O objetivo deste documento é mostrar como carregar um certificado personalizado no ponto de acesso (AP) do Cisco Business Wireless (CBW).
Na versão de firmware 10.6.1.0 e superior dos APs CBW, agora você pode importar seus próprios certificados WEBAUTH (que lida com a página do portal cativo) ou WEBADMIN (a página de gerenciamento primário de AP CBW) para a interface de usuário da Web (UI) que pode ser confiável em seus dispositivos e sistemas internos. Por padrão, as páginas WEBAUTH e WEBADMIN usam certificados autoassinados que geralmente não são confiáveis e podem levar a avisos de certificado quando você tenta se conectar ao dispositivo.
Com esse novo recurso, você pode facilmente carregar certificados personalizados em seu AP CBW. Vamos começar.
Faça login na interface de usuário da Web do AP CBW.
Para carregar certificados, vá para Avançado > Ferramentas AP Primárias.
Escolha a guia Carregar arquivo.
No menu suspenso Tipo de arquivo, escolha WEBAUTH ou WEBADMIN Certificate.
Os arquivos DEVEM estar no formato PEM e devem conter as chaves pública e privada. Ele também deve ser protegido por senha. Os certificados WEBAUTH e WEBADMIN DEVEM ter um nome comum (CN) como ciscobusiness.cisco. Portanto, você precisará usar uma CA interna para emitir certificados.
Escolha o Modo de transferência no menu suspenso. As opções são:
Neste exemplo, HTTP está selecionado.
Clique em Procurar.
Se o Modo de transferência for FTP ou TFTP, insira o Endereço IP do servidor, o caminho do arquivo e outros campos obrigatórios.
Carregue o arquivo do computador local navegando para a pasta que contém o certificado personalizado. Selecione o arquivo de certificado e clique em Abrir.
O certificado deve ser um arquivo PEM.
Digite a senha do certificado.
Clique em Aplicar configurações e Importar.
Você verá uma notificação depois que o certificado tiver sido instalado com êxito. Reinicie o AP primário.
Para alterar o certificado, basta carregar um novo certificado. Isso substituirá o certificado que foi instalado anteriormente. Se quiser voltar ao certificado autoassinado padrão, será necessário redefinir de fábrica o AP primário.
Vocês estão prontos! Agora, você carregou certificados personalizados com êxito em seu AP CBW.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
02-Sep-2021 |
Versão inicial |