Herunterladen Inhalt Inhalt Diese Seite drucken

Https-Bereitstellung; Anfordern Eines Signierten Serverzertifikats - Cisco 7800-Serie Administratorhandbuch

Multiplattform-telefone/version 11.3(1) und höher
Vorschau ausblenden Andere Handbücher für 7800-Serie:
Inhaltsverzeichnis

Werbung

HTTPS-Bereitstellung

HTTPS-Bereitstellung

Das Telefon unterstützt HTTPS für die Bereitstellung, um die Sicherheit der Remoteverwaltung von Geräten
zu erhöhen. Jedes Telefon besitzt neben einem Sipura CA-Server-Stammzertifikat ein eindeutiges
SSL-Clientzertifikat (und den zugehörigen privaten Schlüssel). Das Serverstammzertifikat ermöglicht es dem
Telefon, autorisierte Bereitstellungsserver zu erkennen und nicht autorisierte Server abzulehnen. Auf der
anderen Seite ermöglicht das Clientzertifikat dem Bereitstellungsserver, das jeweilige Gerät zu identifizieren,
das die Anforderung sendet.
Damit ein Serviceanbieter die Bereitstellung über HTTPS verwalten kann, muss für jeden Bereitstellungsserver,
mit dem sich ein Telefon über HTTPS resynchronisiert, ein Serverzertifikat generiert werden. Das
Serverzertifikat muss mit dem Cisco Server CA-Stammschlüssel signiert sein, dessen Zertifikat auf allen
bereitgestellten Geräten vorhanden ist. Um ein signiertes Serverzertifikat zu erhalten, muss der Serviceanbieter
eine Zertifikatsignieranforderung an Cisco senden. Cisco signiert das Serverzertifikat und sendet es zur
Installation auf dem Bereitstellungsserver an den Serviceanbieter zurück.
Das Bereitstellungsserverzertifikat muss das Feld „Common Name" (CN) und den FQDN des Hosts, auf dem
der Server ausgeführt wird, im Betreff enthalten. Es kann nach dem FQDN des Hosts optionale Informationen
enthalten, die durch einen Schrägstrich (/) getrennt angegeben werden. Die folgenden Beispiele sind
CN-Einträge, die vom Telefon als gültig akzeptiert werden:
CN=sprov.callme.com
CN=pv.telco.net/mailto:admin@telco.net
CN=prof.voice.com/info@voice.com
Zusätzlich zur Überprüfung des Serverzertifikats prüft das Telefon die IP-Adresse des Servers anhand einer
DNS-Suche des Servernamens, der im Serverzertifikat angegeben ist.

Anfordern eines signierten Serverzertifikats

Das Utility OpenSSL kann eine Zertifikatsignieranforderung generieren. Das folgende Beispiel zeigt den
Befehl openssl, der ein Paar aus einem öffentlichen und einem privaten 1024-Bit-RSA-Schlüssel und eine
Zertifikatsignieranforderung erzeugt:
openssl req –new –out provserver.csr
Dieser Befehl generiert den privaten Schlüssel in der Datei privkey.pem und die zugehörige
Zertifikatsignieranforderung in der Datei provserver.csr. Der Serviceanbieter behält den gemeinen
Schlüssel privkey.pem und sendet provserver.csr zum Signieren an Cisco. Nach dem Empfang der
Datei provserver.csr generiert Cisco die Datei provserver.crt, das signierte Zertifikat.
Prozedur
Schritt 1
Navigieren Sie zu
CCO-Anmeldeinformationen an.
Administratorhandbuch für Multiplattform-Telefone der Cisco IP-Telefon 7800-Serie Version 11.3(1) und höher
146
https://software.cisco.com/software/cda/home
Konfiguration des Cisco IP-Telefons
und melden Sie sich mit Ihren

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

8800 serie

Inhaltsverzeichnis