- Domov
- /
- Článok
Správa certifikátov v službe Webex Cloud-Connected UC
Prehľad správy certifikátov
Centralizovaná správa certifikátov je cloudová služba, ktorá na jednom mieste ponúka prezeranie a správu certifikátov Cisco Unified Communications Manager, IM a Presence a Cisco Unity Connection a Cisco Emergency Responder vo viacerých klastroch.
Skôr ako začnete:Musíte povoliť službu Správa certifikátov na stránke Správa služby pre požadovaný klaster. Ďalšie informácie nájdete v časti Povolenie služieb UC prepojených s cloudom v Control Hub.
Centralizovaná správa certifikátov ponúka tieto kľúčové funkcie:
-
Ovládací panel s viacerými klastrami zobrazujúci stav certifikátu pre každý klaster.
-
Podrobný pohľad na certifikáty identity a dôveryhodnosti na úrovni jednotlivých klastrov.
-
Schopnosť vykonávať operácie s certifikátmi, ako je generovanie CSR, nahranie certifikátu, obnovenie, stiahnutie, kopírovanie, nahradenie a odstránenie.
-
Informačný panel upozornení na zobrazenie certifikátov, ktorých platnosť vypršala a čoskoro vyprší.
-
Schopnosť nakonfigurovať upozornenia, ako napríklad e-mailové upozornenia na vypršanie platnosti certifikátu.
-
Distribuujte certifikáty medzi viaceré dôveryhodné sklady a klastre.
-
Definujte profil certifikátu s rôznymi nastaveniami a priraďte ho ku klastru.
V aplikácii Cisco Emergency Responder nemôžete distribuovať a vymieňať certifikáty.
Prístup k službe Správa certifikátov
Služba Správa certifikátov v rámci balíka služieb Cloud-Connected UC spravuje certifikáty pre lokálne nasadenie.
Ak chcete získať prístup k správe certifikátov, vykonajte tieto kroky:
1 |
V zobrazení zákazníka v Webex Control Hub prejdite na . Zobrazí sa stránka Pripojená UC . Karta Správa certifikátov na tejto stránke poskytuje funkcie správy certifikátov. | ||||||||||
2 |
Kliknutím na ľubovoľný odkaz na karte Správa certifikátov získate prístup k rôznym funkciám správy certifikátov. Nasledujúca tabuľka uvádza funkcie, ktoré sú dostupné v správe certifikátov:
|
Pomocou stránky Upozornenia môžete vykonať nasledovné:
-
Zobraziť certifikáty, ktorých platnosť vypršala alebo čoskoro vyprší
-
Filtrujte podľa certifikátu
-
Ak chcete zobraziť stav certifikátu, filtrujte podľa produktu.
1 |
V zobrazení zákazníka v Webex Control Hub prejdite na . Zobrazí sa stránka Pripojená UC . | |||||||||||||||||||||||||||||||||||||||
2 |
Kliknite na položku Upozornenia na karte Správa certifikátov . Stránka zobrazuje certifikáty s ukončenou platnosťou a certifikáty, ktorých platnosť čoskoro vyprší. Certifikáty uvádzajú podrobnosti, ako je názov klastra, bežný názov, typ certifikátu, stav certifikátu a dátum vypršania platnosti. | |||||||||||||||||||||||||||||||||||||||
3 |
(Voliteľné) Vyberte jednu z nasledujúcich možností:
Vybraté certifikáty sa zobrazia v zozname certifikátov spolu s podrobnosťami, ako sú Klaster, Certifikát, Bežný názov, Produkt, Typ, Stav, Názov servera a Expirácia. | |||||||||||||||||||||||||||||||||||||||
4 |
Ak chcete zobraziť podrobnosti certifikátu, vyberte záznam zo stránky zoznamu. Otvorí sa bočný panel na zobrazenie podrobností certifikátu. Môžete si pozrieť Podrobnosti certifikátu alebo Kopírovať certifikát formátu PEM. Vykonajte všetky operácie uvedené v kroku 6 z tohto panela. | |||||||||||||||||||||||||||||||||||||||
5 |
Kliknutím na tlačidlo Zavrieť zatvoríte bočný panel a vrátite sa na stránku záznamu. | |||||||||||||||||||||||||||||||||||||||
6 |
Umiestnite kurzor myši na záznam certifikátu a kliknite na tri bodky, aby ste vykonali rôzne operácie s certifikátmi Identity a Trust Store. Operácie s certifikátmi totožnosti sú:
Ak sa nastavenia nakonfigurované správcom v profile nezhodujú s atribútmi certifikátu, pri certifikáte sa zobrazí ikona upozornenia. Príklad: Certifikát Tomcat je podpísaný sám sebou, ale v nastaveniach profilu je nastavený na podpísaný CA, čo vedie k nesúladu. Neklikajte na tlačidlo Odoslať nevedomky bez overenia nezhôd, pretože to môže viesť k problémom. Operácie týkajúce sa certifikátov dôveryhodného obchodu sú:
Operácia dôveryhodnosti Odstrániť certifikát alebo Nahradiť certifikát môže zlyhať s chybou Súbor sa nenašiel. Táto chyba sa objaví, keď sa operácia vykonáva na mnohých klastroch so zmiešanými verziami verzií 12.5 SU5 a 14 SU1. Riešenie: Zopakujte operáciu na neúspešných uzloch. Overte chybu na stránke podrobností o úlohách pre príslušný klaster, ktorá znie: Certifikát sa nepodarilo odstrániť, pretože sa v tomto uzle nenachádza. Bežné operácie s Certifikátmi dôveryhodného obchodu a Certifikátmi identity sú:
| |||||||||||||||||||||||||||||||||||||||
7 |
Operácia certifikátu sa pridá do zoznamu úloh. Priebeh si môžete pozrieť na karte Úlohy . ALEBO
|
Stránka Klastre uvádza súhrn stavu certifikátu pre každý klaster pre všetky klastre v organizácii.
1 |
V zobrazení zákazníka v Webex Control Hub prejdite na . Zobrazí sa stránka Pripojená UC . |
2 |
Kliknite na položku Zhluky na karte Správa certifikátov . Súhrnná stránka klastra zobrazuje klastre s podrobnosťami, ako je názov klastra, stav, produkt a profil priradený ku klastru. Administrátor môže zmeniť predvolené priradenie štandardného profilu k vlastnému profilu pre klaster. |
3 |
(Voliteľné) Vyberte jednu z nasledujúcich možností:
|
4 |
Kliknutím na záznam klastra na stránke so zoznamom prejdite na stránku Podrobnosti klastra , ktorá zobrazuje certifikáty identity, ktoré sú priradené k vybratému klastru. Môžete prejsť na kartu Trust Store alebo kartu Úlohy . Karta Trust Store zobrazuje všetky certifikáty v klastri v rôznych dôveryhodných skladoch. Na karte Úlohy sú uvedené operácie, ktoré sa vykonávajú s certifikátmi, a stav akcie. Na paneli palubnej dosky sa zobrazujú tieto karty:
Pre kartu s certifikátmi totožnosti a dôveryhodnými certifikátmi sa zobrazí súhrn platných certifikátov, certifikátov s vypršanou platnosťou a certifikátov, ktorých platnosť čoskoro vyprší. Na karte Úlohy sa zobrazí súhrn celkových, dokončených a čakajúcich úloh za aktuálny mesiac. |
Karta Access Identity Certificate
Karta Access Identity Certificate
1 |
V zobrazení zákazníka v Webex Control Hub prejdite do časti Služby> Pripojené UC. Zobrazí sa stránka Pripojená UC . |
2 |
Kliknite na položku Zhluky na karte Správa certifikátov . |
3 |
Kliknutím na záznam klastra na stránke so zoznamom prejdite na stránku Podrobnosti o klastri , ktorá zobrazuje certifikáty identity, ktoré sú priradené ku klastru. Pre klastre s verziou Cisco Emergency Responder 12.5 alebo 14 nie je podporovaný certifikát tomcat-ECDSA. |
4 |
(Voliteľné) Kliknutím na tlačidlo Hľadať vyhľadajte konkrétny certifikát. |
5 |
(Voliteľné) V rozbaľovacej ponuke Filtrovať certifikát vyberte jeden alebo viacero certifikátov podľa ich typu. Certifikáty sa zobrazia v zozname certifikátov spolu s podrobnosťami, ako je názov servera, bežný názov, typ certifikátu, stav certifikátu a dátum vypršania platnosti. |
6 |
Kliknutím na záznam na stránke zoznamu zobrazíte podrobnosti certifikátu. Otvorí sa bočný panel na zobrazenie podrobností certifikátu. Môžete si pozrieť časť Podrobnosti certifikátu alebo Kopírovať certifikát formátu PEM. Z tohto panela môžete vykonávať aj všetky operácie, ktoré sú uvedené v kroku 8. |
7 |
Kliknutím na tlačidlo Zavrieť zatvoríte bočný panel a vrátite sa na stránku záznamu. Výstražný znak sa zobrazí, keď sa existujúci atribút certifikátu nezhoduje s profilom a certifikát nie je v súlade. |
8 |
Umiestnite kurzor myši na záznam certifikátu a kliknite na tri bodky, aby ste vykonali rôzne operácie. Podrobnosti nájdete v časti Operácie s certifikátmi totožnosti . |
9 |
(Voliteľné) Kliknite na položku Zobraziť profil. Zobrazí sa profil spojený s klastrom. |
Prístup na kartu Trust Store
Prístup na kartu Trust Store
1 |
V zobrazení zákazníka v Webex Control Hub prejdite na . Zobrazí sa stránka Pripojená UC . |
2 |
Kliknite na položku Zhluky na karte Správa certifikátov . |
3 |
Kliknutím na záznam klastra na stránke záznamu prejdite na stránku Podrobnosti o klastri . |
4 |
Kliknutím na kartu Trust Store zobrazíte zoznam certifikátov. Certifikáty sa zobrazia v zozname certifikátov s podrobnosťami, ako je bežný názov, sériové číslo, Vydal, Stav a dátum vypršania platnosti. |
5 |
(Voliteľné) Kliknutím na tlačidlo Hľadať vyhľadajte konkrétny certifikát. |
6 |
(Voliteľné) V rozbaľovacej ponuke Filtrovať certifikát vyberte jeden alebo viacero certifikátov. Certifikáty sa zobrazia v zozname certifikátov s podrobnosťami, ako je bežný názov, sériové číslo, Vydal, Stav a dátum vypršania platnosti. |
7 |
Kliknutím na záznam na stránke zoznamu zobrazíte podrobnosti certifikátu. Otvorí sa bočný panel na zobrazenie podrobností certifikátu. Ak chcete zobraziť všetky klastre priradené k certifikátu, pozrite si časť Podrobnosti certifikátu alebo Kopírovanie certifikátu formátu PEM. Z tohto panela môžete vykonávať aj všetky operácie, ktoré sú uvedené v kroku 9. |
8 |
Kliknutím na tlačidlo Zavrieť zatvoríte bočný panel a vrátite sa na stránku záznamu. |
9 |
Umiestnite kurzor myši na záznam certifikátu a kliknite na tri bodky, aby ste vykonali rôzne operácie. Podrobnosti nájdete v časti Operácie s certifikátmi dôveryhodného obchodu .
|
10 |
Kliknutím na záznam certifikátu so stavom vypršania platnosti nahráte aktualizovaný certifikát do dôveryhodného úložiska. |
11 |
Kliknite na položku Odovzdať do Trust. Zobrazí sa okno Odovzdať certifikát . |
12 |
Vyberte požadované klastre, ktoré sa majú priradiť k úložisku dôveryhodnosti. Pred vykonaním operácie si pozorne prečítajte zobrazené varovné hlásenie. |
13 |
Kliknutím na položku Vybrať súbor vyhľadajte certifikát. |
14 |
Kliknutím na tlačidlo Odovzdať odovzdajte certifikát do dôveryhodného úložiska pre požadované klastre. Operácie dôveryhodnosti pre IPsec a CAPF nie sú podporované prostredníctvom účastníckych uzlov v Control Hub. Správca musí tieto operácie vykonávať na mieste. |
Obmedzenia
Obmedzenie CH pre operácie s dôveryhodnými certifikátmi:
- Ak existuje nejaká dôveryhodná služba, pre ktorú nedochádza k replikácii na uzloch toho istého klastra, administrátor musí tieto operácie vykonať na mieste. napr. CAPF, IPSEC.
- Všetky operácie súvisiace s dôverou sa odosielajú iba do uzla vydavateľa klastra, takže operáciu možno vykonať iba prostredníctvom uzla pub, nemožno ju vykonať z poduzlov.
- Odstráňte dôveru
- Nahradiť dôveru
- Rozdeľte dôveru
- Nahrať Trust
Obmedzenie operácií na odstránenie dôveryhodnosti:
- Operáciu je možné vykonávať iba prostredníctvom uzla Pub.
- Ak sa certifikát nenachádza v uzle Pub a nachádza sa v poduzloch, operáciu nemožno vykonať cez Control hub. Prevádzka sa musí vykonávať priamo na mieste.
Prístup na kartu Úlohy
Prístup na kartu Úlohy
Na karte Úlohy sa zobrazuje súhrn všetkých vykonaných operácií. Karta Úlohy zobrazuje súhrn celkových, dokončených a čakajúcich úloh za aktuálny mesiac.
1 |
V zobrazení zákazníka v Webex Control Hub prejdite na . Zobrazí sa stránka Pripojená UC . |
2 |
Kliknite na položku Zhluky na karte Správa certifikátov . |
3 |
Kliknutím na záznam klastra na stránke záznamu prejdite na stránku Podrobnosti o klastri . |
4 |
Kliknutím na kartu Úlohy zobrazíte zoznam úloh vykonaných v aktuálnom mesiaci. |
5 |
V rozbaľovacej ponuke Aktuálny mesiac vyberte požadované obdobie na zobrazenie súhrnu úlohy. Stav úlohy sa zobrazí v súhrne úlohy spolu s podrobnosťami, ako sú typ úlohy, uzol, časová pečiatka, certifikát a informácie o produkte. |
6 |
Kliknutím na záznam na stránke so zoznamom zobrazíte podrobnosti úlohy. Otvorí sa bočný panel na zobrazenie podrobností úlohy. |
7 |
Kliknutím na tlačidlo Zavrieť zatvoríte bočný panel a vrátite sa na stránku záznamu. |
Stránka Profily vám umožňuje definovať nastavenia, ako napríklad Multi-Server/Multi-SAN, CA-Signed vs. Self-Signed, obdobie platnosti, RSA vs. ECDSA, Key Length, Hash algoritmus.
Pre každú verziu klastra použite samostatné profily. Napríklad, ak klaster beží vo verzii 12.x, pri vykonávaní operácií certifikátu musíte vidieť iba funkcie 12.x.
Pri vytváraní vlastného profilu môže správca priradiť novovytvorený vlastný profil ku klastru.
1 |
V zobrazení zákazníka v Cisco Webex Control Hub prejdite na . Zobrazí sa stránka Pripojená UC . | ||||||||||||||||||||
2 |
Kliknite na položku Profily na karte Správa certifikátov . Zobrazí sa stránka Profily so zoznamom vytvorených profilov. Štandardne poskytuje služba správy certifikátov štandardný profil a všetky klastre povolené pre službu správy certifikátov sú priradené k tomuto profilu. Ide o profil iba na zobrazenie. Ak chcete profil zobraziť alebo skopírovať, umiestnite kurzor myši na profil a kliknite na tri bodky. | ||||||||||||||||||||
3 |
Umiestnite kurzor myši na názov profilu a kliknite na tri bodky, aby ste vykonali rôzne operácie, ako napríklad:
| ||||||||||||||||||||
4 |
Kliknutím na položku Pridať profil vytvorte nový vlastný profil. | ||||||||||||||||||||
5 |
Zadajte Názov profilu. | ||||||||||||||||||||
6 |
Ak chcete profil nastaviť ako predvolený, začiarknite políčko. | ||||||||||||||||||||
7 |
Zadajte Popis profilu. | ||||||||||||||||||||
8 |
Definujte rôzne nastavenia certifikátu pre každý z produktov | ||||||||||||||||||||
9 |
Kliknutím na tlačidlo Vytvoriť vytvorte profil. Ak ste nastavili vlastný profil ako predvolený, zrušte začiarknutie políčka predvolený na vlastnom profile, aby ste sa vrátili späť na štandardný profil ako predvolený. | ||||||||||||||||||||
10 |
(Voliteľné) Priraďte profil ku klastru. Kliknite na kartu Klastre v hornej ponuke. Zobrazí sa stránka so zoznamom Klastre. Profil môžete priradiť ku klastru zo stránky zoznamu. Doba platnosti pre verzie 11.5x a 12.5x je 5 rokov bez ohľadu na hodnotu vybratú v rozbaľovacej ponuke platnosti. Vydanie 14 a vyššie, doba platnosti môže byť 5-20 rokov. Nespúšťajte operácie, ktoré sú v tabuľke uvedené ako N, inak operácie zlyhajú.
|
Keď sa blíži dátum vypršania platnosti certifikátu, systém automaticky odošle e-mailovú správu príjemcom.
1 |
V zobrazení zákazníka v Webex Control Hub prejdite na . Zobrazí sa stránka Pripojená UC . |
2 |
Kliknite na položku Nastavenia na karte Správa certifikátov . |
3 |
Nastavte Čas začiatku upozornenia. Čas začiatku upozornenia môžete nastaviť na 30 až 365 dní. |
4 |
Nastavte Frekvenciu upozornení. Frekvenciu upozornení môžete nastaviť v rozmedzí 1-30 dní. |
5 |
Zadajte e-mailovú adresu príjemcov upozornení. Môžete zadať maximálne 25 e-mailových adries. |
6 |
Kliknite na tlačidlo Uložiť. Všetci príjemcovia dostanú e-mailové upozornenie, ako je znázornené na obrázku, keď sa blíži dátum vypršania platnosti certifikátov. |