Webex Share управління сертифікатами

list-menuНадіслати відгук?
Якщо ваша організація використовує підвищену безпеку, ви можете генерувати сертифікати для завершення автентифікації нового пристрою у вашій корпоративній мережі.

Про сертифікати

Більшість пристроїв Cisco підтримують бездротове з'єднання з використанням сертифікатів X.509 на додаток до пароля. Якщо ваша компанія використовує сертифікати для бездротового з'єднання, то ви розгортаєте сертифікати перед активацією пристрою.

Ви створюєте та керуєте сертифікатами з веб-сторінки налаштування пристрою, до якої ви отримуєте доступ, вводячи IP-адресу пристрою в браузер. Коли пристрій реєструється в Control Hub, сторінка налаштування стає веб-сторінкою пристрою. Якщо ви не бачите сторінки налаштування, виконайте заводський перезапуск і поверніть пристрій до заводського стану.

Якщо ви вирішили використовувати сертифікати після розгортання, то зробіть скидання до заводських налаштувань і видаліть пристрій з Control Hub. Повторно активуйте пристрій, сформувавши другий код активації. Але не реєструйте пристрій у Control Hub до розгортання сертифікатів.

Ви створюєте сертифікат перед активацією пристрою. Якщо ви хочете використовувати EAP-TLS для Wi-Fi або 802.1x, отримайте сертифікат пристрою, а потім завантажте сертифікати CA на свій пристрій.

Перш ніж почати

  • Підключіть пристрій до мережі.

  • Отримати IP-адресу пристрою.

1

Відкрийте веб-браузер і введіть наступну URL- адресу, де IP-адреса є IP-адресою вашого пристрою:

http://IP-адреса

2

Перейдіть до меню Пара метри > Додати сертифікат.

3

Виберіть За писати сертифікати.

4

Заповніть поля:

  • Загальна назва — назва кімнати або назва, що ідентифікує пристрій.

  • Назва організаційного підрозділу—Назва відділу, що подає запит на сертифікат. Наприклад, фінанси чи ІТ.

  • Назва організації — Повна юридична назва компанії, яка подає запит на сертифікат. Включіть будь-які суфікси, такі як Ltd. або Corp.

  • Місцезнаходження - місто або місто, де знаходиться компанія.

  • Держава - повна назва штату, де знаходиться компанія. Не скорочуйте.

  • Країна — двобуквений код ISO для країни, де розташована ваша організація. Наприклад, США, ГБ, ФР.

  • Розмір ключа: 2048 або 4096

  • Розмір ключа: 2048 або 4096

  • Використання сертифікатів—Перевірте одну або кілька з наведених нижче

    • EAP/TLS для бездротових з'єднань

    • 802.1x для дротових з'єднань

  • Розширені параметри використання ключів. Виберіть обидва з наступних розширень:

    • ServerAuth для автенти фікації сервера

    • ClientAuth для автенти фікації клієнта

5

Натисніть кнопку Ство рити.

Що робити далі

Отримайте сертифікат підписаний.

Після створення сертифіката завантажте запит на підписання сертифіката (CSR), щоб його можна було завершити.

Перш ніж почати

Ви створили непідписаний запит на сертифікат для цього пристрою.

Отримати IP-адресу пристрою для вашого пристрою.

1

Відкрийте веб-браузер і введіть наступну URL- адресу, де IP-адреса - це IP-адреса пристрою:

http://IP-адреса

2

Перейдіть до меню Пара метри > Додати сертифікат.

3

Виберіть Керування сертифікат ами.

4

Натисніть Завантажити.

Сертифікат завантажується на ваш комп'ютер.

5

Отримати підписання завантаженого запиту на підписання сертифіката (CSR). Дотримуйтесь звичайної процедури вашої організації.

Що робити далі

Після підписання КСВ завантажте підписаний сертифікат.

Завантажте сертифікат на свій сервер. Відповідний орган повинен спочатку підписати його.

Перш ніж почати

Отримати IP-адресу пристрою.

Переконайтеся, що сертифікат має формат пошти з розширеною конфіденційністю (PEM).

1

Відкрийте веб-браузер і введіть наступну URL- адресу, де IP-адреса - це IP-адреса пристрою:

http://IP-адреса

2

Перейдіть до меню Пара метри > Додати сертифікат.

3

Виберіть Керування сертифікат ами.

4

У розділі Завантажити підписаний сертифікат натисніть Завантажити. Перейдіть до місця розташування сертифіката.

Якщо ви завантажили неправильний сертифікат, знайдіть правильний і завантажте його.

Перш ніж почати

У вас є орган сертифікації (CA) або кореневий сертифікат для завантаження для використання з аутентифікацією wifi або 802.1x.

Отримати IP-адресу пристрою.

1

Відкрийте веб-браузер і введіть наступну URL- адресу, де IP-адреса - це IP-адреса пристрою:

http://IP-адреса

2

Перейдіть до меню Пара метри > Додати сертифікат.

3

Натисніть Додати CA/корене вий сертифікат.

4

Виберіть хоча б одну з наступних пунктів:

802.1x

EAP/TLS

Цифрові вивіски

5

Натисніть Завантажити сертифікат.

Після завантаження підписаних сертифікатів налаштуйте налаштування Wi-Fi і виберіть свій сертифікат.

Перш ніж почати

Отримати IP-адресу пристрою.

1

Відкрийте веб-браузер і введіть наступну URL- адресу, де IP-адреса - це IP-адреса пристрою:

http://IP-адреса

2

Перейдіть до меню Пара метри > Додати сертифікат.

3

Перейдіть в Мережа > Wi-Fi.

4

Виберіть SSID.

5

Клацніть перший випадаючий список, щоб показати підтримувані протоколи.

6

Виберіть EAP-TLS.

7

У розділі Вибрати сертифікат клієнта виберіть сертифікат.

8

У розділі Вибір сертифіката CA виберіть сертифікат.

9

(Необов'язково) Заповніть ім'я користувача.

10

Натисніть При єдн атися.

Для пристроїв, які використовують Wi-Fi, потрібен сертифікат Ethernet 802.1x.

Отримати IP-адресу пристрою.

Перш ніж почати

Створіть сертифікат за допомогою протоколу 802.1x і отримайте його підписання.

1

Відкрийте веб-браузер і введіть наступну URL- адресу, де IP-адреса - це IP-адреса пристрою:

http://IP-адреса

2

Перейдіть до меню Пара метри > Додати сертифікат.

3

Виберіть Сер тифікат Ethernet 802.1X.

4

Виберіть сертифікат зі списку, що випадає.

5

Натисніть Вибрати.

Після завантаження сертифіката можна переглянути інформацію про сертифікат. Це корисно при усуненні проблеми.

Перш ніж почати

Отримати IP-адресу пристрою.

1

Відкрийте веб-браузер і введіть наступну URL- адресу, де IP-адреса - це IP-адреса пристрою:

http://IP-адреса

2

Перейдіть до меню Пара метри > Додати сертифікат.

3

Виберіть За писати сертифікати.

4

Натисніть «Інформація», щоб переглянути відомості про сертифікат.

Кожен сертифікат показує:
  • Загальне ім'я — повністю кваліфіковане доменне ім'я

  • Тип сертифікат—Значення: сертифікат CSR, локальний, CA/root

  • Використання сертифікату — перелічує протоколи, які підтримує сертифікат (802.1x, EAP/TLS)

5

(Необов'язково) Якщо потрібно, клацніть «Ви далити», щоб видалити сертифікат.

Чи була ця стаття корисною?
Чи була ця стаття корисною?