Certificate Management 概览
集中式证书管理是一项基于云的服务,可提供一个位置来查看和管理跨多个群集的 Cisco Unified Communications Manager、IM and Presence、Cisco Unity Connection 和 Cisco Emergency Responder 的证书。
开始使用前:您必须在“服务管理”页面上为所需的群集启用证书管理服务。 有关详细信息,请参阅 在控制中枢中启用云连接的 UC 服务。
集中式证书管理提供以下主要功能:
-
显示每个群集的证书状态的多群集控制板。
-
详细列示单个群集级别的身份和信任证书。
-
能够执行证书操作,例如生成 CSR、上传证书、续订、下载、复制、替换和删除。
-
通过警报控制板显示已经到期和即将到期的证书。
-
能够配置通知(例如证书到期的电子邮件通知)。
-
跨多个信任存储区和群集分发证书。
-
通过各种设置定义证书配置文件并将其分配给群集。
不能在 Cisco Emergency Responder 应用程序上分发和替换证书 。 |
访问证书管理服务
Cloud-Connected UC 服务套件中的证书管理服务管理用于本地部署的证书。
要访问证书管理,请执行以下步骤:
1 |
从 Webex Control Hub 中的客户视图,转至 。 此时 Connected UC 页面将显示。 此页中的 Certificate Management 卡提供 Certificate Management 功能和功能。 |
||||||||||
2 |
在 Certificate Management 卡上,单击任何链接以访问证书管理的各种功能。 下表列出了证书管理中的可用功能:
|
使用 "警报 " 页面执行以下操作:
-
查看已经到期或即将到期的证书
-
按证书过滤
-
按产品过滤以查看证书状态。
1 |
从 Webex Control Hub 中的客户视图,转至 。 此时 Connected UC 页面将显示。 |
|||||||||||||||||||||||||||||||||||||||||||||||
2 |
单击 Certificate Management 卡上的 " 告警 " 。 页面上会显示已经到期和即将到期的证书。 证书会列出详细信息,例如群集名称、通用名称、证书类型、证书状态和到期日期。 |
|||||||||||||||||||||||||||||||||||||||||||||||
3 |
(可选)选择下列选项之一:
所选证书将随群集、证书、通用名称、产品、类型、状态、服务器名称和到期等详细信息显示在证书列表中。 |
|||||||||||||||||||||||||||||||||||||||||||||||
4 |
从列表页面选择一条记录以查看证书详细信息。 一个侧面板将打开以显示证书详细信息。 您可以查看证书的 详细信息 或 复制 PEM 格式证书 。 执行此面板步骤 6 中列出的所有操作。 |
|||||||||||||||||||||||||||||||||||||||||||||||
5 |
单击关闭以关闭侧面板,然后返回到列表页面。 |
|||||||||||||||||||||||||||||||||||||||||||||||
6 |
将鼠标悬停在证书记录上,然后单击省略号对身份和信任存储区证书执行各种操作。 标识证书 上 的操作包括:
信任存储证书 上 的操作包括:
信任存储区证书 和 标识证书 上 的常见操作包括:
|
|||||||||||||||||||||||||||||||||||||||||||||||
7 |
证书操作将添加到作业列表中。 您可以在 " 作业 " 选项卡下查看进度。 或
|
"群集 " 页基于组织中的所有群集列出了每个群集的证书状态概要。
1 |
从 Webex Control Hub 中的客户视图,转至 。 此时 Connected UC 页面将显示。 |
2 |
单击 Certificate Management 卡上的 " 群集 " 。 “群集摘要”页面显示群集以及群集相关详情,例如群集名称、状态、产品和配置文件。 管理员可以更改标准配置文件与群集的自定义配置文件的默认关联。 |
3 |
(可选)选择下列选项之一:
|
4 |
在 "群集详细信息 " 页面中单击要访问 的群集记录,其中显示与所选群集关联的标识证书。 您可以导航到 "信任存储区 " 选项卡或 " 作业 " 选项卡。 “信任存储区”选项卡显示群集中跨多个信任存储区的所有证书。 “作业”选项卡列出了对证书执行的操作以及操作状态。 控制板窗格将显示以下卡片:
对于身份和信任证书卡片,将显示有效、已到期和即将到期的证书的摘要。 对于作业卡片,将显示当前月份总计、完成和待完成作业的摘要。 |
访问身份证书选项卡
1 |
在 Webex 控制中枢 的“客户”视图中,转至 "服务 > 连接的 UC "。 此时 Connected UC 页面将显示。 |
||
2 |
单击 Certificate Management 卡上的 " 群集 " 。 |
||
3 |
在 "群集详细信息 " 页面中单击要访问 的群集记录,其中显示与群集关联的身份证书。
|
||
4 |
(可选)单击搜索以搜索特定证书。 |
||
5 |
可在 " 过滤器证书 " 下拉框中,根据其类型选择一个或多个证书。 证书将与服务器名称、通用名称、证书类型、证书状态以及到期日期等详细信息一起显示在证书列表中。 |
||
6 |
单击列表页面上的记录以查看证书详细信息。 一个侧面板将打开以显示证书详细信息。 您可以查看 证书详细信息 或 复制 PEM 格式证书 。 您也可以执行此面板第 8 步中列出的所有操作。 |
||
7 |
单击关闭以关闭侧面板,然后返回到列表页面。
|
||
8 |
将鼠标悬停在证书记录上,然后单击省略号执行各种操作。 有关详细信息,请参阅 标识证书 上 的操作。 |
||
9 |
(可选)单击查看配置文件。 此时会显示与群集关联的配置文件。 |
访问信任存储区选项卡
1 |
从 Webex Control Hub 中的客户视图,转至 。 此时 Connected UC 页面将显示。 |
||
2 |
单击 Certificate Management 卡上的 " 群集 " 。 |
||
3 |
在“列表”页中单击群集记录以访问 群集详细信息 页面。 |
||
4 |
单击信任存储区选项卡以查看证书列表。 证书会显示在证书列表中,其中会包含通用名称、序列号、颁发者、状态和到期日期等详细信息。 |
||
5 |
(可选)单击搜索以搜索特定证书。 |
||
6 |
(可选)在过滤证书下拉框中,选择一个或多个证书。 证书会显示在证书列表中,其中会包含通用名称、序列号、颁发者、状态和到期日期等详细信息。 |
||
7 |
单击列表页面上的记录以查看证书详细信息。 一个侧面板将打开以显示证书详细信息。 要查看与证书关联的所有群集,请参阅 证书详细信息 或 复制 PEM 格式证书 。 您也可以执行此面板第 9 步中列出的所有操作。 |
||
8 |
单击关闭以关闭侧面板,然后返回到列表页面。 |
||
9 |
将鼠标悬停在证书记录上,然后单击省略号执行各种操作。 请参阅 detials 的信任存储证书 上 的操作。
|
||
10 |
单击状态为到期的证书记录以将更新的证书上传到信任存储区。 |
||
11 |
单击上传到信任区。 此时会显示上传证书窗口。 |
||
12 |
选择所需的群集与信任存储区关联。
|
||
13 |
单击选择文件以浏览证书。 |
||
14 |
单击上传将证书上传到所需群集的信任存储区。
|
信任证书操作的频道限制:
- 如果在同一群集的节点上有复制不发生的任何信任服务,则管理员必须在本地执行这些操作。 例如 CAPF、IPSEC。
- 所有与信任相关的操作仅发送到群集的发布方节点,因此只能通过 "pub" 节点执行该操作,因此无法从子节点执行该操作。
- 删除信任
- 替换信任
- 分发信任
- 上载信任
删除信任操作时的限制:
- 只能通过 "Pub" 节点执行操作。
- 如果证书在“发布”节点中不存在并存在于子节点中,则无法通过控制中枢执行操作。 操作需要通过内部部署完成。
访问作业选项卡
作业选项卡显示所有已执行操作的概要。 “作业”选项卡显示当前月份总计、完成和待完成作业的摘要。
1 |
从 Webex Control Hub 中的客户视图,转至 。 此时 Connected UC 页面将显示。 |
2 |
单击 Certificate Management 卡上的 " 群集 " 。 |
3 |
在“列表”页中单击群集记录以访问 群集详细信息 页面。 |
4 |
单击作业选项卡以查看在当前月内执行的作业列表。 |
5 |
在当前月份下拉框中,选择所需的时段以查看作业摘要。 作业状态与作业类型、节点、时间戳、证书和产品信息等详细信息一起显示在作业摘要中。 |
6 |
单击列表页面上的记录以查看作业详细信息。 一个侧面板将打开以显示作业详细信息。 |
7 |
单击关闭以关闭侧面板,然后返回到列表页面。 |
"配置文件 " 页面可让您定义设置,例如多服务器/多 SAN、CA 签名与 自签证书、有效期、RSA 与 ECDSA、密钥长度、哈希算法。
对每个版本的群集使用单独的配置文件。 例如,如果群集运行的是的是 12.x 版本,则在执行证书操作时只能看到 12.x 的功能。
在创建自定义配置文件时,管理员可以将新创建的自定义配置文件关联到群集。
1 |
从 Cisco Webex Control Hub 中的客户视图,转至 。 此时 Connected UC 页面将显示。 |
||||||||||||||||||||||
2 |
单击 Certificate Management 卡上的 " 配置文件 " 。 此时会显示配置文件页面,其中包含已创建配置文件的列表。
|
||||||||||||||||||||||
3 |
将鼠标悬停在配置文件名称上,然后单击省略号以执行各种操作,例如:
|
||||||||||||||||||||||
4 |
单击添加配置文件以创建新的自定义配置文件。 |
||||||||||||||||||||||
5 |
输入配置文件名称。 |
||||||||||||||||||||||
6 |
如果要将配置文件设置为默认值,请选中此复选框。 |
||||||||||||||||||||||
7 |
输入配置文件说明。 |
||||||||||||||||||||||
8 |
定义每个产品的各种证书设置 |
||||||||||||||||||||||
9 |
单击创建以创建配置文件。 如果将自定义配置文件设置为“默认值”,请取消选中自定义配置文件上的默认复选框以默认切换回标准配置文件。 |
||||||||||||||||||||||
10 |
(可选)将配置文件关联到群集。 从顶部菜单中单击 群集 选项卡,将显示群集列表页面。 您可以从列表页面将配置文件关联到群集。
|
当证书接近其到期日期时,系统会自动向收件人发送电子邮件消息。
1 |
从 Webex Control Hub 中的客户视图,转至 。 此时 Connected UC 页面将显示。 |
2 |
单击 Certificate Management 卡上的 " 设置 " 。 |
3 |
设置通知开始时间。 您可以设置 30-365 天的通知开始时间。 |
4 |
设置通知频率。 您可以设置 1-30 天的通知频率。 |
5 |
输入通知收件人的电子邮件地址。 最多只能输入 25 个电子邮件地址。 |
6 |
单击保存。 当证书接近到期日期时,所有收件人都会收到电子邮件通知,如图片中所示。 ![]() |