Chiffrer un profil avec OpenSSL
Remarque
La compression doit précéder le chiffrement pour que le téléphone puisse reconnaître un profil XML compressé
et chiffré.
En vue de l'intégration dans des solutions de serveur de mise à disposition back-end personnalisées, la
bibliothèque de compression zlib open source peut être utilisée à la place de l'utilitaire gzip autonome pour
effectuer la compression de profil. Toutefois, le téléphone s'attend à ce que le fichier contienne un en-tête
gzip valide.
Procédure
Étape 1
Installez gzip sur l'ordinateur local.
Étape 2
Compressez le profil de configuration
en appelant gzip à partir de la ligne de commande :
gzip basic.txt
Cela génère le fichier compressé
Étape 3
Enregistrez le fichier
Étape 4
Modifiez le paramètre Profile_Rule sur le périphérique de test pour effectuer une resynchronisation au fichier
compressé à la place du fichier XML d'origine, comme indiqué dans l'exemple suivant :
tftp://192.168.1.200/basic.txt.gz
Étape 5
Cliquez sur Envoyer toutes les modifications.
Étape 6
Observez la trace syslog à partir du téléphone.
Une fois la resynchronisation terminée, le téléphone télécharge le nouveau fichier et l'utilise pour mettre à
jour ses paramètres.
Rubriques connexes
Chiffrer un profil avec OpenSSL
Un profil compressé ou non compressé peut être chiffré (Toutefois, un fichier doit être compressé avant d'être
chiffré). Le chiffrement est utile lorsque la confidentialité des informations du profil pose un problème
spécifique, par exemple lorsque le serveur TFTP ou HTTP est utilisé pour la communication entre le téléphone
et le serveur de mise à disposition.
Le téléphone prend en charge le chiffrement de clé symétrique à l'aide de l'algorithme AES 256 bits. Ce
chiffrement peut être effectué en utilisant le package OpenSSL open source.
Guide de mise à disposition des téléphones multiplateformes IP Cisco 6800
66
basic.txt.gz
Compression de profil
ouvert, à la page 20
(décrit à la section
basic.txt
.
basic.txt.gz
dans le répertoire racine virtuel du serveur TFTP.
Exemples de mise à disposition
Resynchronisation TFTP, à la page
51)