Herunterladen Inhalt Inhalt Diese Seite drucken

Sicherheitsverbesserungen Für Ihr Telefonnetzwerk - Cisco 7832 Administratorhandbuch

Vorschau ausblenden Andere Handbücher für 7832:
Inhaltsverzeichnis

Werbung

Sicherheitsverbesserungen für Ihr Telefonnetzwerk
Cisco Unified Communications Manager Administration-Verwaltung konfigurieren. Weitere Informationen
finden Sie in der Dokumentation für Ihre Version von Cisco Unified Communications Manager.
Sie können die Installation eines LSC auch über das Menü Sicherheitskonfiguration auf dem Telefon starten.
In diesem Menü können Sie ein LSC auch aktualisieren und entfernen.
Cisco IP Conference Phone 7832 entspricht dem FIPS (Federal Information Processing Standard). Um
ordnungsgemäß zu funktionieren, ist für den FIPS-Modus eine RSA-Schlüssellänge von 2048 Bit oder mehr
erforderlich. Wenn das RSA-Serverzertifikat nicht 2048 Bit oder mehr umfasst, wird das Telefon nicht beim
Cisco Unified Communications Manager registriert, und die Meldung Telefon konnte nicht
registriert werden wird angezeigt. Die Größe des Zertifikatsschlüssels ist
nicht FIPS-konform. wird auf dem Telefon angezeigt.
Sie können im FIPS-Modus keine privaten Schlüssel (LSC oder MIC) verwenden.
Wenn für das Telefon bereits ein LSC-Schlüssel vorhanden ist, der kleiner als 2048 Bit ist, müssen Sie die
LSC-Schlüssellänge auf 2048 Bit oder mehr erhöhen, bevor Sie FIPS aktivieren.
Verwandte Themen
Einrichten eines LSC (Locally Significant Certificate), auf Seite 57
Cisco Unified Communications Manager Dokumentation, auf Seite 5
Sicherheitsverbesserungen für Ihr Telefonnetzwerk
Sie können Cisco Unified Communications Manager 11.5(1) aktivieren und später in einer Umgebung mit
verbesserter Sicherheit arbeiten. Mit diesen Verbesserungen wird Ihr Telefonnetzwerk unter Anwendung
einer Reihe von strengen Sicherheits- und Risikomanagementkontrollen betrieben, um Sie und die Benutzer
zu schützen.
Beispiele für diese Sicherheitsverbesserungen:
• Kontaktsuchen-Authentifizierung
• TCP als Standardprotokoll für Remote-Audit-Protokolle
• FIPS-Modus
• Verbesserte Richtlinie für Anmeldeinformationen
• Unterstützung für die SHA-2-Hash-Familie für digitale Signaturen
• Unterstützung für eine RSA-Schlüsselgröße von 3072 und 4096 Bit
Weitere Informationen zum Arbeiten mit und Aktivieren dieser Sicherheitsanforderungen finden Sie im Kapitel
zum "Setup des FIPS 140-2-Modus" im Sicherheitshandbuch für Cisco Unified Communications Manager.
Auf dem Telefon kann nur eine begrenzte Anzahl an ITL-Dateien (Identity Trust List) gespeichert werden.
Hinweis
Sie müssen die Anzahl der ITL-Dateien einschränken, die der Cisco Unified Communications Manager
auf das Telefon übertragen kann. Weitere Informationen finden Sie im Sicherheitshandbuch für Cisco
Unified Communications Manager.
Cisco IP Conference Phone 7832 Administratorhandbuch für Cisco Unified Communications Manager
48

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis