Найдите ответы на свои технические вопросы и узнайте, как использовать наши продукты
Советы по поиску:
Найдите ответы на свои технические вопросы и узнайте, как использовать наши продукты
Советы по поиску:
|
Поле
|
Описание
|
|---|---|
|
Предлагать сертификат
|
По умолчанию = вкл.
Это фиксированное значение только для индикации. Этот параметр определяет, будет ли система предлагать сертификат при обмене данными TLS.
|
|
Предлагать цепочку сертификатов удостоверения
|
По умолчанию = вкл.
Если этот параметр включен, IP Office объявляет цепочку сертификатов во время установки сеанса TLS.
|
|
Назначение сертификата
|
По умолчанию = сертификат удостоверения IP Office.
Служит только для информации. Общее имя издателя сертификата.
|
|
Дней до истечения периода действия сертификата, когда следует отправить предупреждение
|
По умолчанию = 60, диапазон = 30–180
IP Office Manager выводит предупреждение, если период действия сертификата безопасности системы скоро истечет. Этот параметр используется для настройки активации предупреждений для сертификата.
|
|
Поле
|
Описание
|
|---|---|
|
Автоматическое управление сертификатами
|
По умолчанию = отключено
Поддерживается только для систем в режиме подписки. Если этот параметр включен, система использует сертификат удостоверения, предоставляемый COM, вместе с копией корневого сертификата COM. Обслуживание и обновление этого сертификата удостоверения и его цепочки доверия выполняются автоматически.
|
|
Исходные сведения SAN
|
Если сертификат удостоверения системы, выданный COM, должен включать какие-либо значения альтернативного имени субъекта для конкретного местоположения, это поле можно использовать для определения этих значений.
|
|
Автоматическая подготовка телефона
|
По умолчанию = вкл.
Этот дополнительный параметр поддерживается при использовании Автоматическое управление сертификатами. Если этот параметр включен, сертификаты телефонов, поддерживающих скачивание сертификатов, автоматически обновляются при обновлении сертификата удостоверения системы.
|
|
Поле
|
Описание
|
|---|---|
|
Настроить
|
Использование Настроить позволяет загрузить сертификат удостоверения и связанный с ним закрытый ключ.
IP Office поддерживает:
Источником может быть:
Использование файла в качестве источника сертификата
В Manager при использовании этого параметра файла импортированный файл (.p12, .pfx или .cer) может содержать только данные закрытого ключа и сертификата удостоверения. Он не может содержать дополнительные промежуточные сертификаты CA или сертификат Root CA. Промежуточные или корневые сертификаты центра сертификации должны импортироваться отдельно в хранилище доверенных сертификатов IP Office. Не применяется к Web Manager.
Note:
Web Manager не принимает файл типа CER с внутренним номером .cer. Этот тип файла может использоваться только в Manager.
|
|
Просмотреть
|
Отображает сведения о текущем сертификате удостоверения. Меню представления сертификата также может использоваться для установки сертификата (но не его закрытого ключа) в локальное хранилище сертификатов ПК. Он может использоваться ПК для безопасного подключения к системе или экспорта сертификата из ПК.
|
|
Создать повторно
|
Эта команда создает новый сертификат удостоверения:
Important:
При щелчке этого параметра в окне Создать сертификат CA повторно появится запрос на ввод значений в следующей таблице.
|
|
Настройка
|
Описание
|
|---|---|
|
Подпись
|
По умолчанию = SHA256/RSA2048.
Выберите алгоритм подписи и длину ключа RSA для использования в новом самозаверяющем сертификате удостоверения. Доступны варианты SHA256/RSA2048 и SHA1/RSA1024.
|
|
Имя субъекта
|
По умолчанию = нет
Указывает общее название для субъекта данного сертификата. Субъектом является конечный субъект или система, которая владеет сертификатом (открытым ключом). Например: ipoffice-0123456789AB.avaya.com. Если поле пустое, используется название субъекта, сгенерированное системой.
|
|
Альтернативные названия субъекта
|
По умолчанию = нет
Укажите значения для альтернативного названия субъекта (SAN), которые должны быть включены в сертификат.
|
|
Для другого компьютера
|
По умолчанию = выкл.
Этот параметр отображается только для систем в режиме подписки, использующих Автоматическое управление сертификатами.
Если выбран этот параметр, запрашиваются сведения об адресе другого сервера и продолжительность действия сертификата (не более 825 дней). После создания сертификата браузер автоматически скачает файл сертификата.
|
|
Поле
|
Описание
|
|---|---|
|
Дней до истечения периода действия сертификата, когда следует отправить предупреждение
|
по умолчанию = 60. Диапазон = от 30 до 180 дней.
Задает количество дней до истечения срока действия какого-либо сохраненного сертификата, в течении которых IP Office Manager, IP Office Web Manager и System Status Application будут отображать предупреждения
|
|
Использовать другой сертификат удостоверения для SIP-телефонии
|
По умолчанию = нет
Возможные параметры: Нет, Магистральные линии SIP или Магистральные линии SIP и SM, телефоны SIP.
|
|
Проверки полученных сертификатов (интерфейсы управления)
|
По умолчанию = нет.
Этот параметр используется для административных подключений к системе таких приложений, как IP Office Manager, если Уровень безопасности службы используемой службы имеет значение Высокий.
Полученный сертификат проверяется следующим образом:
|
|
Проверки полученных сертификатов (оконечные устройства телефонии)
|
По умолчанию = нет.
Этот параметр определяет, как IP Office проверяет сертификат удостоверения, полученный для телефонных соединений по протоколу TLS.
Полученный сертификат проверяется следующим образом:
|
|
Уровень безопасности H.323
|
По умолчанию = Высокий (Средний для систем IP500 и систем, обновленных до версии 11.1.3 или более поздних версий).
устанавливает минимальную силу шифра, IP Office принимает на соединениях TLS для телефонов и магистралей H.323. Не используется для клиентов, в которых шифры включены и выбраны на основании тех, что предложены сервером TLS.
|
|
Уровень безопасности SIP
|
По умолчанию = Высокий (Средний для IP500 V2 систем и систем, обновленных до версии 11.1.3 или выше).
устанавливает минимальную силу шифра, IP Office принимает на соединениях TLS для телефонов SIP и магистралей. Не используется для клиентов, в которых шифры включены и выбраны на основании тех, что предложены сервером TLS.
|
|
Поле
|
Описание
|
|---|---|
|
Активен
|
По умолчанию = выкл.
|
|
Интервал запросов (с)
|
По умолчанию = 120 секунд. Диапазон = от 5 до 3600 секунд.
|
|
IP-адрес/имя сервера SCEP
|
По умолчанию = пусто.
|
|
Порт сервера SCEP
|
По умолчанию = 80 для HTTP и 443 для HTTPS.
|
|
URI SCEP
|
По умолчанию = /ejbca/publicweb/apply/scep/pkiclient.exe
|
|
Пароль SCEP
|
По умолчанию = пусто.
|