Certificati e TLS
La segnalazione mediante telefonia, come la messaggistica SIP, prevede una protezione tramite TLS (Transport Layer Security). TLS garantisce la sicurezza delle comunicazioni tramite certificati per l'autenticazione dell'altra estremità del collegamento IP.
Lo scambio di messaggi in TLS è finalizzato alla verifica dell'identità degli interlocutori e alla definizione delle chiavi che verranno utilizzate per la codifica dei dati di segnalazione tra le due parti. Generalmente, il server invia il proprio certificato di identità, autofirmato o firmato dall'autorità di certificazione, al client. Il client deve disporre del certificato dell'autorità di certificazione nel proprio archivio dei certificati attendibili.
IP Office funge da server TLS nelle proprie interazioni con i client di telefonia SIP. Ciò significa che occorre configurare l'applicazione TLS su IP Office per l'ascolto delle connessioni client mediante l'abilitazione di TLS nel registro SIP, sulle interfacce LAN1 e LAN2.
Note:
-
L'autenticazione del certificato del client da parte del server non è un requisito. IP Office non supporta la convalida del certificato del client per tutti i tipi di terminale SIP.
-
Il telefono E.129 non convalida il certificato di identità di IP Office.