Cisco Video Communication Server (VCS) utilizza i certificati client per il processo di autenticazione e autorizzazione. Questa funzione è estremamente utile in alcuni ambienti, in quanto offre un livello di sicurezza aggiuntivo e può essere utilizzata per l'accesso singolo. Tuttavia, se la configurazione non è corretta, gli amministratori possono essere esclusi dall'interfaccia Web di VCS.
La procedura descritta in questo documento viene utilizzata per disabilitare la sicurezza basata sui certificati client su Cisco VCS.
Se la protezione basata sui certificati client è attivata su un software VCS e non è configurata correttamente, gli utenti potrebbero non essere in grado di accedere all'interfaccia Web di VCS. I tentativi di accesso all'interfaccia Web hanno restituito un errore di handshake TLS (Transport Layer Security).
Questa è la modifica della configurazione che attiva il problema:
Completare questa procedura per disabilitare la protezione basata sui certificati client e riportare il sistema a uno stato in cui gli amministratori possono accedere all'interfaccia Web del software VCS:
echo "SSLVerifyClient none" > /tandberg/persistent/etc/opt/apache2/ssl.d/removecba.conf
tshell
xcommand restart
rm /tandberg/persistent/etc/opt/apache2/ssl.d/removecba.conf
Congratulazioni! Il software VCS viene eseguito con la protezione basata sui certificati client disabilitata.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
09-Aug-2013 |
Versione iniziale |