Encuentre respuestas a sus preguntas técnicas y aprenda a utilizar nuestros productos
Sugerencias de búsqueda:
Encuentre respuestas a sus preguntas técnicas y aprenda a utilizar nuestros productos
Sugerencias de búsqueda:
|
Campo
|
Descripción
|
|---|---|
|
Ofrecer certificado
|
Predeterminado = Activado.
Este es un valor fijo con fines indicativos solamente. Esto establece si el sistema ofrecerá un certificado en el intercambio TLS.
|
|
Ofrecer cadena de certificado de Id.
|
Predeterminado = Activado
Cuando esta opción está habilitada, IP Office anuncia una cadena de certificados durante el establecimiento de la sesión TLS.
|
|
Emitido para
|
Predeterminado = Certificado de identidad de IP Office.
Solo para fines informativos. E nombre común del emisor en el certificado.
|
|
Días de advertencia de caducidad del certificado
|
Predeterminado = 60, Rango = 30 a 180
IP Office Manager puede mostrar una advertencia cuando el certificado de seguridad de un sistema está a punto de caducar. Esta configuración se usa para establecer el desencadenante de advertencias de certificado.
|
|
Campo
|
Descripción
|
|---|---|
|
Administración automática de certificados
|
Predeterminado = Desactivado
Compatible únicamente con los sistemas en modo de suscripción. Cuando esta opción está habilitada, el sistema utiliza un certificado de identidad suministrado por COM junto con una copia del certificado raíz COM. El mantenimiento y la renovación de este certificado de identidad y su cadena de confianza se realizan automáticamente.
|
|
Origen de detalles SAN
|
Si el certificado de identidad emitido al sistema por COM necesita incluir cualquier valor de nombre alternativo de asunto específico de la ubicación, este campo puede utilizarse para definir esos valores.
|
|
Aprovisionamiento automático de teléfono
|
Predeterminado = Habilitado
Esta opción adicional es compatible cuando se utiliza Administración automática de certificados. Cuando esta opción está habilitada, los certificados de teléfono en teléfonos que admiten la descarga de certificados se actualizan automáticamente cuando se actualiza el certificado de identidad del sistema.
|
|
Campo
|
Descripción
|
|---|---|
|
Establecer
|
Usar Establecer le permite cargar un certificado de identidad y su clave privada asociada.
El IP Office admite lo siguiente:
El origen puede ser:
Uso de un archivo como origen del certificado
En Manager, cuando se utiliza la opción de archivo, el archivo importado (.p12, .pfx o .cer) solo puede contener la clave privada y los datos del certificado de identidad. No puede contener certificados Intermediate CA o el certificado Root CA. Los certificados Intermediate CA o el certificado Root CA se deben importar por separado en el depósito de certificados de confianza de IP Office. Esto no se aplica a Web Manager.
Note:
Web Manager no acepta el archivo de tipo CER con extensión .cer. Ese tipo de archivo solo puede utilizarse en Manager.
|
|
Ver
|
Muestra detalles del certificado de identidad actual. El menú de vista de certificado también puede utilizarse para instalar el certificado (pero no su clave privada) en el almacén de certificados local de la PC que lo visualiza. Esto puede ser utilizado por la PC para una conexión segura al sistema o para exportar el certificado desde la PC.
|
|
Regenerar
|
Este comando genera un nuevo certificado de identidad:
Important:
Cuando se hace clic, la ventana Regenerar certificado le solicita que ingrese los valores en la siguiente tabla.
|
|
Configuración
|
Descripción
|
|---|---|
|
Firma
|
Predeterminado = SHA256/RSA2048.
Seleccione el algoritmo de firma y la longitud de la clave RSA para utilizar para el nuevo certificado de identidad autofirmado. Las opciones son SHA256/RSA2048 o SHA1/RSA1024.
|
|
Nombre del asunto
|
Predeterminado = Ninguno
Especifica el nombre común para el asunto de este certificado. El asunto es la entidad final o el sistema que tiene la propiedad del certificado (clave pública). Ejemplo: ipoffice-0123456789AB.avaya.com. Si el campo está vacío, se utiliza un nombre de asunto generado por el sistema.
|
|
Nombre(s) alternativo(s) del asunto
|
Predeterminado = Ninguno
Especifique cualquier valor de Nombre alternativo del asunto (SAN) que deba incluirse en el certificado.
|
|
Para máquina diferente
|
Predeterminado = Desactivado
Esta opción solo se muestra para sistemas en modo de suscripción que utilizan Administración automática de certificados.
Cuando se selecciona, se solicitan los detalles de dirección del otro servidor y la duración del certificado (máximo 825 días). Después de generar el certificado, el navegador descarga automáticamente el archivo del certificado.
|
|
Campo
|
Descripción
|
|---|---|
|
Días de advertencia de caducidad del certificado
|
Predeterminado = 60. Rango = 30 a 180 días.
Establezca el número de días antes del vencimiento de cualquier certificado almacenado, momento en el cual IP Office Manager, IP Office Web Manager y System Status Application mostrarán advertencias.
|
|
Utilizar un certificado diferente para telefonía SIP
|
Predeterminado = Ninguno
La configuración posible es Ninguno/a, Líneas troncales SIP o Líneas troncales SIP y SM, teléfonos SIP.
|
|
Verificaciones de certificados recibidas (Interfaces de administración)
|
Predeterminado = Ninguna.
Esta configuración se utiliza para conexiones de administración HTTPS/TLS al sistema por aplicaciones como IP Office Manager cuando el Nivel de seguridad de servicio del servicio que se utiliza está configurado en Alto.
El certificado recibido es comprobado de la siguiente manera:
|
|
Verificaciones de certificados recibidas (Terminales de telefonía)
|
Predeterminado = Ninguna.
Esta configuración establece cómo IP Office valida el certificado de identidad que recibe para las conexiones de telefonía TLS.
El certificado recibido es comprobado de la siguiente manera:
|
|
Nivel de seguridad H.323
|
Predeterminado = Alto (Medio para sistemas IP500 y actualización de sistemas a R11.1.3 o versiones posteriores).
Establece la potencia de cifrado mínima que IP Office acepta en conexiones TLS para teléfonos y líneas troncales H.323. No se utiliza para clientes donde los cifrados están habilitados y se eligen según la oferta del servidor TLS.
|
|
Nivel de sesguridad SIP
|
Predeterminado = Alto (Medio para sistemas IP500 V2 y sistemas actualizados a R11.1.3 o versiones posteriores).
Establece la potencia de cifrado mínima que IP Office acepta en conexiones TLS para líneas troncales y teléfonos SIP. No se utiliza para clientes donde los cifrados están habilitados y se eligen según la oferta del servidor TLS.
|
|
Campo
|
Descripción
|
|---|---|
|
Activo
|
Predeterminado = Desactivado.
|
|
Intervalo de solicitud (seg)
|
Predeterminado = 120 segundos. Intervalo = 5 a 3600 segundos.
|
|
Nombre/Dirección IP del servidor de SCEP
|
Predeterminado = En blanco.
|
|
Puerto del servidor de SCEP
|
Predeterminado = 80 para HTTP y 443 para HTTPS.
|
|
URI SCEP
|
Predeterminado = /ejbca/publicweb/apply/scep/pkiclient.exe
|
|
Contraseña SCEP
|
Predeterminado = En blanco.
|