Cisco Video Communication Server (VCS) utiliza certificados de cliente para el proceso de autenticación y autorización. Esta función es extremadamente útil para algunos entornos, ya que permite una capa adicional de seguridad y se puede utilizar con fines de inicio de sesión único. Sin embargo, si se configura incorrectamente, puede bloquear a los administradores de la interfaz web de VCS.
Los pasos de este documento se utilizan para inhabilitar la seguridad basada en certificados de cliente en Cisco VCS.
Si la seguridad basada en certificados de cliente está habilitada en un VCS y está configurada incorrectamente, es posible que los usuarios no puedan acceder a la interfaz web de VCS. Los intentos de acceder a la interfaz web se encuentran con una falla de intercambio de señales de seguridad de la capa de transporte (TLS).
Este es el cambio de configuración que provoca el problema:
Complete estos pasos para inhabilitar la seguridad basada en certificados de cliente y devolver el sistema a un estado donde los administradores puedan acceder a la interfaz web de VCS:
echo "SSLVerifyClient none" > /tandberg/persistent/etc/opt/apache2/ssl.d/removecba.conf
tshell
xcommand restart
rm /tandberg/persistent/etc/opt/apache2/ssl.d/removecba.conf
¡Felicidades! VCS se ejecuta ahora con la seguridad basada en certificados de cliente desactivada.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
09-Aug-2013 |
Versión inicial |