Interne Vorabbereitstellung und Bereitstellungsserver
Zusätzlich zur Überprüfung des Serverzertifikats prüft das Cisco IP Phone die IP-Adresse des Servers anhand
einer DNS-Suche des Servernamens, der im Serverzertifikat angegeben ist.
Anfordern eines signierten Serverzertifikats
Das Utility OpenSSL kann eine Zertifikatsignieranforderung generieren. Das folgende Beispiel zeigt den
Befehl openssl, der ein Paar aus einem öffentlichen und einem privaten 1024-Bit-RSA-Schlüssel und eine
Zertifikatsignieranforderung erzeugt:
openssl req –new –out provserver.csr
Dieser Befehl generiert den privaten Schlüssel in der Datei privkey.pem und die zugehörige
Zertifikatsignieranforderung in der Datei provserver.csr. Der Serviceanbieter behält den gemeinen Schlüssel
privkey.pem und sendet provserver.csr zum Signieren an Cisco. Nach dem Empfang der Datei provserver.csr
generiert Cisco die Datei provserver.crt, das signierte Zertifikat.
So fordern Sie das signierte Serverzertifikat an:
Verfahren
Schritt 1
Navigieren Sie zu
CCO-Anmeldeinformationen an.
Schritt 2
Wählen Sie Zertifikatverwaltung aus.
Auf der Registerkarte CSR signieren wird die CSR-Datei aus dem vorherigen Schritt zum Signieren
hochgeladen.
Schritt 3
Wählen Sie im Dropdown-Listenfeld Produkt auswählen die Option SPA1xx Firmware 1.3.3 und neuer
bzw. SPA232D Firmware 1.3.3 und neuer bzw. SPA5xx Firmware 7.5.6 und neuer bzw.
CP-78xx-3PCC/CP-88xx-3PCC aus.
Schritt 4
Klicken Sie im Feld CSR-Datei auf Durchsuchen, und wählen Sie die zu signierende CSR-Datei aus.
Schritt 5
Wählen Sie im Dropdown-Listenfeld Anmeldedauer die entsprechende Dauer (z. B. 1 Jahr) aus.
Schritt 6
Klicken Sie auf Zertifikatanforderung signieren.
Schritt 7
Wählen Sie eine der folgenden Optionen aus, um das signierte Zertifikat zu erhalten:
• E-Mail-Adresse des Empfängers eingeben: Wenn Sie das Zertifikat per E-Mail erhalten möchten,
geben Sie Ihre E-Mail-Adresse in dieses Feld ein.
• Herunterladen: Wenn Sie das signierte Zertifikat herunterladen möchten, wählen Sie diese Option aus.
Schritt 8
Klicken Sie auf Senden.
Das signierte Serverzertifikat wird dann entweder per E-Mail an die zuvor angegebene E-Mail-Adresse
gesendet oder heruntergeladen.
Sipura CA-Client-Stammzertifikat
Cisco stellt dem Serviceanbieter auch ein Sipura CA-Client-Stammzertifikat bereit. Dieses Stammzertifikat
zertifiziert die Echtheit des Clientzertifikats, das jedes Cisco IP Phone besitzt. Cisco IP Conference
https://webapps.cisco.com/software/edos/home
Cisco IP Conference Phone 7832-Multiplattform-Telefone Bereitstellungshandbuch
HTTPS-Bereitstellung
und melden Sie sich mit Ihren
43