Herunterladen Inhalt Inhalt Diese Seite drucken

Sicherheitsverbesserungen Für Ihr Telefonnetzwerk - Cisco 7832 Administratorhandbuch

Vorschau ausblenden Andere Handbücher für 7832:
Inhaltsverzeichnis

Werbung

Sicherheitsverbesserungen für Ihr Telefonnetzwerk
Alternativ dazu können Sie die Installation eines LSC auch im Menü „Sicherheits-Setup" des Telefons
veranlassen. In diesem Menü können Sie ein LSC auch aktualisieren und entfernen.
Das Cisco IP-Konferenztelefon 7832 entspricht dem FIPS (Federal Information Processing Standard). Um
ordnungsgemäß zu funktionieren, ist für den FIPS-Modus eine RSA-Schlüssellänge von mindestens 2048 Bit
erforderlich. Wenn das RSA-Serverzertifikat nicht 2048 Bit oder mehr umfasst, wird das Telefon nicht beim
Cisco Unified Communications Manager registriert und die Meldung Telefon konnte nicht
registriert werden erscheint. Die Größe des Zertifikatsschlüssels ist
nicht FIPS-konform. wird auf dem Telefon angezeigt.
Sie können im FIPS-Modus keine privaten Schlüssel (LSC oder MIC) verwenden.
Wenn das Telefon über ein vorhandenen LSC mit weniger als 2.048 Bits verfügt, müssen Sie die
LSC-Schlüssellänge auf 2048 Bit oder mehr aktualisieren, bevor Sie FIPS aktivieren.
Verwandte Themen
Sicherheitsverbesserungen für Ihr Telefonnetzwerk
Sie können Cisco Unified Communications Manager 11.5(1) und 12.0(1) ermöglichen, in einer Umgebung
mit verbesserter Sicherheit zu arbeiten. Mit diesen Verbesserungen wird Ihr Telefonnetzwerk unter Anwendung
einer Reihe von strengen Sicherheits- und Risikomanagementkontrollen betrieben, um Sie und die Benutzer
zu schützen.
Cisco Unified Communications Manager 12.5 (1) unterstützt keine Umgebung mit verbesserter Sicherheit.
Deaktivieren Sie FIPS, bevor Sie ein Upgrade auf Cisco Unified Communications Manager 12.5(1) vornehmen
oder Ihr TFTP-Dienst wird nicht ordnungsgemäß funktionieren.
Die Umgebung mit verbesserter Sicherheit bietet die folgenden Funktionen:
• Kontaktsuchen-Authentifizierung
• TCP als Standardprotokoll für Remote-Audit-Protokolle
• FIPS-Modus
• Verbesserte Richtlinie für Anmeldeinformationen
• Unterstützung für die SHA-2-Hash-Familie für digitale Signaturen
• Unterstützung für eine RSA-Schlüsselgröße von 512 und 4096 Bits.
Weitere Informationen zur Sicherheit finden Sie unter:
• Sicherheitshandbuch für Cisco Unified Communications
Hinweis
Ihr Cisco IP Phone kann nur eine begrenzte Anzahl an Identity Trust List-(ITL-)Dateien speichern. ITL-Dateien
dürfen die Begrenzung von 64000 nicht überschreiten. Begrenzen Sie daher die Anzahl an Dateien, die Cisco
Unified Communications Manager an das Telefon senden kann.
Cisco IP -Konfereztelefon 7832 Administratorhandbuch für Cisco Unified Communications Manager
58
Einrichten eines LSC (Locally Significant
Dokumentation für die Cisco Unified Communications
unified-communications/unified-communications-manager-callmanager/
products-maintenance-guides-list.html)
Certificate), auf Seite 68
Manager, auf Seite 10
Manager(https://www.cisco.com/c/en/us/support/
Administration des Telefons

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis