Herunterladen Inhalt Inhalt Diese Seite drucken

Peap-Setup - Cisco 8800 Serie Administratorhandbuch

Für cisco unified communications manager
Vorschau ausblenden Andere Handbücher für 8800 Serie:
Inhaltsverzeichnis

Werbung

ACS-Benutzerkonto einrichten und Zertifikat installieren
Schritt 4
Starten Sie das Telefon neu.
ACS-Benutzerkonto einrichten und Zertifikat installieren
Führen Sie die folgenden Schritte aus, um den Namen des Benutzerkontos einzurichten und das
MIC-Stammzertifikat für das Telefon im ACS zu installieren.
Hinweis
Weitere Informationen zur Verwendung des ACS-Konfigurationstools finden Sie in der Online-Hilfe zu ACS
oder im Benutzerhandbuch für Cisco Secure ACS für Windows.
Prozedur
Schritt 1
Erstellen Sie auf der Benutzer-Setup-Seite des ACS-Konfigurationstools einen Benutzerkontonamen für das
Telefon, sofern ein solcher nicht bereits eingerichtet ist.
In der Regel enthält der Benutzername am Ende die MAC-Adresse des Telefons. Für EAP-TLS ist kein
Kennwort erforderlich.
Hinweis
Schritt 2
Aktivieren Sie auf der Seite „Systemkonfiguration" im Abschnitt „EAP-TLS" die folgenden Felder:
• Allow EAP-TLS (EAP-TLS zulassen)
• Certificate CN comparison (CN-Vergleich für Zertifikate)
Schritt 3
Fügen Sie auf der Seite „ACS Certification Authority Setup" (Einrichtung der ACS-Zertifizierungsstelle) dem
ACS-Server das Manufacturing Root Certificate (Herstellerstammzertifikat) und das Manufacturing Certificate
Authority Certificate (Hersteller-CA-Zertifikat) hinzu.
Schritt 4
Aktivieren Sie in der ACS-Zertifikate-Vertrauensliste sowohl das Herstellerstammzertifikat als auch das
Hersteller-CA-Zertifikat.

PEAP-Setup

Protected Extensible Authentication Protocol (PEAP) authentifiziert Clients mit serverseitigen Zertifikaten
für öffentliche Schlüssel, indem ein verschlüsselter SSL/TLS-Tunnel zwischen dem Client und dem
Authentifizierungsserver hergestellt wird.
Das Cisco IP-Telefon 8865 unterstützt nur ein Serverzertifikat, das entweder über SCEP oder die manuelle
Installationsmethode, jedoch nicht über beide, installiert werden kann. Das Telefon unterstützt nicht die
TFTP-Methode zur Zertifikatsinstallation.
Cisco IP-Telefon 8800-Serie Administratorhandbuch für Cisco Unified Communications Manager
110
Vergewissern Sie sich, dass der Benutzername mit dem Eintrag im Feld „Allgemeiner Name" auf
der Seite zum Installieren des Benutzerzertifikats übereinstimmt. Siehe
Zertifikat anfordern und importieren, auf Seite
Verwaltung von Cisco IP-Telefon
Vom Benutzer installiertes
109.

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis