У цій статті
Огляд управління сертифікатами
Доступ до служби управління сертифікатами

Керування сертифікатами в мережах Webex Cloud UC

list-menuУ цій статті
list-menuНадіслати відгук?

Огляд управління сертифікатами

Централізоване керування сертифікатами — це хмарна служба, яка пропонує єдине місце для перегляду та керування сертифікатамиCisco Unified Communications Manager, миттєвими повідомлен нями та присутністю, Cisco Unity Connection а також Cisco Emergency Responder у кількох кластерах.

Перш ніж почати:

Необхідно увімкнути службу Керування серти фікатами на сторінці Керування службами для потрібного кластера. Докладніші відо мості див. у статті Уві мкнення служб UC, підключених до хмари, у центрі керування.

Централізоване управління сертифікатами пропонує такі ключов і функції:

  • Багатокластерна інформаційна панель, що показує статус сертифікатів для кожного кластера.

  • Детальний огляд ідентифікаційних та довірчих сертифікатів на індивідуальному кла стерному рівні.

  • Можливість виконувати операції з сертифікатами, такі як генерування CSR, завантаження сертифіката, поновлення, завантаження, копіювання, заміна та видалення.

  • Інформаційна панель сповіщень для перегляду сертифікатів, які закінчилися та закінчуються незабаром.

  • Можливість налаштування сповіщень, таких як сповіщення електронною поштою про закінчення терміну дії серти фіката.

  • Розподіліть сертифікати в декількох сховищах довіри та кластерах.

  • Визначте профіль сертифіката з різними параметрами та призначте до кластеру.

Ви не можете розповсюджувати та замінювати сертифікати Cisco Emergency Responder у програмі.

Доступ до служби управління сертифікатами

Служба керування сертифікатами в наборі служб UC, підключеного до хмари, керує сертифікатами для локального розгортання.

Щоб отримати доступ до Керування сертифікатами, виконайте наступні дії:

1

У поданні клієнта в центрі керування Webex перейдіть до розділу Служби > Під клю чений UC.

З'явиться сторінка «Підключений UC». Кар тка управління серти фікатами на цій сторінці містить функції та функції управління сертифікатами.

2

На карт ці Керування серти фікатами натисніть будь-яке посилання, щоб отримати доступ до різних функцій управління сертифікатами.

У наведеній нижче таблиці перераховані функції, доступні в Керуванні сертифікатами:

Вкладки

Опис

Сповіщення

Відображає підсумок всіх сертифікатів, які закінчилися і закінчуються. Адміні стратор може вжити необхідних дій щодо сертифікатів ідентифікації або довіри, щоб підтримувати їх в актуальному стані.

Кластери

Відображає підсумок стану сертифікатів у кластерах у певній організації та дозволяє адміністратору вжити необхідних дій щодо сертифікатів ідентифікації або довіри.

  • Ви можете переглянути всі сертифікати ідентичності та довіри певного кластера в організації.

  • Вкладка «Завдання» показує підсумок всіх дій, які виконуються з сертифікатами.

Профілі

Перевіряє, що сертифікати в кластері відповідають налаштованим параметрам. Ви можете створити профіль керування спеціальними сертифікатами та пов'язати їх із класте ром.

Налаштування

Налаштуйте адреси електронної пошти адміністраторів для отримання сповіщень про закінчення терміну дії сертифіката. Усі поля можна налаштувати на сторінці Параметри керування сертифікатами.

Скористайтеся сторінкою «Оповіщення», щоб виконати наступне:

  • Переглянути сертифікати, що закінчилися або скоро закінчуються

  • Фільтр за сертифікатом

  • Фільтруйте за продуктом, щоб переглянути статус сертифіката.

1

У поданні клієнта в центрі керування Webex перейдіть до розділу Служби > Під клю чений UC.

З'явиться сторінка «Підключений UC».

2

Натисніть Сповіщення на карт ці керування сертифі катами.

На сторінці відображаються як сертифікати, що закінчилися, так і сертифікати, які скоро закінчу У сертифікатах наведено такі відомості, як ім'я кластера, загальна назва, тип сертифіката, статус сертифіката та термін дії.

3

(Необов'язково) Виберіть один із наведених нижче параметрів:

  • Натисніть кнопку Пошук, щоб знайти певний сертифікат.

  • Виберіть один або кілька сертифікатів зі спадного списку Фільтрувати сертифікат.

  • Виберіть один або кілька продуктів зі спадного списку Фільтрувати продукти.

Вибрані сертифікати відображаються у списку сертифікатів разом із такими відомостями, як кластер, сертифікат, загальна назва, продукт, тип, статус, ім'я сервера та термін дії.

4

Виберіть запис на сторінці списку, щоб переглянути відомості про сертифікат.

Відкриється бічна панель для відображення деталей сертифіката. Ви можете переглянути відомості про сертифікат або скопіювати сертифікат формату PEM. Виконайте всі операції, перераховані в кроці 6, з цієї панелі.

5

Натисніть Зак рити, щоб закрити бічну панель і повернутися на сторінку списку.

6

Наведіть курсор на запис сертифіката та клацніть еліпсис, щоб виконати різні операції з сертифікатами ідентифікації та сховища довіри.

Операції з по свідченнями особи є:

  • Поновити сертифікат для самопідписання.

  • Створіть КСВ для CA Signed.

  • Завантажте сертифікат для сертифіката сертифіката, підписаний та CSR створюється на сертифікаті.

  • Завантажте CSR для CA Signed, і CSR буде створено на сертифікаті.

  • Видаліть CSR для сертифіката, що підписано, і CSR буде створено на сертифікаті.

Сертифікат роботи

Використання сертифіката

Опис

Поновити сертифікат

Використовуйте «Відновити сертифікат», коли сертифікат під писується самостійно.

Використовуйте повторне використання сертифіката Tomcat, якщо ви хочете повторно використовувати сертифікат Tomcat для вибраної служби.

Вік но «Відновити сертифікат» відображається на основі налашт увань профілю.

Виберіть дію «Понов ити сертифікат» на основі вибору на сторінці «Пара метри профі лю», а саме:

  • Повторне використання сертифіката Tomcat- виберіть Використовувати Tomcat у профілі, опція Повторне використання Tomcat увімкнено .

  • Поновити сертифікат- виберіть Тип сертифіката як самопідписаний, поновити уві мкнено.

Прочитайте попереджувальне повідомлення та натисніть Повтор но використовувати сертифікат Tomcat, щоб поновити сертифікат.

Генерувати КСВ

Використовуйте операцію «Створити CSR», якщо тип сертифіката підписаний CA.

Відобраз иться вікно «Створити К СВ ».

Натисніть «С творити», щоб створити К СВ.

Завантажити сертифікат

Використовуйте операцію «Завантаження», якщо тип сертифіката підписаний CA і CSR вже створено. Ви можете завантажити ланцюжок сертифікатів у форматі.P7B або сертифікат ідентифікації у форматі.pem або .der.

Відкриється вікно «Завантажити сертифікат ».

  1. Натисніть Вибрати файл, щоб завантажити сертифікат.

    Перегляньте та завантажте сертифікат зі свого локального комп'ютера.

  2. Натисніть Завантажити, щоб завантажити сертифікат.

Розподілити сертифікат

Використовуйте операцію «Розподілити», щоб розподілити сертифікат до декількох кластерів за одну операцію. Виділіть кілька кластерів і сховищ дові ри на Контрольному центрі, сертифікат буде розподілений на вибрані кластери.

Відкриється вікно «Розподілити сертифіка т».

  1. Виберіть кластери та довіри, до яких потрібно розподілити сертифікати.

  2. Натисніть кнопку «Розподілити », щоб зв'язати сертифікати з вибраними кластерами та довірами.

  3. Натисніть кнопку OK, щоб закрити вікно «Роз поділити сертифікат».

Ця процедура не працює в додатку CER.

Завантажити КСВ

Використовуйте Завантажити CSR, якщо тип сертифіката підписаний CA і CSR вже створено. Ви можете завантажити CSR, щоб отримати його підписання сертифікаційним органом (CA).

Натисніть Завантажити CSR, щоб завантажити запит на підписання сертифіката CSR на локальну машину.

Видалити КСВ

Використовуйте операцію «Видалити КСВ», коли КСВ потрібно відновити.

Відкриється вікно «Видалити CSR».

Прочитайте попереджувальне повідомлення та натисніть кнопку Видал ити, щоб видалити запит на підписання сертифіката CSR.

Якщо настройки, налаштовані адміністратором в профілі, не збігаються з атрибутами сертифіката, проти сертифіката з'являється знач ок попередження. Приклад: Сертифікат Tomcat підписується самостійно, але в налаштуваннях профілю він встановлений на підписаний CA, що призводить до невідповідності.

Не натискайте На діслати несвідомо, не перевіряючи не відповідності, оскільки це може призвести до проблем.

Операції з сертифікатами довірчого сховища:

  • Замінити сертифікат

  • Вилучити сертифікат

Сертифікат роботи

Використання сертифіката

Опис

Замінити сертифікат

Використовуйте Замінити сертифікат, щоб замінити існуючий сертифікат новим.

Відкриється вікно Замінити сертифікат.

  1. Натисніть Вибрати файл, щоб вибрати новий сертифікат.

    Перегляньте та завантажте новий сертифікат зі свого локального комп'ютера.

  2. Натисніть Замінити, щоб замі нити сертифікат.

Ця процедура не працює в додатку CER.

Вилучити сертифікат

Скористайтеся пунктом Видалити сертифікат, якщо адміністратор хоче видалити сертифікат, який закінчується незабаром і термін дії якого закінчився.

Відкриється вікно Видалити сертифікат.

  1. Виберіть кластери та довіри, з яких потрібно видалити сертифікати.

  2. Натисніть кнопку Далі, щоб видалити сертифікат із вибраних кластерів та довір.

  3. Прочитайте попереджувальне повідомлення та натисніть кнопку Видал ити, щоб видалити сертифікат.

Операція «Вилучити сертифікат» або «Замінити сертифікат» може виявитися невдалою через помилку Файл не знайден о. Ця помилка з'являється при виконанні операції на багатьох кластерах зі змішаними версіями 12,5 SU5 і 14 випусків SU1 .

Рішення: Повторіть операцію на невдалих вузлах. Перевірте помилку на сторінці відомостей про завдання для відповідного кластера, яка говорить: Сертифікат не вдалося видалити, оскільки його немає на цьому вузлі.

Загальними операціями щодо сертифікат ів довірчого сховища та серти фікатів іденти фікації є:

  • Завантажити.der

  • Завантажити.pem

Тип операції сертифіката

Використання сертифіката

Опис

Завантажити.der

Використовуйте Download.der для завантаження двійкового формату сертифіката . DER (Distinguished Encoding Rules) - це циф ровий сертифікат.

Натисніть Завантажити .der, щоб завантажити форма т.der (двійковий) сертифікат.

Сертифікат.der завантажується на локальний комп'ютер .

Завантажити.pem

Скористайтеся програмою Download.pem, щоб завантажити сертифікат у форматі.pem. PEM (Розширена пошта конфіденційності) - це сертифікат DER, кодований Base64 у форматі ASCII .

Натисніть Завантажити .pem, щоб завантажити формат.pem (ASCII) сертифіката.

Сертифікат.pem завантажується на локальну машину.

7

Операція сертифіката додається до списку завдань. Ви можете переглянути прогрес на вкладці «Вак ансії».

OR

  1. Натисніть посилання «Завдання», щоб переглянути хід роботи сертифіката.

  2. Натисніть кнопку OK, щоб закрити вікно сертифіката.

На сторінці Кластер ів наведено підсумок стану сертифікатів для кожного кластера для всіх кластерів організації.

1

У поданні клієнта в центрі керування Webex перейдіть до розділу Служби > Під клю чений UC.

З'явиться сторінка «Підключений UC».

2

Клацніть Кластер и на карт ці керування сертифі катами.

На сторінці зведення кластера відображаються кластери з такими відомостями, як назва кластера, статус, продукт і профіль, пов'язаний з кластером. Адміністратор може змінити типову асоціацію стандартного профілю з користувацьким профі лем для кластера.

3

(Необов'язково) Виберіть один із наведених нижче параметрів:

  • Натисніть кнопку Пошук для пошуку певного кластера.

  • У спад ному меню Фільтрувати продукти виберіть один або кілька продуктів.

4

Клацніть на записі кластера на сторінці списку, щоб відвідати сторінку Деталі кластер а, на якій відображаються сертифікати ідентифікації, пов'язані з вибраним кластером.

Ви можете перейти на вкладку «Магазин довіри» або вкладку «В акансії». На вкладці «Сховище довіри» відображаються всі сертифікати в кластері в різних сховищах довіри. На вкладці «Завдання» перераховані операції, які виконуються з сертифікатами, і статус дії.

На панелі приладової панелі відображаються такі картки:

  1. Свідоцтва про особу

  2. Довірчі сертифікати

  3. Деталі вакансій

Для карток, що посвідчують особу та сертифікати довіри, відображається резюме дійсних сертифікатів, термін дії яких закінчився, а термін дії яких скоро закінчується У картці «Вакансії» відображається підсумок загальної кількості, завершених та очікуваних завдань за поточний місяць.

Вкладка сертифіката ідентифікації доступу

Вкладка сертифіката ідентифікації доступу

Скористайтеся посвідченням особи, щоб переглянути всі посвідчення особи, наявні в кластері. Ви можете шукати конкретне посвідчення особи або переглянути ре квізити сертифіката та виконати необхідні операції.
1

У поданні клієнта в центрі керування Webex перейдіть до розділу Служби > Під ключений UC.

З'явиться сторінка «Підключений UC».

2

Клацніть Кластер и на карт ці керування сертифі катами.

3

Клацніть на записі кластера на сторінці списку, щоб відвідати сторінку відо мостей про кластер, на якій відображаються сертифікати ідентифікації, пов'язані з кластером.

Для кластерів з вер Cisco Emergency Responder сіями 12.5 або 14 сертифікат TomCat-ECDSA не підтримується.

4

(Необов'язково) Натисніть кнопку Пошук для пошуку певного сертифіката.

5

(Необов'язково) У спадному меню Фільтрувати сертифікат виберіть один або кілька сертифікат ів залежно від їх типу.

Сертифікати відображаються у списку сертифікатів разом із такими відомостями, як ім'я сервера, загальне ім'я, тип сертифіката, статус сертифіката та дата закінчення терміну дії.

6

Натисніть запис на сторінці списку, щоб переглянути відомості про сертифікат.

Відкриється бічна панель для відображення деталей сертифіката. Ви можете переглянути відо мості про сертифікат або скопіювати сертифікат формату PEM. Ви також можете виконати всі операції, які перераховані в кроці 8 з цієї панелі.

7

Натисніть Зак рити, щоб закрити бічну панель і повернутися на сторінку списку.

Попере джувальний зна к з'являється, коли існуючий атрибут сертифіката не відповідає профілю і сертифікат не відповідає вимогам.

8

Наведіть курсор на запис сертифіката та клацніть еліпсис, щоб виконати різні операції. Детальніше див. Операції щодо сертифікатів, що засвідчують особ у

9

(Необов'язково) Натисніть кнопку Переглянути профіль.

Відображається профіль, пов'язаний з кластером.

Доступ до вкладки «Магазин довіри»

Доступ до вкладки «Магазин довіри»

На вкладці «Сховище дові ри» перераховані всі сертифікати в кластері в різних сховищах довіри.
1

У поданні клієнта в центрі керування Webex перейдіть до розділу Служби > Під клю чений UC.

З'явиться сторінка «Підключений UC».

2

Клацніть Кластер и на карт ці керування сертифі катами.

3

Натисніть на запис кластера на сторінці списку, щоб відвідати сторінку відомо стей про кла стер.

4

Перейдіть на вкладку «Сховище дові ри», щоб переглянути список сертифікатів.

Сертифікати відображаються у списку сертифікатів із такими відомо стями, як загальна назва, серійний номер, видання, статус та термін придатності.

5

(Необов'язково) Натисніть кнопку Пошук для пошуку певного сертифіката.

6

(Необов'язково) У спадному меню Фільтрувати сертифікат виберіть один або кілька сертифікатів.

Сертифікати відображаються у списку сертифікатів із такими відомо стями, як загальна назва, серійний номер, видання, статус та термін придатності.

7

Натисніть запис на сторінці списку, щоб переглянути відомості про сертифікат.

Відкриється бічна панель для відображення деталей сертифіката. Щоб переглянути всі кластери, пов'язані з сертифікатом, див. розділ Відо мості про сертифікат або Копі ювання сертифіката формату PEM. Ви також можете виконати всі операції, які перераховані в кроці 9 з цієї панелі.

8

Натисніть Зак рити, щоб закрити бічну панель і повернутися на сторінку списку.

9

Наведіть курсор на запис сертифіката та клацніть еліпсис, щоб виконати різні операції.

10

Клацніть запис сертифіката зі статусом закінчення терміну дії, щоб завантажити оновлений сертифікат до сховища довіри.

11

Натисніть Завантажити до довіри.

Відкриється вікно «Завантажити сертифікат ».

12

Виберіть потрібні кластери для асоціації зі сховищем довіри.

Перед виконанням операції уважно прочитайте відображене попереджувальне повідомлення.

13

Натисніть кнопку Вибрати файл, щоб переглянути сертифікат.

14

Натисніть кнопку Завантажити, щоб завантажити сертифікат у сховище довіри для необхідних кластерів.

Операції довіри для IPsec і CAPF не підтримуються через абонентські вузли в Центрі управління. Адміністратор повинен виконувати ці операції локально.

Обмеження

Обмеження щодо CH для операцій з довіреними сертифікатами:

  1. Якщо існує служба довіри, для якої реплікація не відбувається на вузлах одного кластера, Адміністратор повинен виконати ці операції локально. Напр. CAPF, IPSEC.
  2. Усі операції, пов'язані з довірою, надсилаються лише до вузла Publisher кластера, тому операцію можна виконувати лише через вузол pub, не може бути виконана з підвузлів.
    1. Зніміть довіру
    2. Замініть довіру
    3. Розподіліть довіру
    4. Завантажте довіру

Обмеження щодо операцій видалення довіри:

  1. Операція може виконуватися тільки через вузол Pub.
  2. Якщо сертифікат відсутній у вузлі Pub і присутній у підвузлах, операцію неможливо виконати через центр управління. Операція повинна здійснюватися через локальне приміщення.

Вкладка «Доступ до завдань»

Вкладка «Доступ до завдань»

В кладка «Завдання» показує підсумок всіх операцій, які виконуються. На вклад ці «Вакансії» відображається підсумок загальної кількості, завершених та очікуваних завдань за пото чний місяць.

1

У поданні клієнта в центрі керування Webex перейдіть до розділу Служби > Під клю чений UC.

З'явиться сторінка «Підключений UC».

2

Клацніть Кластер и на карт ці керування сертифі катами.

3

Натисніть на запис кластера на сторінці списку, щоб відвідати сторінку відомо стей про кла стер.

4

Перейдіть на вкладку «Вакансії», щоб переглянути список завдань, виконаних у поточному місяці.

5

У спад ному меню «Поточний місяць» виберіть необхідний період для перегляду резюме роботи.

Статус завдання відображається в резюме завдання разом із такими відомостями, як тип завдання, вузол, часовий штамп, сертифікат та інформація про продукт.

6

Натисніть на запис на сторінці списку, щоб переглянути деталі вакансії.

Відкриється бічна панель для відображення деталей завдання.

7

Натисніть Зак рити, щоб закрити бічну панель і повернутися на сторінку списку.

Сторінка профі лів дозволяє визначати такі параметри, як багатосерверний/мульти-SAN, підписаний CA vs. Самопідписаний, термін дії, RSA vs. ECDSA, довжина ключа, алгоритм хешу.

Використовуйте окремі профілі для кожної версії кластера. Наприклад, якщо кластер запускає версію 12.x , ви повинні бачити лише функції 12.x під час виконання операцій із сертифікатами.

Під час створення користувацького профілю адміністратор може зв'язати нещодавно створений користувацький профіль до кластеру.

1

У поданні клієнта перейдіть до Cisco Webex Control HubСлужби > Під клю чений UC.

З'явиться сторінка «Підключений UC».

2

Натисніть «Профі лі» на кар тці керування серти фікатами.

З'я ви ться сторінка Профілі зі списком створених профілів.

За замовчуванням служба керування сертифікатами надає стандартний профіль, і всі кластери, увімкнені для служби керування сертифікатами, пов'язані з цим профілем. Це профіль лише для перегляду. Наведіть курсор на профіль і клацніть е ліпсис, щоб переглянути або скопіювати профіль.

3

Наведіть курсор на ім'я профілю та клацніть еліпсис, щоб виконати різні операції , такі як:

  • Редагувати

    1. Натисніть кнопку Редагувати, щоб відредагувати вибраний профіль.

  • Видалити

    1. Прочитайте попереджувальне повідомлення та натисніть кнопку Видал ити, щоб видалити вибраний профіль.

  • Копіювати

    1. Натисніть Копіювати, щоб скопіювати вибраний профіль.

      З'яви ться вікно Копія користувальницького профі лю.

    2. Натисніть кнопку Створити, щоб оновити або змінити налаштування для кожного з продуктів, якщо потрібно. В іншому випадку створіть копію вибраного профілю.

4

Натисніть Додати профі ль, щоб створити новий користувацький профіль.

5

Введіть ім'я профілю.

6

Поставте прапорець, якщо ви хочете встановити профіль за замовчуванням.

7

Введіть опис профілю.

8

Визначте різні налаштування сертифікатів для кожного з продуктів

9

Натисніть Ство рити, щоб створити профіль.

Якщо ви встановили користувацький профіль на типовий, зніміть прапорець за замовчуванням у спеціальному профілі, щоб повернутися до стандартного профілю за замовчуванням.

10

(Необов'язково) Пов'язати профіль до кластера. Натисніть вклад ку Кластер и у верхньому меню, відобразиться сторінка зі списком кластерів. Ви можете зв'язати профіль з кластером зі сторінки списку.

Термін дії версій 11.5x і 12,5x становить 5 років незалежно від значення, обраного у спадному списку термі нів дії. Випуск 14 і далі, термін дії може становити від 5-20 років.

Не виконуйте операції, зазначені як N у таблиці, інакше операції не вдасться.

Сертифікат роботи

Підтримувана версія

Функціонування операції

11.5

12.5

14 і пізніше

Оновити Мульти-серверNNYХоча ця операція виконується на багатосерверному самопідписаному сертифікаті, вона працює лише на одному вузлі.
Повторне використанняNNYОперація працює тільки на диспетчері викликів і диспетчера викли ків ECDSA на додаткуCisco Unified CM. Ця операція працює як для багатосерверного сертифіката сертифіката, так і для багатосерверного само підписаного сертифіката.

Система автоматично надсилає повідомлення електронної пошти одержувачам, коли сертифікат наближа ється до терміну його дії.

1

У поданні клієнта в центрі керування Webex перейдіть до розділу Служби > Під клю чений UC.

З'явиться сторінка «Підключений UC».

2

Натисніть Параме три на карт ці керування сертифі катами.

3

Встанов іть час початку сповіщення.

Ви можете встановити час початку сповіщення між 30-365 днями.

4

Встановіть частоту спові щень.

Ви можете встановити частоту сповіщень між 1-30 днями.

5

Введіть адресу електронної пошти одержувачів сповіщень.

Ви можете ввести максимум 25 адрес електронної пошти.

6

Натисніть «Зберегти».

Усі одержувачі отримують повідомлення електронною поштою, як показано на зображенні, коли сертифікати наближаються до дати закінчення терміну дії.

Чи була ця стаття корисною?
Чи була ця стаття корисною?