Télécharger Imprimer la page

Cisco 6800 Serie Guide De Mise page 54

Masquer les pouces Voir aussi pour 6800 Serie:

Publicité

Obtenir un certificat de serveur signé
CN=sprov.callme.com
CN=pv.telco.net/mailto:admin@telco.net
CN=prof.voice.com/info@voice.com
Outre la possibilité de vérifier le certificat du serveur, le téléphone teste l'adresse IP du serveur par rapport à
une recherche DNS du nom du serveur spécifié dans le certificat du serveur.
Obtenir un certificat de serveur signé
L'utilitaire OpenSSL peut générer un demande de signature de certificat. L'exemple suivant illustre la commande
openssl qui génère une paire de clés publique/privée 1024 bits RSA et une demande de signature de
certificat :
openssl req –new –out provserver.csr
Cette commande génère la clé privée du serveur dans privkey.pem et la demande de signature de certificat
correspondante dans provserver.csr . Le fournisseur de services conserve de manière sécurisée
privkey.pem, et envoie provserver.csr à Cisco pour signature. Dès réception du fichier
provserver.csr, Cisco génère provserver.crt, le certificat du serveur signé.
Procédure
Étape 1
Accédez à
d'identification CCO.
Remarque
Étape 2
Sélectionnez Gestion des certificats.
Sur l'onglet Signature du CSR, le CSR de l'étape précédente est chargé pour signature.
Étape 3
À partir de la zone de liste déroulante Sélectionner un produit, sélectionnez SPA1xx micrologiciel 1.3.3 et
version ultérieure / SPA232D micrologiciel 1.3.3 et version ultérieure / SPA5xx micrologiciel 7.5.6 et
version ultérieure / CP-78xx-3PCC/CP-88xx-3PCC.
Remarque
Étape 4
Dans le champ Fichier CSR, cliquez sur Parcourir et sélectionnez le CSR pour signature.
Étape 5
Sélectionnez la méthode de cryptage :
• MD5
• SHA1
• SHA256
Cisco recommande que vous sélectionniez le cryptage SHA256.
Guide de mise à disposition des téléphones multiplateformes IP Cisco 6800
48
https://software.cisco.com/software/cda/home
Lorsqu'un téléphone se connecte à un réseau pour la première fois ou après une réinitialisation
d'usine, et qu'il n'y a aucune configuration des options DHCP, il contacte un serveur d'activation
du périphérique pour une mise à disposition sans contact. Les nouveaux téléphones utilisent «
activate.cisco.com » au lieu de « webapps.cisco.com » pour la mise à disposition. Les téléphones
dotés d'une version du micrologiciel antérieure à la 11.2(1), continuent à utiliser « webapps.cisco.com.
» Nous recommandons que vous autorisiez les deux noms de domaine à franchir le pare-feu.
Ce produit inclut les téléphones multiplateformes IP Cisco 6800.
Préprovisionnement interne et mise à disposition des serveurs
et connectez-vous à l'aide de vos informations

Publicité

loading