Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco 7832 Administratorhandbuch Seite 70

Vorschau ausblenden Andere Handbücher für 7832:
Inhaltsverzeichnis

Werbung

Unterstützte Sicherheitsfunktionen
Die folgende Tabelle enthält eine Übersicht der Sicherheitsfunktionen, die von Cisco IP-Konferenztelefon
7832 unterstützt werden. Weitere Informationen zu diesen Funktionen und zur Sicherheit von Cisco Unified
Communications Manager und Cisco IP Phone finden Sie in der Dokumentation zu Ihrer Version von Cisco
Unified Communications Manager.
Tabelle 12: Überblick der Sicherheitsfunktionen
Funktion
Imageauthentifizierung
Installation des Zertifikats am Kundenstandort
Geräteauthentifizierung
Dateiauthentifizierung
Signalisierungsauthentifizierung
Cisco IP -Konfereztelefon 7832 Administratorhandbuch für Cisco Unified Communications Manager
60
Beschreibung
Signierte Binärdateien (mit der Erweiterung SBN)
verhindern Manipulationen des Firmware-Images,
bevor es auf ein Telefon geladen wird. Wenn das
Image manipuliert wurde, kann das Telefon nicht
authentifiziert werden und das Image wird abgelehnt.
Für jedes Telefon ist zur Geräteauthentifizierung ein
eindeutiges Zertifikat erforderlich. Die Telefone
enthalten ein MIC (Manufacturing Installed
Certificate), aber für zusätzliche Sicherheit können
Sie in Cisco Unified Communications Manager
Administration angeben, dass ein Zertifikat über die
CAPF (Certificate Authority Proxy Function)
installiert werden muss. Sie können ein LSC (Locally
Significant Certificate) auch über das Menü
Sicherheitskonfiguration auf dem Telefon installieren.
Die Geräteauthentifizierung erfolgt zwischen dem
Cisco Unified Communications Manager-Server und
dem Telefon, wenn jede Entität das Zertifikat der
anderen Entität akzeptiert. Bestimmt, ob eine sichere
Verbindung zwischen dem Telefon und Cisco Unified
Communications Manager hergestellt wird, und
erstellt, falls erforderlich, mit dem TLS-Protokoll
einen sicheren Signalpfad zwischen den Entitäten.
Cisco Unified Communications Manager registriert
Telefone nur, wenn diese von Cisco
Unified Communications Manager authentifiziert
werden können.
Überprüft digital signierte Dateien, die das Telefon
herunterlädt. Das Telefon überprüft die Signatur, um
sicherzustellen, dass die Datei, nachdem sie erstellt
wurde, nicht manipuliert wurde. Dateien, die nicht
authentifiziert werden können, werden nicht in den
Flash-Speicher auf dem Telefon geschrieben. Das
Telefon weist diese Dateien ohne weitere Verarbeitung
zurück.
Verwendet das TLS-Protokoll, um sicherzustellen,
dass die Signalpakete während der Übermittlung nicht
manipuliert wurden.
Administration des Telefons

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis