Syntaxe des URL
Syntaxe des URL
Utilisez la syntaxe des URL standard pour indiquer comment récupérer les micrologiciels et les fichiers de
configuration dans les paramètres Profile_Rule* et Upgrade_Rule, respectivement. La syntaxe est la suivante :
Chemin [ schéma:// ] [ serveur [:port]]
Où schéma prend l'une des valeurs suivantes :
• tftp
• http
• HTTPS
Si schéma est omis, par défaut tftp est utilisé. Le serveur peut être un nom d'hôte DNS reconnu ou une
adresse IP numérique. Le port est le numéro de port TCP ou UDP de destination. Le chemin d'accès doit
commencer par le répertoire racine (/) ; Il doit être un chemin d'accès absolu.
Si serveur est manquant, le serveur tftp spécifié via DHCP (option 66) est utilisé.
Remarque
Pour les règles de mise à niveau, le serveur doit être spécifié.
Si port est manquant, le port standard pour le schéma spécifié est utilisé. Tftp utilise le port UDP 69, http
utilise le port TCP 80, https utilise le port TCP 443.
Un chemin d'accès doit être présent. Il ne doit pas nécessairement faire référence à un fichier statique, mais
peut indiquer un contenu dynamique obtenu au moyen de CGI.
L'expansion de macro s'applique au sein des URL. Voici des exemples d'URL valides :
/$MA.cfg
/cisco/cfg.xml
192.168.1.130/profiles/init.cfg
tftp://prov.call.com/cpe/cisco$MA.cfg
http://neptune.speak.net:8080/prov/$D/$E.cfg
https://secure.me.com/profile?Linksys
Lorsque vous utilisez l'option DHCP 66, la syntaxe vide n'est pas prise en charge par les règles de mise à
niveau. Elle ne s'applique qu'à Profile_Rule*.
Chiffrement du contenu HTTP en fonction de RFC-8188
Le téléphone prend en charge le chiffrement du contenu HTTP en fonction de RFC 8188 avec un chiffrement
AES-128-GCM des fichiers de configuration. Avec cette méthode de codage, toutes les entités peuvent lire
les en-têtes de message HTTP. Cependant, seules les entités qui connaissent l'IKM (Input Keying Material,
Informations de saisie d'entrée) peuvent lire la charge utile. Lorsque le téléphone est mis à disposition avec
l'IKM, le téléphone et le serveur de mise à disposition peuvent échanger des fichiers de configuration en toute
sécurité, tout en autorisant les éléments du réseau de fabricants tiers à utiliser les en-têtes de messages à des
fins d'analyse et de surveillance.
Le paramètre de configuration XML IKM_HTTP_Encrypt_Content contient l'IKM sur le téléphone.
Pour des raisons de sécurité, ce paramètre n'est pas accessible sur la page web d'administration du téléphone.
Il n'est pas non plus visible dans le fichier de configuration du téléphone, auquel vous pouvez accéder à partir
de l'adresse IP du téléphone ou depuis les rapports de configuration du téléphone envoyés au serveur de mise
à disposition.
Guide de mise à disposition des téléphones multiplateformes IP Cisco 6800
24
Formats de mise à disposition