|
字段
|
说明
|
|---|---|
|
提供证书
|
默认 = 开启。
这是一个固定值,仅作为指示之用。这设置系统是否在 TLS 交换中提供证书。
|
|
提供 ID 证书链
|
默认 = 开
启用后,IP Office 会在 TLS 会话建立期间公布证书链。
|
|
持有者
|
默认 = IP Office 身份标识证书。
仅供参考。证书颁发者的常用名。
|
|
证书过期警告天数
|
默认 = 60,范围 = 30 至 180
IP Office Manager 会在系统的安全证书即将过期时显示警告。此设置用于设置证书警告的触发器。
|
|
字段
|
说明
|
|---|---|
|
自动证书管理
|
默认 = 禁用
仅支持订阅模式系统。启用后,系统将使用 COM 提供的身份标识证书以及 COM 根证书的副本。身份标识证书及其信任链的维护和续订均为自动执行。
|
|
SAN 详细信息来源
|
如果 COM 向系统颁发的身份标识证书需要包含任何位置特定的使用者备用名称值,则此字段可用于定义这些值。
|
|
自动配置话机
|
默认 = 启用
使用自动证书管理时,支持此附加选项。启用后,支持证书下载的电话上的电话证书会在系统身份标识证书更新时自动更新。
|
|
字段
|
说明
|
|---|---|
|
集
|
使用集将允许您加载身份标识证书及其关联的私钥。
IP Office 支持:
来源可能为:
使用一个文件作为证书来源
在 Manager 中,使用文件选项时,导入的文件(.p12、.pfx 或 .cer)只能包含私钥和身份标识证书数据。这些文件不能包括额外的中间 CA 证书或根 CA 证书。中间 CA 证书或根 CA 证书必须分开导入到 IP Office 可信证书库中。这不适用于 Web Manager。
注意:
Web Manager 不接受扩展名为 .cer 的 CER 类型文件。该文件类型只能在 Manager 中使用。
|
|
查看
|
显示当前身份标识证书的详细信息。证书视图菜单还可以用于将证书(而不是其私钥)安装到查看证书的 PC 的本地证书库中。之后,PC 可使用此证书安全连接到系统或从 PC 导出证书。
|
|
重新生成
|
此命令生成新的身份标识证书:
重要提示:
单击重新生成证书窗口时,它会提示您输入下表中的值:
|
|
设置
|
说明
|
|---|---|
|
签名
|
默认 = SHA256/RSA2048。
选择要用于新自签名身份标识证书的签名算法和 RSA 密钥长度。选项为 SHA256/RSA2048 或 SHA1/RSA1024。
|
|
主题名称
|
默认 = 无
为此证书的使用者指定常用名。使用者为拥有证书(公钥)的终端实体或系统。示例: ipoffice-0123456789AB.avaya.com。如果留空,则使用系统生成的使用者名称。
|
|
主题备用名称(多个)
|
默认 = 无
指定证书中要包含的任何使用者备用名称 (SAN) 值。
|
|
适用于不同的机器
|
默认 = 关
此选项仅对使用自动证书管理的订阅模式系统显示。
选中此选项后,系统会请求另一服务器的地址详细信息和证书的持续时间(最长 825 天)。生成证书后,浏览器会自动下载证书文件。
|
|
字段
|
说明
|
|---|---|
|
证书过期警告天数
|
默认 = 60。范围 = 30 至 180 天。
设置任何存储的证书到期前的天数,其中 IP Office Manager、IP Office Web Manager 和 System Status Application 将显示警告
|
|
使用不同的 SIP 语音通信证书
|
默认 = 无
可能的设置是无、SIP 中继或SIP 和 SM 中继,SIP 话机。
|
|
已收到的证书检查(管理接口)
|
默认 = 无。
此设置用于应用程序(例如 IP Office Manager)与系统的 HTTPS/TLS 管理连接,例如当正在使用的服务的 服务安全级别 设置为 高 时。
收到的证书按如下所述进行测试:
|
|
已收到的证书检查(语音通信终端)
|
默认 = 无。
此设置会设置 IP Office 如何验证为 TLS 语音通信连接接收的身份证书。
收到的证书按如下所述进行测试:
|
|
H.323 安全级别
|
默认 = 高(对于 IP500 系统和升级到 R11.1.3 或更高版本的系统,为中等)。
设置在 H.323 电话和中继的 TLS 连接上,IP Office 接受的最低密码强度。不适用于根据 TLS 服务器提供的密码启用和选择密码的客户端。
|
|
SIP 安全级别
|
默认 = 高(对于 IP500 V2 系统和升级到 R11.1.3 或更高版本的系统,为中等)。
设置在 SIP 电话和中继的 TLS 连接上,IP Office 可接受的最低密码强度。不适用于根据 TLS 服务器提供的密码启用和选择密码的客户端。
|
|
字段
|
说明
|
|---|---|
|
活动
|
默认 = 关。
|
|
请求间隔(秒)
|
默认 = 120 秒。范围 = 5 至 3600 秒。
|
|
SCEP 服务器 IP 地址/名称
|
默认 = 空。
|
|
SCEP 服务器端口
|
默认 = HTTP 为 80,HTTPS 为 443。
|
|
SCEP URI
|
默认 = /ejbca/publicweb/apply/scep/pkiclient.exe
|
|
SCEP 密码
|
默认 = 空。
|