关于证书

大多数Cisco设备除了使用密码外,还支持使用X.509证书的无线连接。如果贵公司使用证书进行无线连接,则请在激活设备之前部署这些证书。

您从设备设置网页创建和管理证书,通过将设备的IP地址输入浏览器来访问这些证书。当设备通过Control Hub注册时,设置页将成为设备网页。如果您看不到设置页面,请重新启动工厂并将设备返回到工厂状态。

如果您在部署后决定使用证书,则执行出厂重置并从Control Hub中删除设备。通过生成第二个激活代码重新激活设备。但是,在部署证书后,不要使用Control Hub注册设备。

激活设备前生成证书。如果要使用EAP-TLS用于Wi-Fi或802。1x,请获取设备证书,然后将CA证书加载到您的设备。

开始之前

  • 将设备连接到网络。

  • 获取设备IP地址。

1

打开网络浏览器并输入以下URL,其中 IP地址 是您设备的IP地址:

http://IP地址

2

导航设置 > 添加证书

3

选择注册证书

4

填写字段:

  • 公用名称-识别设备的房间名称或名称。

  • 组织单位名称-请求证书的部门名称。例如,财务或IT。

  • 组织名称-请求证书的完整合法公司名称。包括任何后缀,例如Ltd.或Corp.

  • 位置-公司所在的城市或镇。

  • 州—公司所在地的全州名称。请勿缩写。

  • 国家-您所在组织所在国家/地区的双字母ISO代码。例如,美国、英国、法国。

  • 键大小:2048或4096

  • 键大小:2048或4096

  • 证书使用—勾选以下一项或多项内容

    • 用于无线连接的 EAP/TLS

    • 802.1x 用于有线连接

  • 扩展密钥使用选项-选择以下两个扩展名:

    • 用于服务器身份验证的 serverAuth

    • 用于客户端身份验证的 clientAuth

5

单击生成

下一步

获取证书签名。

生成证书后,下载证书签名请求(CSR),以便完成该请求。

开始之前

您已为此设备生成未签名证书请求。

获取设备的设备IP地址。

1

打开网络浏览器并输入以下URL,其中 IP地址 是设备的IP地址:

http://IP地址

2

导航设置 > 添加证书

3

选择管理证书

4

单击下载。

证书下载到您的计算机。

5

获取已下载的证书签名请求(CSR)的签名。遵循您所在组织的习惯程序。

下一步

获得CSR签名后,上传已签署的证书。

将证书上传到服务器。相关机构必须先签署。

开始之前

获取设备IP地址。

验证证书是否为“隐私增强邮件”(PEM)格式。

1

打开网络浏览器并输入以下URL,其中 IP地址 是设备的IP地址:

http://IP地址

2

导航设置 > 添加证书

3

选择管理证书

4

在“上传”签名证书下,单击上传。导航至证书的位置。

如果您上传错误的证书,请找到正确的证书并上传。

开始之前

您有一个证书授权(CA)或根证书上传,以便与wifi或802.1x 身份验证一起使用。

获取设备IP地址。

1

打开网络浏览器并输入以下URL,其中 IP地址 是设备的IP地址:

http://IP地址

2

导航设置 > 添加证书

3

单击添加CA/根证书

4

请至少选择以下其中一项:

802.1x

eap/tls

数字标牌

5

单击上传证书

上传已签署的证书后,配置Wi-Fi设置并选择您的证书。

开始之前

获取设备IP地址。

1

打开网络浏览器并输入以下URL,其中 IP地址 是设备的IP地址:

http://IP地址

2

导航设置 > 添加证书

3

转至网络 > Wi-Fi

4

选择SSID。

5

单击第一个下拉列表框以显示支持的协议。

6

选择 EAP-TLS

7

在“选择客户端证书”中,选择证书。

8

在“选择CA证书”中,选择证书。

9

(可选)填写用户名。

10

单击加入

对于使用Wi-Fi的设备,您需要一个802.1x 以太网。

获取设备IP地址。

开始之前

使用802.1x 协议生成证书并签名。

1

打开网络浏览器并输入以下URL,其中 IP地址 是设备的IP地址:

http://IP地址

2

导航设置 > 添加证书

3

选择以太网802.1X证书

4

从下拉列表中选择证书。

5

单击选择。

上传证书后,您可以查看证书信息。这在解决问题时很有用。

开始之前

获取设备IP地址。

1

打开网络浏览器并输入以下URL,其中 IP地址 是设备的IP地址:

http://IP地址

2

导航设置 > 添加证书

3

选择注册证书

4

单击信息 查看证书信息。

每个证书显示:
  • 通用名称-完全符合条件的域名

  • 证书类型—值是CSR证书、本地、CA/根

  • 证书使用—列出证书支持的协议(802.1x、EAP/TLS)

5

(可选)如果需要,单击删除 以删除证书。