Trova le risposte alle tue domande tecniche e impara a utilizzare i nostri prodotti
Suggerimenti di ricerca:
Trova le risposte alle tue domande tecniche e impara a utilizzare i nostri prodotti
Suggerimenti di ricerca:
|
Campo
|
Descrizione
|
|---|---|
|
Offri certificato
|
Impostazione predefinita = opzione attivata.
Valore fisso utilizzato solo a scopo informativo. Consente di impostare se il sistema offrirà un certificato nello scambio TLS.
|
|
Offri catena certificati ID
|
Impostazione predefinita = opzione attivata
Se abilitata, IP Office annuncia una catena di certificati durante l'impostazione della sessione TLS.
|
|
Emesso a
|
Impostazione predefinita = Certificato di identità di IP Office.
Solo a scopo informativo. Nome comune di chi ha emesso il certificato.
|
|
Giorni per l'avviso della scadenza certificato
|
Impostazione predefinita = 60, intervallo = da 30 a 180
IP Office Manager può generare un'avvertenza quando il certificato di protezione del sistema sta per scadere. Questa opzione viene utilizzata per configurare l'attivazione delle avvertenze relative ai certificati.
|
|
Campo
|
Descrizione
|
|---|---|
|
Gestione certificati automatica
|
Impostazione predefinita = Disabilitato
Non supportato nei sistemi in modalità sottoscrizione. Quando l'opzione è attivata, il sistema utilizza un certificato di identità fornito da COM insieme a una copia del certificato radice COM. La manutenzione e il rinnovo di certificato di identità e della relativa catena di attendibilità vengono eseguiti automaticamente.
|
|
Origine dettagli SAN
|
Se il certificato di identità emesso dal sistema da COM deve includere qualsiasi valore del nome alternativo dell'oggetto specifico della posizione, questo campo può essere utilizzato per definire tali valori.
|
|
Provisioning automatico del telefono
|
impostazione predefinita = Abilitata
Questa opzione aggiuntiva è supportata quando si utilizza Gestione certificati automatica. Quando l'opzione è attivata, i certificati telefonici sui telefoni che supportano il download del certificato vengono aggiornati automaticamente quando il certificato di identità del sistema viene aggiornato.
|
|
Campo
|
Descrizione
|
|---|---|
|
Imposta
|
L'utilizzo di Imposta consente di caricare un certificato di identità e la relativa chiave privata associata.
IP Office supporta:
La fonte può essere:
Utilizzo di un file come origine certificato
In Manager, quando si utilizza l'opzione file , il file importato (.p12, .pfx o .cer) può contenere solo i dati della chiave privata e del certificato di identità. Non può contenere certificati di autorità di certificazione intermedie o un certificato dell'autorità di certificazione radice. I certificati di autorità di certificazione intermedie o il certificato dell'autorità di certificazione radice devono essere importati separatamente nell'archivio dei certificati affidabili IP Office. Non si applica a Web Manager.
Note:
Web Manager non accetta il file di tipo CER con estensione .cer. Tale tipo di file può essere utilizzato solo in Manager.
|
|
Visualizzazione
|
Consente di visualizzare i dettagli del certificato di identità corrente. Il menu di visualizzazione del certificato può essere utilizzato anche per installare il certificato (ma non la chiave privata) nell'archivio certificati locale del PC in visualizzazione. Può essere utilizzato dal PC per la connessione protetta al sistema o per esportare il certificato dal PC.
|
|
Rigenera
|
Questo comando genera un nuovo certificato di identità:
Important:
Quando si fa clic, la finestra Rigenera certificato richiede di immettere i valori nella tabella seguente.
|
|
Impostazione
|
Descrizione
|
|---|---|
|
Firma
|
impostazione predefinita = SHA256/RSA2048.
Selezionare l'algoritmo della firma e la lunghezza della chiave RSA da utilizzare per il nuovo certificato di identità autofirmato. Le opzioni sono SHA256/RSA2048 o SHA1/RSA1024.
|
|
Nome oggetto
|
impostazione predefinita = Nessuno
Specifica un nome comune per il soggetto di questo certificato. Il soggetto è l'entità finale o il sistema che possiede il certificato (chiave pubblica). Esempio: ipoffice-0123456789AB.avaya.com. Se è vuoto, viene utilizzato un nome soggetto generato dal sistema.
|
|
Nomi alternativi oggetto
|
impostazione predefinita = Nessuno
Specificare i valori SAN (Subject Alternative Name) da includere nel certificato.
|
|
Per macchine diverse
|
Impostazione predefinita = opzione disattivata
Questa opzione viene visualizzata solo per i sistemi in modalità sottoscrizione che utilizzano Gestione certificati automatica.
Se selezionata, vengono richiesti i dettagli dell'indirizzo dell'altro server e la durata del certificato (massimo 825 giorni). Dopo aver generato il certificato, il browser scarica automaticamente il file del certificato.
|
|
Campo
|
Descrizione
|
|---|---|
|
Giorni per l'avviso della scadenza certificato
|
Impostazione predefinita = 60. Intervallo = da 30 a 180 giorni.
Impostare il numero di giorni che precedono la scadenza di qualsiasi certificato memorizzato in cui IP Office Manager, IP Office Web Manager e System Status Application visualizzeranno gli avvisi
|
|
Utilizza un certificato diverso per la telefonia SIP
|
impostazione predefinita = Nessuno
Le impostazioni possibili sono Nessuno/a, Trunk SIP o Linee SM e SIP, telefoni SIP.
|
|
Verifiche del certificato ricevuto (interfacce di gestione)
|
Impostazione predefinita = Nessuno.
Questa impostazione viene utilizzata per le connessioni dell'amministrazione HTTPS/TLS al sistema da parte delle applicazioni come IP Office Manager, quando la funzione Livello di sicurezza del servizio del servizio utilizzato è impostata su Alta.
Il certificato ricevuto sarà verificato come segue:
|
|
Controlli certificati ricevuti (terminali telefonia)
|
Impostazione predefinita = Nessuno.
Questa impostazione consente di configurare il modo in cui IP Office convalida il certificato di identità ricevuto per le connessioni di telefonia TLS.
Il certificato ricevuto sarà verificato come segue:
|
|
Livello di sicurezza H.323
|
Impostazione predefinita = Alta (Media per i sistemi IP500 e i sistemi aggiornati alla versione 11.1.3 o successive).
Imposta la potenza di cifratura minima accettata da IP Office sulle connessioni TLS per telefoni e linee H.323. Non utilizzato per i client in cui le cifrature sono abilitate e scelte in base a quelle offerte dal server TLS.
|
|
Livello di sicurezza SIP
|
Impostazione predefinita = Alta (Media per i sistemi IP500 V2 e i sistemi aggiornati alla versione R11.1.3 o successive).
Imposta la complessità di cifratura minima accettata da IP Office sulle connessioni TLS per i telefoni e le linee SIP. Non utilizzato per i client in cui le cifrature sono abilitate e scelte in base a quelle offerte dal server TLS.
|
|
Campo
|
Descrizione
|
|---|---|
|
Attivo
|
Impostazione predefinita = opzione disattivata.
|
|
Intervallo di richiesta (secondi)
|
impostazione predefinita = 120 secondi. Intervallo = da 5 a 3.600 secondi.
|
|
Nome/indirizzo IP server SCEP
|
Impostazione predefinita = Vuoto.
|
|
Porta del server SCEP.
|
impostazione predefinita = 80 per HTTP e 443 per HTTPS.
|
|
URI SCEP
|
Impostazione predefinita = /ejbca/publicweb/apply/scep/pkiclient.exe
|
|
Password SCEP
|
Impostazione predefinita = Vuoto.
|