Webex共享证书管理
关于证书
大多数Cisco设备除了使用密码外,还支持使用X.509证书的无线连接。如果贵公司使用证书进行无线连接,则请在激活设备之前部署这些证书。
您从设备设置网页创建和管理证书,通过将设备的IP地址输入浏览器来访问这些证书。当设备通过Control Hub注册时,设置页将成为设备网页。如果您看不到设置页面,请重新启动工厂并将设备返回到工厂状态。
如果您在部署后决定使用证书,则执行出厂重置并从Control Hub中删除设备。通过生成第二个激活代码重新激活设备。但是,在部署证书后,不要使用Control Hub注册设备。
激活设备前生成证书。如果要使用EAP-TLS用于Wi-Fi或802。1x,请获取设备证书,然后将CA证书加载到您的设备。
开始之前
-
将设备连接到网络。
-
获取设备IP地址。
1 |
打开网络浏览器并输入以下URL,其中 IP地址 是您设备的IP地址:
|
2 |
导航 。 |
3 |
选择注册证书。 |
4 |
填写字段:
|
5 |
单击生成。 |
下一步
生成证书后,下载证书签名请求(CSR),以便完成该请求。
开始之前
您已为此设备生成未签名证书请求。
获取设备的设备IP地址。
1 |
打开网络浏览器并输入以下URL,其中 IP地址 是设备的IP地址:
|
2 |
导航 。 |
3 |
选择管理证书。 |
4 |
单击下载。 证书下载到您的计算机。 |
5 |
获取已下载的证书签名请求(CSR)的签名。遵循您所在组织的习惯程序。 |
下一步
将证书上传到服务器。相关机构必须先签署。
开始之前
获取设备IP地址。
验证证书是否为“隐私增强邮件”(PEM)格式。
1 |
打开网络浏览器并输入以下URL,其中 IP地址 是设备的IP地址:
|
2 |
导航 。 |
3 |
选择管理证书。 |
4 |
在“上传”签名证书下,单击上传。导航至证书的位置。 如果您上传错误的证书,请找到正确的证书并上传。 |
开始之前
您有一个证书授权(CA)或根证书上传,以便与wifi或802.1x 身份验证一起使用。
获取设备IP地址。
1 |
打开网络浏览器并输入以下URL,其中 IP地址 是设备的IP地址:
|
2 |
导航 。 |
3 |
单击添加CA/根证书。 |
4 |
请至少选择以下其中一项: 802.1x eap/tls 数字标牌 |
5 |
单击上传证书。 |
上传已签署的证书后,配置Wi-Fi设置并选择您的证书。
开始之前
获取设备IP地址。
1 |
打开网络浏览器并输入以下URL,其中 IP地址 是设备的IP地址:
|
2 |
导航 。 |
3 |
转至 。 |
4 |
选择SSID。 |
5 |
单击第一个下拉列表框以显示支持的协议。 |
6 |
选择 EAP-TLS。 |
7 |
在“选择客户端证书”中,选择证书。 |
8 |
在“选择CA证书”中,选择证书。 |
9 |
(可选)填写用户名。 |
10 |
单击加入。 |
对于使用Wi-Fi的设备,您需要一个802.1x 以太网。
获取设备IP地址。
开始之前
使用802.1x 协议生成证书并签名。
1 |
打开网络浏览器并输入以下URL,其中 IP地址 是设备的IP地址:
|
2 |
导航 。 |
3 |
选择以太网802.1X证书。 |
4 |
从下拉列表中选择证书。 |
5 |
单击选择。 |
上传证书后,您可以查看证书信息。这在解决问题时很有用。
开始之前
获取设备IP地址。
1 |
打开网络浏览器并输入以下URL,其中 IP地址 是设备的IP地址:
|
2 |
导航 。 |
3 |
选择注册证书。 |
4 |
单击信息 查看证书信息。 每个证书显示:
|
5 |
(可选)如果需要,单击删除 以删除证书。 |