Herunterladen Inhalt Inhalt Diese Seite drucken

Client-Zertifikat; Zertifikatstruktur - Cisco 7832 Serie Administratorhandbuch

Multiplattform-telefone
Vorschau ausblenden Andere Handbücher für 7832 Serie:
Inhaltsverzeichnis

Werbung

Client-Zertifikat

• E-Mail-Adresse: Geben Sie eine E-Mail-Adresse ein, damit der Kundensupport Sie bei Bedarf kontaktieren
Schritt 4
Senden Sie die CSR (im Zip-Dateiformat) per E-Mail an den Cisco Support-Mitarbeiter oder an
ciscosb-certadmin@cisco.com. Das Zertifikat wird von Cisco signiert. Cisco sendet Ihnen das Zertifikat zu,
damit Sie es auf Ihrem System installieren.
Client-Zertifikat
Angreifer können nicht nur einen direkten Angriff auf das Telefon ausüben, sondern auch versuchen, einen
Bereitstellungsserver über einen Standard-Webbrowser oder einen anderen HTTPS-Client zu kontaktieren,
um das Konfigurationsprofil vom Bereitstellungsserver abzurufen. Um diese Art von Angriffen zu verhindern,
verfügt jedes Telefon auch über ein eindeutiges, von Cisco signiertes Clientzertifikat, das Informationen zum
Identifizieren der einzelnen Endpunkte enthält. Jeder Serviceanbieter erhält ein Certificate
Authority(CA)-Stammzertifikat, mit dem das Clientzertifikat des Geräts authentifiziert werden kann. Dieser
Authentifizierungspfad ermöglicht es dem Bereitstellungsserver, unbefugte Konfigurationsprofilanforderungen
abzulehnen.

Zertifikatstruktur

Durch diese Kombination von Serverzertifikat und Clientzertifikat wird eine sichere Kommunikation zwischen
dem Bereitstellungsserver und einem Remote-Telefon gewährleistet. Die Abbildung unten zeigt die Beziehung
und Position der Zertifikate, der Paare aus öffentlichen und privaten Schlüsseln und der signierenden
Stammzertifizierungsstellen zwischen Cisco Client, Bereitstellungsserver und Zertifizierungsstelle.
Die obere Hälfte des Diagramms zeigt die Bereitstellungsserver-Stammzertifizierungsstelle, die zum Signieren
der einzelnen Bereitstellungsserverzertifikate verwendet wird. Da das entsprechende Stammzertifikat in die
Firmware eingebunden wird, kann das Telefon die autorisierten Bereitstellungsserver authentifizieren.
Administratorhandbuch für Multiplattform-Telefone der Cisco IP-Konferenztelefon 7832-Serie Version 11.3(1) und höher
58
kann. Diese E-Mail-Adresse ist in der CSR sichtbar.
Bereitstellung Cisco IP-Telefon

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis