思科視訊通訊伺服器(VCS)使用使用者端憑證進行驗證和授權程式。此功能在某些環境中非常有用,因為它允許增加一層安全性,並且可用於單點登入目的。但是,如果配置不正確,管理員可能會被鎖定在VCS Web介面之外。
本文中的步驟用於在Cisco VCS上禁用基於客戶端證書的安全性。
如果在VCS上啟用了基於客戶端證書的安全功能,並且配置不正確,則使用者可能無法訪問VCS Web介面。嘗試訪問Web介面時遇到了傳輸層安全(TLS)握手失敗。
以下是觸發此問題的配置更改:
完成以下步驟,以停用使用者端憑證型安全性,並將系統回復到管理員可以存取VCS的Web介面的狀態:
echo "SSLVerifyClient none" > /tandberg/persistent/etc/opt/apache2/ssl.d/removecba.conf
tshell
xcommand restart
rm /tandberg/persistent/etc/opt/apache2/ssl.d/removecba.conf
祝賀你!現在,VCS在禁用基於客戶端證書的安全的情況下運行。
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
09-Aug-2013 |
初始版本 |