколько кластеров и доверенных хранилищ в Control Hub, сертификат будет распространен по выбранным кластерам.

Отобразится окно «Распространить сертификат».

  1. Выберите кластеры и трасты, которым вы хотите распространить сертификаты.

  2. Нажмите кнопку Распространить, чтобы связать сертификаты с выбранными кластерами и трастами.

  3. Нажмите кнопку ОК, чтобы закрыть окно Распространить сертификат.

Эта процедура не работает в приложении CER.

Загрузите CSR

Используйте функцию Загрузить CSR, если тип сертификата подписан центром сертификации и CSR уже создан. Вы можете загрузить CSR и подписать его центром сертификации (центром сертификации).

Нажмите кнопку Загрузить CSR, чтобы загрузить запрос на подписание сертификата CSR на локальный компьютер.

Удалите CSR

Используйте операцию Delete CSR, когда необходимо восстановить CSR.

Отобразится окно «Удалить CSR».

Прочтите предупреждающее сообщение и нажмите « Удалить», чтобы удалить запрос на подписание сертификата CSR.

Если настройки, заданные администратором в профиле, не соответствуют атрибутам сертификата, напротив сертификата появится значок предупреждения. Пример: сертификат Tomcat подписан самостоятельно, но в настройках профиля он подписан сертификатом CA, что приводит к несоответствию.

Не нажимайте кнопку «Отправить» по незнанию, не проверив несоответствия, так как это может привести к проблемам.

Операции с сертификатами трастового хранилища:

  • Заменить сертификат

  • Удалить сертификат

Операция с сертификатом

Использование сертификата

Описание

Заменить сертификат

Используйте команду «Заменить сертификат», чтобы заменить существующий сертификат новым сертификатом.

Отобразится окно «Заменить сертификат».

  1. Нажмите «Выбрать файл», чтобы выбрать новый сертификат.

    Найдите и загрузите новый сертификат со своего локального компьютера.

  2. Нажмите кнопку «Заменить », чтобы заменить сертификат.

Эта процедура не работает в приложении CER.

Удалить сертификат

Используйте команду Удалить сертификат, если администратор хочет удалить сертификат, срок действия которого истекает и срок действия которого истекает.

Появится окно «Удалить сертификат».

  1. Выберите кластеры и трасты, из которых вы хотите удалить сертификаты.

  2. Нажмите кнопку Далее, чтобы удалить сертификат из выбранных кластеров и трастов.

  3. Прочтите предупреждающее сообщение и нажмите Удалить, чтобы удалить сертификат.

Операция «Удалить сертификат» или «Заменить доверие к сертификату» может завершиться ошибкой. Файл не найден. Эта ошибка возникает, когда операция выполняется на многих кластерах со смешанными версиями версий 12.5 SU5 и 14 SU1.

Решение. Повторите операцию на неисправных узлах. Проверьте ошибку на странице сведений о заданиях соответствующего кластера, которая гласит: Не удалось удалить сертификат, так как на этом узле его нет.

Обычные операции с сертификатами трастового хранилища и идентификационными сертификатами:

  • Скачайте .der

  • Скачайте .pem

Тип операции с сертификатом

Использование сертификата

Описание

Скачайте .der

Используйте Download.der для загрузки двоичного формата сертификата. DER (ДифФЕРЕНЦИРОВАННЫЕ ПРАВИЛА КОДИРОВАНИЯ) — это цифровой сертификат.

Нажмите кнопку Загрузить .der, чтобы загрузить сертификат в формате.der (двоичный).

Сертификат.der загружен на локальный компьютер.

Скачайте .pem

Используйте Download.pem для загрузки сертификата в формате.pem. PEM ( почта с улучшенной конфиденциальностью) — это сертификат DER в кодировке Base64 в формате ASCII.

Нажмите кнопку Загрузить .pem, чтобы загрузить сертификат в формате .pem (ASCII).

Сертификат.pem загружен на локальный компьютер.

7

Операция с сертификатом добавлена в список заданий. Прогресс можно посмотреть на вкладке Задания.

OR

  1. Нажмите на ссылку Задания, чтобы увидеть ход выполнения операции с сертификатом.

  2. Нажмите кнопку ОК, чтобы закрыть окно сертификата.

На странице «Кластеры» представлена сводная информация о статусе сертификата по каждому кластеру для всех кластеров организации.

1

В окне просмотра информации о клиентах в Webex Control Hub выберите Службы > Подключенная унифицированная связь.

Откроется страница «Подключенная унифицированная связь».

2

Выберите Кластеры на карточке управления сертификатами.

На странице сводки кластера отображаются кластеры с такими подробными сведениями, как имя кластера, статус, продукт и профиль, связанный с кластером. Администратор может изменить стандартную ассоциацию стандартного профиля с пользовательским профилем кластера.

3

(Необязательно) Выберите один из следующих вариантов:

  • Нажмите кнопку «Поиск», чтобы найти определенный кластер.

  • В раскрывающемся списке «Фильтровать продукты» выберите один или несколько продуктов.

4

Нажмите на запись кластера на странице списка, чтобы перейти на страницу сведений о кластере, на которой отображаются идентификационные сертификаты, связанные с выбранным кластером.

Можно перейти на вкладку Trust Store или вкладку « Задания». На вкладке Trust Store отображаются все сертификаты в кластере в различных трастовых хранилищах. На вкладке Задания перечислены операции, выполняемые с сертификатами, и статус действия.

На панели управления отображаются следующие карточки:

  1. Удостоверения личности

  2. Сертификаты доверия

  3. Информация о вакансиях

Для удостоверений личности и сертификатов доверия отображается список действительных сертификатов, срок действия которых истек и срок действия которых скоро истекает. В карточке заданий отображается сводка всех, выполненных и отложенных заданий за текущий месяц.

Вкладка «Сертификат личности доступа»

Вкладка «Сертификат личности доступа»

Используйте сертификат личности для просмотра всех идентификационных сертификатов, присутствующих в кластере. Можно найти конкретный идентификационный сертификат или просмотреть сведения о сертификате и выполнить необходимые операции.
1

В окне просмотра клиентов в Webex Control Hub выберите Службы > Подключенные унифицированные коммуникации.

Откроется страница «Подключенная унифицированная связь».

2

Выберите Кластеры на карточке управления сертификатами.

3

Нажмите на запись кластера на странице списка, чтобы перейти на страницу сведений о кластере, на которой отображаются идентификационные сертификаты, связанные с кластером.

Для кластеров с версиями Cisco Emergency Responder 12.5 или 14 сертификат TomCat-ECDSA не поддерживается.

4

(Необязательно) Нажмите кнопку «Поиск» для поиска определенного сертификата.

5

(Необязательно) В раскрывающемся списке «Фильтровать сертификат» выберите один или несколько сертификатов в зависимости от их типа.

Сертификаты отображаются в списке сертификатов вместе с такими подробными сведениями, как имя сервера, общее имя, тип сертификата, статус сертификата и дата истечения срока действия.

6

Нажмите на запись на странице списка, чтобы просмотреть сведения о сертификате.

Откроется боковая панель, на которой отображаются сведения о сертификате. Вы можете посмотреть сведения о сертификате или скопировать сертификат в формате PEM. На этой панели также можно выполнить все операции, перечисленные на шаге 8.

7

Нажмите «Закрыть», чтобы закрыть боковую панель и вернуться на страницу со списком.

Предупреждающий знак появляется, если существующий атрибут сертификата не соответствует профилю и сертификат не соответствует требованиям.

8

Наведите курсор на запись сертификата и нажмите на многоточие, чтобы выполнить различные операции. Дополнительные сведения см. в разделе Операции с удостоверениями личности.

9

(Необязательно) Нажмите «Просмотреть профиль».

Отобразится профиль, связанный с кластером.

Перейдите на вкладку Trust Store

Перейдите на вкладку Trust Store

На вкладке Trust Store перечислены все сертификаты в кластере в различных трастовых хранилищах.
1

В окне просмотра информации о клиентах в Webex Control Hub выберите Службы > Подключенная унифицированная связь.

Откроется страница «Подключенная унифицированная связь».

2

Выберите Кластеры на карточке управления сертификатами.

3

Нажмите на запись кластера на странице списка, чтобы перейти на страницу сведений о кластере.

4

Перейдите на вкладку Trust Store, чтобы просмотреть список сертификатов.

Сертификаты отображаются в списке сертификатов с такими подробными сведениями, как общее название, серийный номер, издатель, статус и дата истечения срока действия.

5

(Необязательно) Нажмите кнопку «Поиск» для поиска определенного сертификата.

6

(Необязательно) В раскрывающемся списке «Фильтровать сертификат» выберите один или несколько сертификатов.

Сертификаты отображаются в списке сертификатов с такими подробными сведениями, как общее название, серийный номер, издатель, статус и дата истечения срока действия.

7

Нажмите на запись на странице списка, чтобы просмотреть сведения о сертификате.

Откроется боковая панель, на которой отображаются сведения о сертификате. Чтобы просмотреть все кластеры, связанные с сертификатом, см. раздел Сведения о сертификате или Скопируйте сертификат в формате PEM. На этой панели также можно выполнить все операции, перечисленные на шаге 9.

8

Нажмите «Закрыть», чтобы закрыть боковую панель и вернуться на страницу со списком.

9

Наведите курсор на запись сертификата и нажмите на многоточие, чтобы выполнить различные операции.

10

Нажмите на запись сертификата с истекшим сроком действия, чтобы загрузить обновленный сертификат в Trust Store.

11

Нажмите «Загрузить в доверительное управление».

Отобразится окно «Загрузить сертификат».

12

Выберите необходимые кластеры для связи с трастовым хранилищем.

Внимательно прочитайте отображаемое предупреждающее сообщение перед выполнением операции.

13

Нажмите «Выбрать файл», чтобы найти сертификат.

14

Нажмите кнопку Загрузить, чтобы загрузить сертификат в доверенное хранилище для необходимых кластеров.

Операции доверия для IPsec и CAPF не поддерживаются абонентскими узлами в Control Hub. Администратор должен выполнять эти операции локально.

Ограничения

Ограничение операций с CH для трастовых сертификатов:

  1. Если есть какая-либо служба доверия, репликация которой не выполняется на узлах одного кластера, администратор должен выполнить эти операции локально. Например CAPF, IPSEC.
  2. Все операции, связанные с Trust, отправляются только на узел Publisher кластера, поэтому операцию можно выполнять только через узел pub, а не с подузлов.
    1. Уберите доверие
    2. Замените доверие
    3. Распределяйте доверие
    4. Загрузи доверие

Ограничение на операции по удалению трастов:

  1. Операция может быть выполнена только через узел Pub.
  2. Если сертификат отсутствует в узле Pub и присутствует в подузлах, операцию нельзя выполнить через Control Hub. Операцию необходимо выполнять локально.

Откройте вкладку «Задания»

Откройте вкладку «Задания»

На вкладке «Задания» отображается сводка всех выполненных операций. На вкладке Задания отображается сводка всех, выполненных и отложенных заданий за текущий месяц.

1

В окне просмотра информации о клиентах в Webex Control Hub выберите Службы > Подключенная унифицированная связь.

Откроется страница «Подключенная унифицированная связь».

2

Выберите Кластеры на карточке управления сертификатами.

3

Нажмите на запись кластера на странице списка, чтобы перейти на страницу сведений о кластере.

4

Перейдите на вкладку Задания, чтобы просмотреть список заданий, выполненных в текущем месяце.

5

В раскрывающемся списке «Текущий месяц» выберите необходимый период для просмотра сводки по заданию.

Статус задания отображается в сводке по заданию вместе с такими подробными сведениями, как тип задания, узел, отметка времени, сертификат и информация о продукте.

6

Нажмите на запись на странице объявления, чтобы просмотреть сведения о вакансии.

Откроется боковая панель, на которой отображаются сведения о вакансии.

7

Нажмите «Закрыть», чтобы закрыть боковую панель и вернуться на страницу со списком.

На странице профилей можно определить такие параметры, как « Мультисервер/несколько сетей SAN», «С подписью центра сертификации» или «С подписью центра сертификации» или Самоподпись, срок действия, RSA vs. ECDSA, длина ключа, алгоритм хеширования.

Используйте отдельные профили для каждой версии кластера. Например, если в кластере установлена версия 12.x, при выполнении операций с сертификатами вы должны видеть только функции 12.x.

При создании собственного профиля администратор может связать вновь созданный пользовательский профиль с кластером.

1

В разделе «Клиент» Cisco Webex Control Hubперейдите в раздел Службы > Connected UC.

Откроется страница «Подключенная унифицированная связь».

2

Выберите «Профили» на карточке управления сертификатами.

Появится страница «Профили» со списком созданных профилей.

По умолчанию служба управления сертификатами предоставляет стандартный профиль, и все кластеры, включенные в службу управления сертификатами, связаны с этим профилем. Это профиль, предназначенный только для просмотра. Наведите курсор на профиль и нажмите на многоточие, чтобы просмотреть или скопировать профиль.

3

Наведите курсор на название профиля и нажмите на многоточие, чтобы выполнить различные операции, например:

  • Изменить

    1. Нажмите кнопку Изменить, чтобы отредактировать выбранный профиль.

  • Удалить

    1. Прочтите предупреждающее сообщение и нажмите « Удалить», чтобы удалить выбранный профиль.

  • Копия

    1. Нажмите «Копировать», чтобы скопировать выбранный профиль.

      Появится окно «Копия пользовательского профиля».

    2. Нажмите кнопку Создать, чтобы обновить или изменить настройки каждого из продуктов, если это необходимо. В противном случае создайте копию выбранного профиля.

4

Нажмите «Добавить профиль», чтобы создать новый собственный профиль.

5

Введите имя профиля.

6

Отметьте флажок, если хотите установить профиль по умолчанию.

7

Введите описание профиля.

8

Определите различные настройки сертификата для каждого из продуктов

9

Нажмите кнопку Создать, чтобы создать профиль.

Если вы установили пользовательский профиль по умолчанию, снимите флажок по умолчанию в пользовательском профиле, чтобы вернуться к стандартному профилю по умолчанию.

10

(Необязательно) Свяжите профиль с кластером. Выберите вкладку Кластеры в верхнем меню, откроется страница со списком кластеров. Вы можете связать профиль с кластером на странице списка.

Срок действия версий 11.5x и 12.5x составляет 5 лет независимо от значения, выбранного в раскрывающемся списке «Срок действия». Выпуск 14 и более поздний, срок действия может составлять от 5 до 20 лет.

Не выполняйте операции, указанные в таблице как N, иначе операции завершатся неудачей.

Операция с сертификатом

Поддерживаемая версия

Функционирование операции

11.5

12.5

14 и более поздние версии

Обновите сервер MultiNNYХотя эта операция выполняется с многосерверным самозаверяющим сертификатом, она работает только на одном узле.
повторное использованиеNNYОперация работает только в диспетчере вызовов и диспетчере вызовов ECDSA в Cisco Unified CM приложении. Эта операция работает как с многосерверными сертификатами, подписанными центрами сертификации, так и с самозаверяющими сертификатами, подписанными несколькими серверами.

Система автоматически отправляет получателям электронное сообщение, когда срок действия сертификата подходит к концу.

1

В окне просмотра информации о клиентах в Webex Control Hub выберите Службы > Подключенная унифицированная связь.

Откроется страница «Подключенная унифицированная связь».

2

Нажмите «Настройки» на карточке управления сертификатами.

3

Задайте время начала уведомления.

Вы можете установить время начала уведомления от 30 до 365 дней.

4

Установите частоту уведомлений.

Вы можете установить частоту уведомлений от 1 до 30 дней.

5

Введите адрес электронной почты получателей уведомлений.

Можно ввести не более 25 адресов электронной почты.

6

Нажмите «Сохранить».

Когда срок действия сертификатов подходит к концу, все получатели получают уведомление по электронной почте, как показано на рисунке.

Была ли статья полезной?
Была ли статья полезной?