思科视频通信服务器(VCS)使用客户端证书进行身份验证和授权过程。此功能对于某些环境非常有用,因为它允许增加一层安全性,并可用于单点登录。但是,如果配置错误,它会将管理员锁定在VCS Web界面之外。
本文档中的步骤用于在Cisco VCS上禁用基于客户端证书的安全性。
如果VCS上启用了基于客户端证书的安全,并且配置不正确,用户可能无法访问VCS Web界面。尝试访问网络界面时遇到传输层安全(TLS)握手失败。
以下是触发问题的配置更改:
要禁用基于客户端证书的安全并使系统恢复到管理员能够访问VCS Web界面的状态,请完成以下步骤:
echo "SSLVerifyClient none" > /tandberg/persistent/etc/opt/apache2/ssl.d/removecba.conf
tshell
xcommand restart
rm /tandberg/persistent/etc/opt/apache2/ssl.d/removecba.conf
Congratulations!您的VCS现在在禁用基于客户端证书的安全的情况下运行。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
09-Aug-2013 |
初始版本 |