Encontre respostas para suas dúvidas técnicas e aprenda a usar nossos produtos
Sugestões de pesquisa:
Encontre respostas para suas dúvidas técnicas e aprenda a usar nossos produtos
Sugestões de pesquisa:
|
Campo
|
Descrição
|
|---|---|
|
Oferecer certificado
|
Padrão = Ativo.
Esse é um valor fixo somente para fins de indicação. Isso define se o sistema oferecerá um certificado na troca TLS.
|
|
Cadeia de certificado do ID da oferta
|
Padrão = Ativo
Quando ativado, o IP Office anuncia uma cadeia de certificados durante o estabelecimento da sessão TLS.
|
|
Emitido para
|
Padrão = Certificado de identidade do IP Office.
Apenas para informação. O nome comum do emissor do certificado.
|
|
Aviso de expiração do certificado (dias)
|
Padrão = 60, Intervalo = 30 a 180
O IP Office Manager pode exibir um aviso quando o certificado de segurança de um sistema está prestes a expirar. Essa configuração é usada para definir o gatilho para os avisos sobre certificado.
|
|
Campo
|
Descrição
|
|---|---|
|
Gerenciamento automático de certificados
|
Padrão = Desabilitado
Compatível apenas com sistemas no modo por assinatura. Quando ativado, o sistema usa um certificado de identidade fornecido pelo COM juntamente com uma cópia do certificado raiz do COM. A manutenção e renovação do certificado de identidade e de sua cadeia de confiança são realizadas automaticamente.
|
|
Origem dos detalhes do SAN
|
Caso o certificado de identidade emitido para o sistema pelo COM precise incluir qualquer valor de nome alternativo de assunto específico do local, é possível usar esse campo para definir esses valores.
|
|
Provisionamento automático de telefone
|
Padrão = Ativado
Essa opção adicional é compatível ao usar o Gerenciamento automático de certificados. Quando ativado, os certificados de telefone em telefones compatíveis com download de certificado são automaticamente atualizados quando o certificado de identidade do sistema é atualizado.
|
|
Campo
|
Descrição
|
|---|---|
|
Definir
|
O uso de Definir permite carregar um certificado de identidade e sua chave privada associada.
O IP Office é compatível com:
A origem pode ser:
Uso de um arquivo como fonte do certificado
No Manager, ao usar a opção de arquivo, o arquivo importado (.p12, .pfx ou .cer) só pode conter os dados de chave privada e certificado de identidade. Ele não pode conter certificados da AC intermediária adicionais ou o certificado da AC raiz. É necessário importar os certificados de CA intermediária ou o certificado de CA raiz separadamente para o repositório de certificados confiáveis do IP Office. Isso não se aplica ao Web Manager.
Nota:
O Web Manager não aceita o arquivo do tipo CER com extensão .cer. Esse tipo de arquivo só pode ser usado no Manager.
|
|
Exibir
|
Exibe detalhes do certificado de identidade atual. Também é possível usar o menu de exibição de certificado para instalar o certificado (mas não sua chave privada) no repositório de certificados locais dos PCs de visualização. Isso pode ser usado pelo PC para conexão segura com o sistema ou para exportar o certificado do PC.
|
|
Regenerar
|
Esse comando gera um novo certificado de identidade:
Importante:
Quando clicada, a janela Regenerar certificado solicita a inserção dos valores na seguinte tabela.
|
|
Configuração
|
Descrição
|
|---|---|
|
Assinatura
|
Padrão = SHA256/RSA2048.
Selecione o algoritmo de assinatura e o comprimento da chave RSA a serem usados para o novo certificado de identidade autoassinado. As opções são SHA256/RSA2048 ou SHA1/RSA1024.
|
|
Nome do assunto
|
Padrão = Nenhum/a.
Especifica o nome comum para o assunto desse certificado. O assunto é a entidade final ou o sistema que é o proprietário do certificado (chave pública). Exemplo: ipoffice-0123456789AB.avaya.com. Se deixado em branco, utiliza um nome de entidade gerado pelo sistema.
|
|
Nome(s) alternativo(s) do assunto
|
Padrão = Nenhum/a.
Especifique qualquer valor de Nome alternativo do assunto (Subject Alternative Name, SAN) para incluir no certificado.
|
|
Para máquina diferente
|
Padrão = desativado
Essa opção só é exibida para sistemas no modo por assinatura usando o Gerenciamento automático de certificados.
Quando selecionada, os detalhes de endereço do outro servidor e a duração do certificado (máximo de 825 dias) são solicitados. Após gerar o certificado, o navegador baixa automaticamente o arquivo de certificado.
|
|
Campo
|
Descrição
|
|---|---|
|
Aviso de expiração do certificado (dias)
|
Padrão = 60. Intervalo = 30 a 180 dias.
Defina o número de dias antes da expiração de qualquer certificado armazenado, quando IP Office Manager, IP Office Web Manager e System Status Application exibirão avisos
|
|
Usar certificado diferente para telefonia SIP
|
Padrão = Nenhum/a.
As configurações possíveis são Nenhum/a, Troncos SIP ou Troncos SIP e SM, telefones SIP.
|
|
Verificações Recebidas de Certificado (Gerenciamento de Interface)
|
Padrão = Nenhum/a.
Essa configuração é usada para conexões de administração HTTPS/TLS com o sistema por aplicativos, como IP Office Manager quando o Nível de segurança de serviço do serviço que está sendo usado estiver definido como Alto.
O certificado recebido é testado como segue:
|
|
Verificações Recebidas de Certificado (pontos terminais de telefonia)
|
Padrão = Nenhum/a.
Essa configuração define como o IP Office valida o certificado de identidade que recebe para conexões de telefonia TLS.
O certificado recebido é testado como segue:
|
|
Nível de segurança H.323
|
Padrão = Alto (Média para sistemas IP500 e sistemas atualizados para R11.1.3 ou superior).
Define a complexidade mínima de criptografia que o IP Office aceita em conexões TLS para telefones e troncos H.323. Não é usado para aplicativos nos quais as codificações sejam ativadas e escolhidas com base nas codificações oferecidas pelo servidor TLS.
|
|
Nível de segurança SIP
|
Padrão = Alto (Média para sistemas IP500 V2 e sistemas atualizados para R11.1.3 ou posterior).
Define a complexidade mínima de criptografia que o IP Office aceita em conexões TLS para telefones e troncos SIP. Não é usado para aplicativos nos quais as codificações sejam ativadas e escolhidas com base nas codificações oferecidas pelo servidor TLS.
|
|
Campo
|
Descrição
|
|---|---|
|
Ativo
|
Padrão = Inativo.
|
|
Pedido de intervalo (s)
|
O padrão é = 120 segundos. Intervalo = 5 a 3600 segundos.
|
|
Endereço IP/nome do servidor SCEP
|
Padrão = em branco.
|
|
Porta do servidor SCEP
|
Padrão = 80 para HTTP e 443 para HTTPS.
|
|
URI do SCEP
|
Padrão = /ejbca/publicweb/apply/scep/pkiclient.exe
|
|
Senha de SCEP
|
Padrão = em branco.
|