Herunterladen Inhalt Inhalt Diese Seite drucken

Https-Bereitstellung - Cisco IP Conference Phone 7832 Bereitstellungshandbuch

Multiplattform-telefone
Inhaltsverzeichnis

Werbung

HTTPS-Bereitstellung

HTTP-Statuscode
500 Interner
Serverfehler
501 Nicht
implementiert
502 Ungültiges
Gateway
503 Service nicht
verfügbar
504
Gateway-Zeitüberschreitung
5xx
HTTPS-Bereitstellung
Das Cisco IP Phone unterstützt HTTPS für die Bereitstellung, um die Sicherheit der Remoteverwaltung von
Geräten zu erhöhen. Jedes Cisco IP Phone besitzt ein eindeutiges SSL-Clientzertifikat (und den zugehörigen
privaten Schlüssel) neben einem Sipura CA-Server-Stammzertifikat. Das Letztere ermöglicht dem Cisco IP
Phone, autorisierte Bereitstellungsserver zu erkennen und nicht autorisierte Server abzulehnen. Auf der anderen
Seite ermöglicht das Clientzertifikat dem Bereitstellungsserver, das jeweilige Gerät zu identifizieren, das die
Anforderung sendet.
Damit ein Serviceanbieter die Bereitstellung über HTTPS verwalten kann, muss für jeden Bereitstellungsserver,
mit dem sich ein Cisco IP Phone über HTTPS resynchronisiert, ein Serverzertifikat generiert werden. Das
Serverzertifikat muss mit dem Cisco Server CA-Stammschlüssel signiert sein, dessen Zertifikat auf allen
bereitgestellten Geräten vorhanden ist. Um ein signiertes Serverzertifikat zu erhalten, muss der Serviceanbieter
eine Zertifikatsignieranforderung an Cisco senden. Cisco signiert das Serverzertifikat und sendet es zur
Installation auf dem Bereitstellungsserver an den Serviceanbieter zurück.
Das Bereitstellungsserverzertifikat muss das Feld „Common Name" (CN) und den FQDN des Hosts, auf dem
der Server ausgeführt wird, im Betreff enthalten. Es kann nach dem FQDN des Hosts optionale Informationen
enthalten, die durch einen Schrägstrich (/) getrennt angegeben werden. Die folgenden Beispiele sind
CN-Einträge, die vom Cisco IP Phone als gültig akzeptiert werden:
CN=sprov.callme.com
CN=pv.telco.net/mailto:admin@telco.net
CN=prof.voice.com/info@voice.com
Cisco IP Conference Phone 7832-Multiplattform-Telefone Bereitstellungshandbuch
42
Beschreibung
Allgemeine Fehlermeldung.
Der Server erkennt die Anforderungsmethode
nicht, oder er kann die Anforderung nicht
erfüllen.
Der Server fungiert als Gateway oder Proxy
und erhält vom Upstream-Server eine
ungültige Antwort.
Der Server ist derzeit nicht verfügbar
(überlastet oder zu Wartungszwecken
heruntergefahren). Dies ist ein temporärer
Zustand.
Der Server fungiert als Gateway oder Proxy
und erhält vom Upstream-Server nicht
rechtzeitig eine Antwort.
Andere Serverfehler
Interne Vorabbereitstellung und Bereitstellungsserver
Verhalten des Telefons
Das Verhalten von Cisco IP Phone
entspricht C.
Das Verhalten von Cisco IP Phone
entspricht C.
Das Verhalten von Cisco IP Phone
entspricht C.
Das Verhalten von Cisco IP Phone
entspricht C.
C
C

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis