Installation d'un certificat de confiance pour l'authentification TLS avec Avaya Aura® Session Manager

Dernière mise à jour : Nov 09, 2023 |
Informations sur le prologue
Configurez le Avaya Aura® Session Manager et le Experience Portal pour communiquer sur TLS.
Préambules
Pour configurer TLS en tant que transmission mandataire pour la signalisation SIP entre Experience Portal, Avaya Aura® Session Manager et Communication Manager, les étapes de gestion de certificat suivantes sont requises :
  • Le certificat CA qui a signé le certificat d'identité du Experience Portal serveur doit être importé en tant que certificat de confiance sur Avaya Session Manager.
    • Si les serveurs du portail d’expérience utilisent des certificats d’identité par défaut, le certificat de signature EP (Root) doit être installé comme certificat de confiance sur Avaya Session Manager.
    • Si les Experience Portal serveurs utilisent des certificats d'identité signés à l'externe, le certificat de confiance de l'AC qui a signé le certificat d'identité du Experience Portal serveur doit être installé comme certificat de confiance sur Avaya Session Manager.
  • Le certificat CA qui a signé le certificat d'identité d'Avaya Session Manager doit être importé en tant que certificat de confiance sur Experience Portal.
L'identité et les certificats de confiance établissent une connexion sécurisée mutuellement authentifiée avec Avaya Session Manager.
  1. Si vous utilisez des certificats d’identité par défaut, procédez comme suit :
    1. Connectez-vous à l'interface EPM Web.
    2. Dans le volet de EPM navigation, cliquez sur Certificats de sécurité .
    3. Sur l’onglet Certificat de signature EP, cliquez sur Exporter et suivez les instructions en conséquence.
    4. Connectez-vous à System Manager et ajoutez le certificat de Experience Portal confiance à Avaya Session Manager.
      INFORMATIONS SUPPLÉMENTAIRES :
      Pour plus d’informations sur la façon d’ajouter des certificats de confiance, consultez Administration Avaya Aura® Session Manager sur http://support.avaya.com.
  2. Si vous utilisez des certificats d’identité signés à l’externe, procédez comme suit :
    1. Acquérir les certificats publics de l’AC externe qui a signé le certificat d’identité du serveur du portail expérience.
    2. Connectez-vous à System Manager et ajoutez les certificats en tant que certificats de confiance à Avaya Session Manager.
Étapes suivantes
  1. Importez le certificat public de l'AC qui a signé le certificat d'identité d'Avaya Session Manager en tant que certificat de confiance de type connexion SIP sur le portail Experience. Cela se fait par l’intermédiaire de l’interface Web du portail Expérience sur la page Certificats de sécurité de confiance.
  2. Connectez-vous à la console System Manager et configurez la liaison d’entité ASM pour TLS sur le port 5061.
  3. Connectez-vous à EPM, configurez une connexion SIP pour TLS sur le port 5061 et redémarrez le MPP.