المقدمة
يصف هذا المستند الإجراء لاسترداد الشهادات من هاتف Cisco IP عند تشغيل خدمة "وظيفة وكيل السلطة (CAPF)" في ناشر Cisco Unified Communications Manager (CUCM).
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- شهادات SSL في الهاتف
- إدارة CUCM
- إدارة واجهة سطر الأوامر (CLI) في CUCM
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- Cisco Unified Communications Manager (CUCM)، الإصدار 11.5.1.11900-26
- هاتف Cisco IP 8811 - SIP88xx.12-5-1SR1-4
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
يجب أن تكون خدمة CAPF نشطة في ناشر CUCM ويجب أن تكون شهادة CAPF ضمن إدارة نظام التشغيل الموحد من Cisco محدثة.
بالنسبة لهواتف بروتوكول الإنترنت (IP) من Cisco، هناك بديلان للشهادات المثبتة عليهما:
- MIC (شهادة الشركة المصنعة المثبتة)
- MIC و LSC (شهادة هامة محليا)
تم تثبيت الهواتف مسبقا باستخدام شهادة MIC ولا يمكن حذفها ولا يمكن إعادة إنشائها. كما لا يمكن إستخدام الميكروفون بمجرد انتهاء صلاحية الصلاحية. إن MICs هي شهادات مفاتيح 2048-بت التي يتم توقيعها من قبل مرجع شهادة Cisco.
يحتوي LSC على المفتاح العام لهاتف Cisco IP، والذي تم التوقيع عليه من قبل المفتاح الخاص CUCM CAPF. لم يتم تثبيتها على الهاتف بشكل افتراضي، وهذه الشهادة مطلوبة للهاتف لكي تعمل في الوضع الآمن
التكوين
الخطوة 1. في CUCM، انتقل إلى إدارة Cisco الموحدة CM > جهاز > الهاتف.
الخطوة 2. ابحث عن الهاتف الذي تريد إسترداد الشهادات منه، ثم حدده.
الخطوة 3. في صفحة تكوين الهاتف، انتقل إلى قسم معلومات وظيفة وكيل مرجع الشهادات (CAPF).
الخطوة 4. كما هو موضح في الصورة، قم بتطبيق المعلمات التالية:
عملية الشهادة: أستكشاف الأخطاء وإصلاحها
وضع المصادقة: حسب السلسلة الخالية
حجم المفتاح (وحدات بت): 1024
اكتمال العملية حسب: التاريخ في المستقبل
الخطوة 5. انقر فوق حفظ وإعادة تعيين الهاتف.
الخطوة 6. بمجرد تسجيل هذا الجهاز مرة أخرى في مجموعة CUCM، تأكد في صفحة تكوين الهاتف أن عملية أستكشاف الأخطاء وإصلاحها قد اكتملت كما هو موضح في الصورة:
الخطوة 7. افتح جلسة SSH لخادم CUCM Publisher وقم بتشغيل الأمر لسرد الشهادات المرتبطة بالهاتف كما هو موضح في الصورة:
قائمة الملفات activeModel /cm/trace/capf/sdi/SEP<MAC_Address>*
هناك خياران للملفات التي سيتم سردها:
فقط MIC: SEP<MAC_ADDRESS>-M1.cer
MIC و LSC:SEP<MAC_ADDRESS>-M1.cer و SEP<MAC_ADDRESS>-L1.cer
الخطوة 8. لتنزيل الشهادات، قم بتشغيل هذا الأمر: file get activelog /cm/trace/capf/sdi/sep<mac_address>*
يلزم وجود خادم بروتوكول نقل الملفات الآمن (SFTP) لحفظ الملف كما هو موضح في الصورة
معلومات ذات صلة