- Domov
- /
- Článok
Certificate Management v Webex UC
Prehľad Certificate Management
Centralizované Certificate Management je cloudová služba, ktorá ponúka jedno miesto na zobrazenie a správu certifikátov Cisco Unified Communications Manager, IM and Presence a Cisco Unity Connection a Cisco Emergency Responder vo viacerých klastroch.
Kým začnete:Musíte povoliť službu Certificate Management na stránke Správa služieb pre požadovaný klaster. Ďalšie informácie nájdete v téme Povolenie služieb zjednotenej komunikácie pripojených ku cloudu v ovládacom centre.
Centralizované Certificate Management ponúka tieto kľúčové funkcie:
-
Viacklastrový riadiaci panel zobrazujúci stav certifikátu pre každý klaster.
-
Podrobný pohľad na certifikáty identity a dôveryhodnosti na úrovni jednotlivých klastrov.
-
Schopnosť vykonávať operácie s certifikátmi, ako je generovanie CSR, nahrávanie certifikátov, obnovenie, sťahovanie, kopírovanie, nahradenie a odstránenie.
-
Tabuľa upozornení na zobrazenie certifikátov, ktorých platnosť vypršala a čoskoro vyprší ich platnosť.
-
Možnosť konfigurácie upozornenia, ako je e-mailové upozornenie na vypršanie platnosti certifikátu.
-
Distribúcia certifikátov vo viacerých ukladacích priestoroch dôveryhodnosti a klastroch.
-
Definujte profil certifikátu s rôznymi nastaveniami a priraďte ho ku klastru.
V Cisco Emergency Responder aplikácii nemôžete distribuovať a nahrádzať certifikáty.
Prístup k službe Certificate Management
Služba Certificate Management v rámci balíka služieb zjednotenej komunikácie pripojenej ku cloudu spravuje certifikáty pre lokálne nasadenie.
Ak chcete získať prístup k Certificate Management, vykonajte nasledujúce kroky:
1 |
V zobrazení zákazníka Webex v ovládacom centre prejdite na . Zobrazí sa stránka Pripojená zjednotená komunikácia . The Certificate Management card na tejto stránke poskytuje Certificate Management vlastností a možností. | ||||||||||
2 |
Na Certificate Management karte kliknite na ľubovoľný odkaz, aby ste získali prístup k rôznym funkciám správy certifikátov. V nasledujúcej tabuľke sú uvedené funkcie, ktoré sú k dispozícii v Certificate Management:
|
Na stránke Upozornenia môžete vykonať nasledovné:
-
Zobraziť certifikáty vypršala alebo čoskoro vyprší
-
Filtrovať podľa certifikátu
-
Filtrovaním podľa produktu zobrazíte stav certifikátu.
1 |
V zobrazení zákazníka Webex v ovládacom centre prejdite na . Zobrazí sa stránka Pripojená zjednotená komunikácia . | |||||||||||||||||||||||||||||||||||||||
2 |
Kliknite na položku Upozornenia z karty Certificate Management . Na stránke sa zobrazujú certifikáty s uplynutou platnosťou a certifikáty, ktorých platnosť čoskoro vyprší. Certifikáty obsahujú podrobnosti ako názov klastra, bežný názov, typ certifikátu, stav certifikátu a dátum skončenia platnosti. | |||||||||||||||||||||||||||||||||||||||
3 |
(Voliteľné) Vyberte jednu z nasledujúcich možností:
Vybraté certifikáty sa zobrazia v zozname certifikátov spolu s podrobnosťami ako klaster, certifikát, bežný názov, produkt, typ, stav, názov servera a uplynutie platnosti. | |||||||||||||||||||||||||||||||||||||||
4 |
Výberom záznamu na stránke záznamu zobrazíte podrobnosti certifikátu. Otvorí sa bočný panel s podrobnosťami o certifikáte. Môžete zobraziť podrobnosti certifikátu alebo Kopírovať certifikát formátu PEM. Vykonajte všetky operácie uvedené v kroku 6 na tomto paneli. | |||||||||||||||||||||||||||||||||||||||
5 |
Kliknutím na tlačidlo Zavrieť zatvorte bočný panel a vráťte sa na stránku záznamu. | |||||||||||||||||||||||||||||||||||||||
6 |
Ukážte kurzorom myši na záznam certifikátu a kliknutím na tri bodky vykonajte rôzne operácie s certifikátmi identity a priestoru dôveryhodnosti. Operácie s preukazmi totožnosti sú:
Ak sa nastavenia nakonfigurované správcom v profile nezhodujú s atribútmi certifikátu, zobrazí sa pri certifikáte ikona upozornenia. Príklad: Certifikát Tomcat je podpísaný vlastným podpisom, ale v nastaveniach profilu je nastavený na podpísanú certifikačnou autoritou, čo vedie k nesúladu. Neklikajte na položku Odoslať nevedomky bez overenia nezrovnalostí, pretože to môže viesť k problémom. Operácie s certifikátmi priestoru Trust Store sú:
Operácia odstránenia certifikátu alebo nahradenia dôveryhodnosti certifikátu môže zlyhať s chybou Súbor sa nenašiel. Táto chyba sa objaví, keď sa operácia vykonáva na mnohých klastroch so zmiešanými verziami vydaní 12.5 SU5 a 14 vydaní SU1. Riešenie: Zopakujte operáciu na zlyhaných uzloch. Skontrolujte chybu na stránke s podrobnosťami o úlohách pre príslušný klaster s textom Certifikát sa nepodarilo odstrániť, pretože sa nenachádza v tomto uzle. Bežné operácie s certifikátmi a certifikátmi totožnosti priestoru Trust Store sú:
| |||||||||||||||||||||||||||||||||||||||
7 |
Operácia certifikátu sa pridá do zoznamu pracovných miest. Priebeh si môžete pozrieť na karte Pracovné miesta . A
|
Stránka Klastre obsahuje súhrn stavu certifikátov pre jednotlivé klastre pre všetky klastre v organizácii.
1 |
V zobrazení zákazníka Webex v ovládacom centre prejdite na . Zobrazí sa stránka Pripojená zjednotená komunikácia . |
2 |
Kliknite na položku Klastre na Certificate Management karte. Stránka súhrnu klastra zobrazuje klastre s podrobnosťami, ako je názov klastra, stav, produkt a profil priradený k klastru. Správca môže zmeniť predvolené priradenie štandardného profilu k vlastnému profilu pre klaster. |
3 |
(Voliteľné) Vyberte jednu z nasledujúcich možností:
|
4 |
Kliknutím na záznam klastra na stránke so zoznamom prejdite na stránku Podrobnosti klastra, na ktorej sa zobrazujú certifikáty identity priradené k vybratému klastru. Môžete prejsť na kartu Trust Store alebo kartu Jobs . Karta Priestor dôveryhodnosti zobrazuje všetky certifikáty v klastri v rôznych ukladacích priestoroch dôveryhodnosti. Karta Úlohy obsahuje zoznam operácií, ktoré sa vykonávajú s certifikátmi a stav akcie. Na table tabule sa zobrazujú tieto karty:
Pre karty Identity a Trust Certificates sa zobrazí súhrn certifikátov platných, expirovaných a čoskoro vypršiacich. Pre kartu Úlohy sa zobrazí súhrn celkových, dokončených a čakajúcich úloh za aktuálny mesiac. |
Karta Certifikát identity prístupu
Karta Certifikát identity prístupu
1 |
V zobrazení zákazníka v ovládacom centre prejdite na položku Služby Webex> pripojená zjednotená komunikácia. Zobrazí sa stránka Pripojená zjednotená komunikácia . |
2 |
Kliknite na položku Klastre na Certificate Management karte. |
3 |
Kliknutím na záznam klastra na stránke záznamu prejdite na stránku Podrobnosti klastra, na ktorej sa zobrazujú certifikáty identity priradené ku klastru. V prípade klastrov s Cisco Emergency Responder verziami 12.5 alebo 14 sa certifikát tomcat-ECDSA nepodporuje. |
4 |
(Voliteľné) Kliknite na tlačidlo Hľadať a vyhľadajte konkrétny certifikát. |
5 |
(Voliteľné) V rozbaľovacom zozname Certifikát filtra vyberte jeden alebo viac certifikátov podľa ich typu. Certifikáty sa zobrazia v zozname certifikátov spolu s podrobnosťami, ako je názov servera, bežný názov, typ certifikátu, stav certifikátu a dátum vypršania platnosti. |
6 |
Kliknutím na záznam na stránke záznamu zobrazíte podrobnosti certifikátu. Otvorí sa bočný panel s podrobnosťami o certifikáte. Môžete zobraziť podrobnosti certifikátu alebo Kopírovať certifikát formátu PEM. Môžete tiež vykonať všetky operácie, ktoré sú uvedené v kroku 8 na tomto paneli. |
7 |
Kliknutím na tlačidlo Zavrieť zatvorte bočný panel a vráťte sa na stránku záznamu. Výstražný znak sa zobrazí, keď sa existujúci atribút certifikátu nezhoduje s profilom a certifikát nie je v súlade s požiadavkami. |
8 |
Umiestnite kurzor myši na záznam certifikátu a kliknutím na tri bodky vykonajte rôzne operácie. Podrobnosti nájdete v časti Operácie s identifikačnými certifikátmi . |
9 |
(Voliteľné) Kliknite na položku View Profile (Zobraziť profil). Zobrazí sa profil priradený ku klastru. |
Karta Prístup k ukladaciemu priestoru dôveryhodnosti
Karta Prístup k ukladaciemu priestoru dôveryhodnosti
1 |
V zobrazení zákazníka Webex v ovládacom centre prejdite na . Zobrazí sa stránka Pripojená zjednotená komunikácia . |
2 |
Kliknite na položku Klastre na Certificate Management karte. |
3 |
Kliknutím na záznam klastra na stránke záznamu prejdete na stránku s podrobnosťami o klastri. |
4 |
Kliknutím na kartu Priestor dôveryhodnosti zobrazte zoznam certifikátov. Certifikáty sa zobrazia v zozname certifikátov s podrobnosťami, ako sú bežný názov, sériové číslo, Vydal, Stav a dátum skončenia platnosti. |
5 |
(Voliteľné) Kliknite na tlačidlo Hľadať a vyhľadajte konkrétny certifikát. |
6 |
(Voliteľné) V rozbaľovacom zozname Filtrovať certifikát vyberte jeden alebo viac certifikátov. Certifikáty sa zobrazia v zozname certifikátov s podrobnosťami, ako sú bežný názov, sériové číslo, Vydal, Stav a dátum skončenia platnosti. |
7 |
Kliknutím na záznam na stránke záznamu zobrazíte podrobnosti certifikátu. Otvorí sa bočný panel s podrobnosťami o certifikáte. Ak chcete zobraziť všetky klastre, ktoré sú priradené k certifikátu, pozrite si časť Podrobnosti certifikátu alebo Skopírujte certifikát formátu PEM. Môžete tiež vykonať všetky operácie, ktoré sú uvedené v kroku 9 na tomto paneli. |
8 |
Kliknutím na tlačidlo Zavrieť zatvorte bočný panel a vráťte sa na stránku záznamu. |
9 |
Umiestnite kurzor myši na záznam certifikátu a kliknutím na tri bodky vykonajte rôzne operácie. Pozrite si tému Operácie s certifikátmi priestoru Trust Store pre detials.
|
10 |
Kliknutím na záznam certifikátu so stavom vypršanej platnosti nahrajte aktualizovaný certifikát do priestoru Trust Store. |
11 |
Kliknite na položku Nahrať na dôveru. Zobrazí sa okno Nahrať certifikát . |
12 |
Vyberte požadované klastre, ktoré chcete priradiť k ukladaciemu priestoru dôveryhodnosti. Pred vykonaním operácie si pozorne prečítajte zobrazené varovné hlásenie. |
13 |
Kliknite na Vybrať súbor a vyhľadajte certifikát. |
14 |
Kliknutím na tlačidlo Nahrať nahráte certifikát do úložiska dôveryhodných certifikátov pre požadované klastre. Operácie dôveryhodnosti pre protokoly IPsec a CAPF nie sú podporované prostredníctvom uzlov odberateľov v ovládacom centre. Správca musí tieto operácie vykonávať lokálne. |
Obmedzenia
Obmedzenie CH pre operácie s dôveryhodnými certifikátmi:
- Ak existuje nejaká dôveryhodná služba, ktorej replikácia sa neuskutočňuje na uzloch toho istého klastra, správca musí tieto operácie vykonať lokálne. Napr. CAPF, IPSEC.
- Všetky operácie súvisiace s dôveryhodnosťou sa odosielajú iba do uzla vydavateľa klastra, takže operáciu je možné vykonať iba prostredníctvom uzla pub, nie je možné ju vykonať z poduzlov.
- Odstránenie dôveryhodnosti
- Nahradenie dôvery
- Distribúcia dôveryhodnosti
- Dôvera nahrávania
Obmedzenie odstránenia dôveryhodných operácií:
- Prevádzku je možné vykonávať iba prostredníctvom krčmového uzla.
- Ak certifikát nie je prítomný v uzloch Pub a nachádza sa v poduzloch, operácia nemôže byť vykonaná cez Control hub. Prevádzka sa musí vykonávať prostredníctvom on-premise.
Karta Prístup k pracovným ponukám
Karta Prístup k pracovným ponukám
Karta Úlohy zobrazuje súhrn všetkých vykonaných operácií. Karta Úlohy zobrazuje súhrn celkových, dokončených a čakajúcich úloh za aktuálny mesiac.
1 |
V zobrazení zákazníka Webex v ovládacom centre prejdite na . Zobrazí sa stránka Pripojená zjednotená komunikácia . |
2 |
Kliknite na položku Klastre na Certificate Management karte. |
3 |
Kliknutím na záznam klastra na stránke záznamu prejdete na stránku s podrobnosťami o klastri. |
4 |
Kliknutím na kartu Úlohy zobrazíte zoznam úloh vykonaných v aktuálnom mesiaci. |
5 |
V rozbaľovacom zozname Aktuálny mesiac vyberte požadované obdobie na zobrazenie súhrnu úloh. Stav úlohy sa zobrazí v súhrne úlohy spolu s podrobnosťami, ako je typ úlohy, uzol, časová pečiatka, certifikát a informácie o produkte. |
6 |
Kliknutím na záznam zo stránky inzerátu zobrazíte podrobnosti o úlohe. Otvorí sa bočný panel so zobrazením podrobností o úlohe. |
7 |
Kliknutím na tlačidlo Zavrieť zatvorte bočný panel a vráťte sa na stránku záznamu. |
Stránka Profily vám umožňuje definovať nastavenia ako Multi-Server/Multi-SAN, CA-Signed vs. Self-Signed, doba platnosti, RSA vs. ECDSA, dĺžka kľúča, algoritmus Hash.
Použite samostatné profily pre každú verziu klastra. Ak je napríklad na klastri spustená verzia 12.x, pri vykonávaní operácií s certifikátmi sa musia zobrazovať iba funkcie verzie 12.x.
Pri vytváraní vlastného profilu môže správca priradiť novovytvorený vlastný profil ku klastru.
Systém automaticky odošle príjemcom e-mailovú správu, keď sa certifikát blíži k dátumu vypršania platnosti.
1 |
V zobrazení zákazníka Webex v ovládacom centre prejdite na . Zobrazí sa stránka Pripojená zjednotená komunikácia . |
2 |
Kliknite na položku Nastavenia na Certificate Management karte . |
3 |
Nastavte čas začatia oznámenia. Čas začatia upozornenia môžete nastaviť na 30 až 365 dní. |
4 |
Nastavte frekvenciu upozornení. Frekvenciu upozornení môžete nastaviť od 1 do 30 dní. |
5 |
Zadajte e-mailovú adresu príjemcov upozornení. Môžete zadať maximálne 25 e-mailových adries. |
6 |
Kliknite na položku Uložiť. Všetci príjemcovia dostanú e-mailové upozornenie, ako je znázornené na obrázku, keď sa certifikáty blížia k dátumu vypršania platnosti. |