- Ana Sayfa
- /
- Makale
Certificate Management Genel Bakış
Centralized Certificate Management, birçok küme genelinde Cisco Unified Communications Manager, IM ve Presence ile Cisco Unity Connection ve Cisco Emergency Responder sertifikalarını görüntüleyip yönetmeye yönelik tek bir yer sunan bulut tabanlı bir hizmettir.
Başlamadan önce:İstenen küme için Hizmet Yönetimi sayfasında Certificate Management hizmetini etkinleştirmeniz gerekir. Daha fazla bilgi için Control Hub'da Cloud-Connected UC Hizmetlerini Etkinleştirme bölümüne bakın.
Centralized Certificate Management şu önemli işlevleri sunar:
-
Her kümenin sertifika durumunu gösteren birden çok küme panosu.
-
Tek bir küme düzeyinde kimlik ve güven sertifikalarının ayrıntılı görünümü.
-
CSR oluşturma, sertifikayı yükleme, yenilene, indirme, kopyalama, değiştirme ve kaldırma gibi sertifika işlemlerini gerçekleştirebilme olanağı.
-
Süresi dolan ve yakında süresi dolacak sertifikaları görüntülemeye yönelik uyarılar panosu.
-
Sertifika süre sonu için e-posta bildirimi gibi bildirimleri yapılandırma olanağı.
-
Sertifikaları birden çok güven mağazasında ve kümelerde dağıtma imkanı.
-
Çeşitli ayarlarla sertifika profili tanımlama ve bir kümeye atama.
Cisco Emergency Responder uygulamasında sertifika dağıtamaz ve değiştiremezsiniz.
Certificate Management Hizmetine Erişim
Cloud-Connected UC hizmet grubu kapsamındaki Certificate Management hizmeti, şirket içi dağıtıma yönelik sertifikaları yönetir.
Certificate Management'a erişmek için aşağıdaki adımları gerçekleştirin:
1 |
Webex Control Hub'daki müşteri görünümünden, 'ye gidin. Connected UC sayfası görüntülenir. Bu sayfadaki Certificate Management card, Certificate Management özelliklerini ve işlevlerini sağlar. | ||||||||||
2 |
Certificate Management kartında , sertifika yönetiminin çeşitli işlevlerine erişmek için herhangi bir bağlantıyı tıklatın. Aşağıdaki tabloda, Certificate Management'ta sunulan işlevler listelenmektedir:
|
Aşağıdakileri yapmak için Uyarılar sayfasını kullanın:
-
Süresi Dolan veya Yakında Süresi Dolacak Sertifikaları Görüntüleme
-
Sertifikaya göre filtreleme
-
Sertifika durumunu görüntülemek için ürüne göre filtre uygulayın.
1 |
Webex Control Hub'daki müşteri görünümünden, 'ye gidin. Connected UC sayfası görüntülenir. | |||||||||||||||||||||||||||||||||||||||
2 |
Certificate Management kartından Uyarılar'ı tıklayın . Sayfada hem süresi dolan hem de yakında süresi dolacak sertifikalar görüntülenir. Sertifikalar listesinde küme adı, ortak ad, sertifika türü, sertifika durumu ve sona erme tarihi gibi bilgiler yer alır. | |||||||||||||||||||||||||||||||||||||||
3 |
(İsteğe bağlı) Aşağıdaki seçeneklerden birini belirleyin:
Seçilen sertifikalar Küme, Sertifika, Ortak Ad, Ürün, Tür, Durum, Sunucu Adı ve Sona Erme Tarihi gibi bilgilerle birlikte sertifika listesinde görünür. | |||||||||||||||||||||||||||||||||||||||
4 |
Sertifika bilgilerini görüntülemek için liste sayfasından bir kayıt seçin. Sertifika ayrıntılarını görüntülemeye yönelik bir yan panel açılır. Sertifika Ayrıntılarını görebilir veya PEM biçim sertifikasını kopyalayabilirsiniz. Bu paneldeki 6. adımda listelenen tüm işlemleri gerçekleştirin. | |||||||||||||||||||||||||||||||||||||||
5 |
Yan paneli kapatmak ve liste sayfasına dönmek için Kapat'ı tıklayın. | |||||||||||||||||||||||||||||||||||||||
6 |
Bir sertifika kaydının üzerine gelerek Kimlik ve Güven Mağaza Sertifikaları'nda çeşitli işlemleri gerçekleştirmek için üç noktayı tıklayın. Kimlik Sertifikalarındaki işlemler şunlardır:
Profilde yönetici tarafından yapılandırılan ayarlar sertifika özellikleriyle eşleşmezse sertifikaya karşı bir uyarı simgesi görünür. Örnek: Tomcat sertifikası kendinden imzalıysa ancak profilde CA imzalı olarak ayarlanmışsa bu durum uyuşmazlığa neden olur. Sorunlara yol açabileceği için, uyuşmazlıkları doğrulamadan bilmeden Gönder'i tıklatmayın . Güven Deposu Sertifikalarındaki işlemler şunlardır:
Sertifikayı Kaldırma veya SertifikaYı Değiştir güven işlemi, dosya bulunamadı hatasıile başarısız olabilir. Bu hata, işlem 12.5 SU5 ve 14 SU1 sürümlerinin karışık sürümlerine sahip birçok kümede gerçekleştirildiğinde görülür. Çözüm: Başarısız olan düğümlerde işlemi yeniden deneyin. İlgili kümenin İşler ayrıntı sayfasında "Sertifika bu düğümde mevcut olmadığından kaldırılamadı" hatasını doğrulayın. Güven Deposu Sertifikaları ve Kimlik Sertifikalarındaki yaygın işlemler şunlardır:
| |||||||||||||||||||||||||||||||||||||||
7 |
Sertifika işlemi İşler listesine eklenir. İlerlemeyi İşler sekmesinde görüntüleyebilirsiniz. VEYA
|
Kümeler sayfası, bir kuruluştaki tüm kümeler için küme başına sertifika durumunun özetini listeler.
1 |
Webex Control Hub'daki müşteri görünümünden, 'ye gidin. Connected UC sayfası görüntülenir. |
2 |
Certificate Management kartından Kümeler'i tıklatın . Küme özet sayfasında küme adı, durum, ürün ve kümeyle ilişkili profil gibi ayrıntılarla birlikte kümeler görüntülenir. Yönetici, standart profilin varsayılan ilişkilendirmesini küme için özel profille değiştirebilir. |
3 |
(İsteğe bağlı) Aşağıdaki seçeneklerden birini belirleyin:
|
4 |
Liste sayfasındaki bir küme kaydını tıklayarak seçilen kümeyle ilişkilendirilmiş kimlik sertifikalarını görüntüleyen Küme Ayrıntıları sayfasını ziyaret edin. Güven Deposu sekmesine veya İşler sekmesine gidebilirsiniz. Güven deposu sekmesi, çeşitli güven depolarındaki bir kümede bulunan tüm sertifikaları görüntüler. İşler sekmesinde, sertifikalarda gerçekleştirilen işlemler ve eylemin durumu listelenir. Pano bölmesinde şu kartlar görüntülenir:
Kimlik ve güven sertifikaları kartı için geçerli, süresi dolmluş ve yakında süresi dolacak sertifikaların özeti görüntülenir. İşler kartı için geçerli aya ait toplam, tamamlanan ve bekleyen işlerin özeti görüntülenir. |
Kimlik Sertifikası Sekmesine Erişme
Kimlik Sertifikası Sekmesine Erişme
1 |
Kontrol Hub Webex daki müşteri görünümünden Hizmetler > Bağlı UC'ye gidin. Connected UC sayfası görüntülenir. |
2 |
Certificate Management kartından Kümeler'i tıklatın . |
3 |
Liste sayfasındaki bir küme kaydını tıklayarak kümeyle ilişkilendirilmiş kimlik sertifikalarını görüntüleyen Küme ayrıntıları sayfasını ziyaret edin. Cisco Emergency Responder 12.5 veya 14 sürümünde olan kümeler için tomcat-ECDSA sertifikası desteklenmez. |
4 |
(isteğe bağlı) Belirli bir sertifikayı aramak için Ara'yı tıklayın. |
5 |
(İsteğe bağlı) Filtre Sertifikası açılır kutusunda, türlerine göre bir veya daha fazla sertifika seçin. Sertifikalar, sertifika listesinde sunucu adı, ortak ad, sertifika türü, sertifika durumu ve bitiş tarihi gibi ayrıntılarla birlikte gösterilir. |
6 |
Sertifika bilgilerini görüntülemek için liste sayfasından bir kaydı tıklayın. Sertifika ayrıntılarını görüntülemeye yönelik bir yan panel açılır. Sertifika Ayrıntılarını görebilir veya PEM biçim sertifikasını kopyalayabilirsiniz. Bu panelden, 8. adımda listelenen tüm işlemleri de gerçekleştirebilirsiniz. |
7 |
Yan paneli kapatmak ve liste sayfasına dönmek için Kapat'ı tıklayın. Mevcut sertifika özniteliği profille eşleşmediğinde ve sertifika uyumlu olmadığında Uyarı İşareti görünür. |
8 |
Bir sertifika kaydının üzerine gelerek çeşitli işlemleri gerçekleştirmek için üç noktayı tıklayın. Ayrıntılar için bkz . Kimlik Sertifikalarındaki İşlemler . |
9 |
(İsteğe bağlı) Profili Görüntüle'yi tıklayın. Kümeyle ilişkili profil görüntülenir. |
Güven Deposu Sekmesine Erişme
Güven Deposu Sekmesine Erişme
1 |
Webex Control Hub'daki müşteri görünümünden, 'ye gidin. Connected UC sayfası görüntülenir. |
2 |
Certificate Management kartından Kümeler'i tıklatın . |
3 |
Liste sayfasındaki bir küme kaydını tıklayarak Küme ayrıntıları sayfasını ziyaret edin. |
4 |
Sertifikaların listesini görüntülemek için Güven Deposu sekmesini tıklayın. Sertifikalar; sertifika listesinde ortak ad, seri numarası, Veren Kurum, Durum ve sona erme tarihi gibi ayrıntılarla birlikte görünür. |
5 |
(isteğe bağlı) Belirli bir sertifikayı aramak için Ara'yı tıklayın. |
6 |
(İsteğe bağlı) Sertifikaları Filtrele açılan listesinde en az bir sertifika seçin. Sertifikalar; sertifika listesinde ortak ad, seri numarası, Veren Kurum, Durum ve sona erme tarihi gibi ayrıntılarla birlikte görünür. |
7 |
Sertifika bilgilerini görüntülemek için liste sayfasından bir kaydı tıklayın. Sertifika ayrıntılarını görüntülemeye yönelik bir yan panel açılır. Sertifikayla ilişkilendirilmiş tüm kümeleri görüntülemek için bkz . Sertifika Ayrıntıları veya PEM Biçimi Sertifikasını Kopyalama. Bu panelden, 9. adımda listelenen tüm işlemleri de gerçekleştirebilirsiniz. |
8 |
Yan paneli kapatmak ve liste sayfasına dönmek için Kapat'ı tıklayın. |
9 |
Bir sertifika kaydının üzerine gelerek çeşitli işlemleri gerçekleştirmek için üç noktayı tıklayın. |
10 |
Güvenlik Deposu'na güncellenmiş bir sertifika yüklemek için süresi dolmuş durumlu sertifika kaydını tıklayın. |
11 |
Güvene Yükle'yi tıklayın. Sertifika Yükle penceresi görüntülenir. |
12 |
Güven deposuyla ilişkilendirilecek gerekli kümeleri seçin. İşlemi gerçekleştirmeden önce, görüntülenen uyarı mesajını dikkatle okuyun. |
13 |
Bir sertifikaya göz atmak için Dosya Seçin'i tıklayın. |
14 |
Sertifikayı gerekli kümeler için güven deposuna yüklemek için Yükle'yi tıklayın. IInum ve CAPF için güven işlemleri, Control Hub'daki abone düğümleri aracılığıyla desteklenmez. Yöneticinin bu işlemleri şirket içinde gerçekleştirmesi gerekir. |
Kısıtlamalar
CH'de Güven Sertifikaları işlemleri için sınırlama:
- Aynı kümenin düğümlerinde çoğaltmanın gerçekleşmediği herhangi bir güven hizmeti varsa, yöneticinin bu işlemleri şirket içinde gerçekleştirmesi gerekir. Örneğin, CAPF, IYKEN.
- Güvenle ilgili tüm işlemler yalnızca kümenin Yayıncı düğümüne gönderilir, dolayısıyla işlem yalnızca pub düğümü üzerinden yapılabilir, alt düğümlerden yapılamaz.
- Güveni kaldır
- Güveni değiştir
- Güveni Dağıt
- Güveni Karşıya Yükleme
Güven İşlemlerini Kaldırma Sınırlaması:
- İşlem yalnızca Pub düğümü üzerinden yapılabilir.
- Sertifika, Pub düğümünde yoksa ve alt düğümlerde mevcutsa, Denetim hub'ı aracılığıyla işlem yapılamaz. Operasyon tesis içi olarak yapılmalıdır.
İşler Sekmesine Erişme
İşler Sekmesine Erişme
İşler sekmesinde, gerçekleştirilen tüm işlemlerin özeti gösterilir. İşler sekmesi, geçerli aya ait toplam, tamamlanan ve bekleyen işlerin özetini gösterir.
1 |
Webex Control Hub'daki müşteri görünümünden, 'ye gidin. Connected UC sayfası görüntülenir. |
2 |
Certificate Management kartından Kümeler'i tıklatın . |
3 |
Liste sayfasındaki bir küme kaydını tıklayarak Küme ayrıntıları sayfasını ziyaret edin. |
4 |
Geçerli ay içinde yürütülen işlerin listesini görmek için İşler sekmesini tıklayın. |
5 |
Geçerli Ay açılan listesinde, iş özetini görüntülemek için gerekli dönemi seçin. İş Durumu, iş özetinde İş Türü, Düğüm, Zaman Damgası, Sertifika ve Ürün bilgileri gibi ayrıntılarla birlikte görüntülenir. |
6 |
İş ayrıntılarını görüntülemek için liste sayfasından bir kaydı tıklayın. İş ayrıntılarını görüntülemeye yönelik bir yan panel açılır. |
7 |
Yan paneli kapatmak ve liste sayfasına dönmek için Kapat'ı tıklayın. |
Profiller sayfası, Multi-Server/Multi-SAN, CA-Signed vs. Self-Signed, geçerlilik süresi, RSA vs. ECDSA, Anahtar Uzunluğu, Özet algoritması gibi ayarları tanımlamanıza olanak sağlar.
Kümenin her sürümü için ayrı profiller kullanın. Örneğin, küme 12.x sürümünü çalıştırıyorsa sertifika işlemlerini gerçekleştirirken yalnızca 12.x özelliklerini görmelisiniz.
Özel profil oluşturulurken yönetici, yeni oluşturulan özel profili bir kümeyle ilişkilendirebilir.
1 |
Cisco Webex Control Hub'daki müşteri görünümünden, 'ye gidin. Connected UC sayfası görüntülenir. | ||||||||||||||||||||
2 |
Certificate Management kartından Profiller'i tıklayın . Profiller sayfası, oluşturulan profillerin listesi ile birlikte görüntülenir. Varsayılan olarak, Certificate Management hizmeti standart profili sağlar ve Certificate Management hizmeti için etkinleştirilen tüm kümeler bu profille ilişkilendirilir. Yalnızca görüntüleme profilidir. Profilin üzerine gelin ve profili görüntülemek veya kopyalamak için üç noktayı tıklayın. | ||||||||||||||||||||
3 |
Bir profil adının üzerine gelin ve aşağıdaki gibi çeşitli işlemleri gerçekleştirmek için üç noktayı tıklayın:
| ||||||||||||||||||||
4 |
Yeni bir özel profil oluşturmak için Profil Ekle'yi tıklayın. | ||||||||||||||||||||
5 |
Bir Profil Adı girin. | ||||||||||||||||||||
6 |
Profili varsayılan olarak ayarlamak istiyorsanız onay kutusunu işaretleyin. | ||||||||||||||||||||
7 |
Profil için bir Açıklama girin. | ||||||||||||||||||||
8 |
Her ürün için çeşitli sertifika ayarlarını tanımlayın | ||||||||||||||||||||
9 |
Profili oluşturmak için Oluştur'u tıklayın. Özel bir profili varsayılan olarak ayarladıysanız varsayılan davranışta standart profile dönmek için özel profildeki varsayılan onay kutusunun işaretini kaldırın. | ||||||||||||||||||||
10 |
(İsteğe bağlı) Profili kümeyle ilişkilendirin. Üst menüden Kümeler sekmesini tıklayın , Küme listesi sayfası görüntülenir. Bir profili liste sayfasındaki bir kümeyle ilişkilendirebilirsiniz. 11.5 x ve 12.5 x sürümleri için Geçerlilik Süresi, geçerlilik açılır listesinde seçilen değere bakılmaksızın 5 yıldır. Sürüm 14 itibarıyla, geçerlilik süresi 5-20 yıl arasında olabilir. Tabloda H olarak listelenen işlemleri çalıştırmayın, aksi takdirde işlemler başarısız olur.
|
Bir sertifika, süre sonu tarihine yaklaştığında sistem, alıcılara otomatik olarak bir e-posta mesajı gönderir.
1 |
Webex Control Hub'daki müşteri görünümünden, 'ye gidin. Connected UC sayfası görüntülenir. |
2 |
Certificate Management kartından Ayarlar'ı tıklayın . |
3 |
Bildirim Başlangıç Zamanı'nı ayarlayın. Bildirim Başlangıç Zamanı'nı 30-365 gün arasında ayarlayabilirsiniz. |
4 |
Bildirim Sıklığı'nı ayarlayın. Bildirim Sıklığı'nı 1-30 gün arasında ayarlayabilirsiniz. |
5 |
Bildirim Alıcıları e-posta adreslerini girin. En fazla 25 e-posta adresi girebilirsiniz. |
6 |
Kaydet'e tıklayın. Tüm alıcılar, sertifikalar sona erme tarihi yaklaştığında görüntüde görüldüğü gibi bir e-posta bildirimi alır. |