Herunterladen Inhalt Inhalt Diese Seite drucken

Sicherheitsverbesserungen Für Ihr Telefonnetzwerk - Cisco 8832 Administratorhandbuch

Ip-konferenztelefone
Vorschau ausblenden Andere Handbücher für 8832:
Inhaltsverzeichnis

Werbung

Sicherheitsverbesserungen für Ihr Telefonnetzwerk
Das Cisco IP-Konferenztelefon 8832 entspricht dem FIPS (Federal Information Processing Standard). Um
ordnungsgemäß zu funktionieren, ist für den FIPS-Modus eine RSA-Schlüssellänge von mindestens 2048 Bit
erforderlich. Wenn das RSA-Serverzertifikat nicht 2048 Bit oder mehr umfasst, wird das Telefon nicht beim
Cisco Unified Communications Manager registriert und die Meldung Telefon konnte nicht
registriert werden erscheint. Die Größe des Zertifikatsschlüssels ist
nicht FIPS-konform. wird in den Statusmeldungen des Telefons angezeigt.
Sie können im FIPS-Modus keine privaten Schlüssel (LSC oder MIC) verwenden.
Wenn das Telefon über ein vorhandenen LSC mit weniger als 2.048 Bits verfügt, müssen Sie die
LSC-Schlüssellänge auf 2048 Bit oder mehr aktualisieren, bevor Sie FIPS aktivieren.
Verwandte Themen
Sicherheitsverbesserungen für Ihr Telefonnetzwerk
Sie können Cisco Unified Communications Manager 11.5(1) und 12.0(1) ermöglichen, in einer Umgebung
mit verbesserter Sicherheit zu arbeiten. Mit diesen Verbesserungen wird Ihr Telefonnetzwerk unter Anwendung
einer Reihe von strengen Sicherheits- und Risikomanagementkontrollen betrieben, um Sie und die Benutzer
zu schützen.
Cisco Unified Communications Manager 12.5 (1) unterstützt keine Umgebung mit verbesserter Sicherheit.
Deaktivieren Sie FIPS, bevor Sie ein Upgrade auf Cisco Unified Communications Manager 12.5(1) vornehmen
oder Ihr TFTP-Dienst wird nicht ordnungsgemäß funktionieren.
Die Umgebung mit verbesserter Sicherheit bietet die folgenden Funktionen:
• Kontaktsuchen-Authentifizierung
• TCP als Standardprotokoll für Remote-Audit-Protokolle
• FIPS-Modus
• Verbesserte Richtlinie für Anmeldeinformationen
• Unterstützung für die SHA-2-Hash-Familie für digitale Signaturen
• Unterstützung für eine RSA-Schlüsselgröße von 512 und 4096 Bits.
Weitere Informationen zur Sicherheit finden Sie unter:
• Sicherheitshandbuch für Cisco Unified Communications
Hinweis
Ihr Cisco IP-Telefon kann nur eine begrenzte Anzahl an Identity Trust List-(ITL-)Dateien speichern.
ITL-Dateien dürfen die Begrenzung von 64000 nicht überschreiten. Begrenzen Sie daher die Anzahl an
Dateien, die Cisco Unified Communications Manager an das Telefon senden kann.
Cisco IP Conference Phone 8832 Administratorhandbuch für Cisco Unified Communications Manager
74
Einrichten eines LSC (Locally Significant
Dokumentation für die Cisco Unified Communications
unified-communications/unified-communications-manager-callmanager/
products-maintenance-guides-list.html)
Cisco IP-Konferenztelefon Administration
Certificate), auf Seite 79
Manager, auf Seite 12
Manager(https://www.cisco.com/c/en/us/support/

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis