Introduzione
Questo documento descrive come configurare un sistema VOS (Cisco Voice Operating System) in modo che abbia più indirizzi nel campo del certificato SAN (Subject Alternative Name) quando l'ambiente VOS Cisco non ha un modello di architettura Publisher - Subscriber, ad esempio Virtual Voice Browser (VB).
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- Certificati firmati da CA
- Certificati autofirmati
- Cisco VOS CLI
Componenti usati
- VVB
- Amministrazione sistema Cisco VOS - Gestione certificati
- Cisco VOS CLI
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Premesse
La configurazione viene eseguita tramite l'interfaccia della riga di comando di Cisco VOS. Ciò consente all'organizzazione di utilizzare e sfogliare le pagine Web con il nome host o il nome di dominio completo (FQDN) tramite il canale di comunicazione protetto. Pertanto, il browser non segnala una connessione HTTP non attendibile.
Configurazione
Prima di provare la configurazione, verificare che i servizi siano attivi e funzionanti.
- Servizio Cisco Tomcat
- Notifica di modifica del certificato Cisco
- Cisco Certificate Expiry Monitor
Configurazioni
Passaggio 1. Accedere alla CLI del sistema operativo VB con le credenziali.
Passaggio 2. È necessario impostare le informazioni sul certificato prima della generazione di CSR.
- Eseguire la
set web-security
sull'interfaccia VB CLI.
set web-security <orgunit> <orgname> <locality> <state> [country] [alternatehostname1,alternatehostname2]
Ad esempio, set web-security tac cisco bangalore karnataka IN vvbpri,vvbpri.raducce.com
come mostrato nell'immagine.
Comando Set web-security
Successivamente, viene richiesto di rispondere con Yes/No
come illustrato in questa immagine.
esecuzione del comando set web-security
- Inserire
Yes
- Riavviare il servizio Cisco Tomcat sul nodo Cisco VOS.
utils service restart Cisco Tomcat
Passaggio 3. Generare una richiesta di firma del certificato Tomcat (CSR) tramite CLI. Il comando set csr gen tomcat
genera un certificato Tomcat dall'interfaccia VOS CLI.
Passaggio 4. Nella pagina di gestione dei certificati VB OS ADMIN viene generato un certificato CSR Tomcat. Fare clic sul pulsante Download CSR
come mostrato nell'immagine.
Certificato CSR Tomcat
Passaggio 5. Fornire i certificati CSR al team CA e ottenere il certificato firmato dalla CA.
Passaggio 6. In questa immagine, il certificato firmato dall'autorità di certificazione dove-nella SAN mostra gli indirizzi multipli configurati dai comandi menzionati in precedenza.
Certificato firmato CA Tomcat
Verifica
Fare riferimento a questa sezione per verificare che la configurazione funzioni correttamente.
- Accedere a
VOS Portal URL
, fare clic su LOCK
e verificare gli indirizzi definiti nel campo del certificato SAN.
- Provare a utilizzare gli indirizzi definiti nel campo SAN e verificare la comunicazione HTTP protetta.
Risoluzione dei problemi
Le informazioni contenute in questa sezione permettono di risolvere i problemi relativi alla configurazione.
Raccogliere questi registri di gestione dei certificati dall'accesso CLI e aprire la richiesta con Cisco TAC: file get activelog platform/log/cert*