Aggiunta del certificato di identità

Ultimo aggiornamento : Apr 27, 2022 |
Prolog information
Per impostazione predefinita, viene utilizzato il certificato radice di IP Office. Per i sistemi IP500 V2, si tratta del proprio certificato di protezione autofirmato e non sono richieste ulteriori modifiche. Per i server basati su Linux, è necessario scaricare il certificato autofirmato del server e quindi caricarlo nell'archivio certificati attendibili del servizio IP Office.
Per utilizzare un certificato di terze parti, questo deve essere caricato nell'archivio certificati attendibili di IP Office.
Il telefono riceve l'informazione circa il certificato da utilizzare mediante l'impostazione contenuta nel file 46xxsettings.txt ricevuto. Vengono utilizzate le impostazioni seguenti:
  • SET TLSSRVRVERIFYID 1: Questa impostazione indica al telefono di verificare il certificato TLS.
  • SET TRUSTCERTS Root-CA-xxxxxxxx.pem: Questa impostazione indica il nome del certificato di protezione che deve essere richiesto dal telefono e caricato all'avvio.
    Quando IP Office riceve la richiesta di un certificato, lo ricerca nel proprio archivio certificati attendibili. Se i byte 13-16 della chiave pubblica del CA radice corrispondono alla porzione xxxxxxxx del nome del file nella richiesta, IP Office fornisce il CA radice nella forma di un file autogenerato denominato Root-CA-xxxxxxxx.pem.
Per i sistemi che utilizzano file autogenerati, le impostazioni vengono aggiunte automaticamente. Per le altre installazioni, è necessario aggiungere manualmente le impostazioni alla sezione del file 46xxsettings destinata ai telefoni 9608, 9611, 9621 e 9641.