مستندات تعیین شده برای این محصول در تلاش است تا از زبان بدون تعصب استفاده کند. برای اهداف این مجموعه مستندات ، بدون تعصب به عنوان زبانی تعریف می شود که دلالت بر تبعیض بر اساس سن ، ناتوانی ، جنسیت ، هویت نژادی ، هویت قومی ، گرایش جنسی ، وضعیت اقتصادی اقتصادی و تقاطع ندارد. استثنائات ممکن است در مستندات به دلیل زبانی که در رابط های کاربر نرم افزار محصول ، زبانی که بر اساس مستندات RFP استفاده می شود ، یا زبانی که توسط یک محصول شخص ثالث ارجاع شده استفاده می شود ، وجود داشته باشد. در مورد نحوه استفاده سیسکو از زبان فراگیر اطلاعات بیشتری کسب کنید.
فهرست مطالب
پیکربندی تبادل گواهی امن بین حضور یکپارچه سیسکو و مایکروسافت تبادل
لیست چک برای مدیریت مبادلات خود امضا شده و شخص ثالث
در جدول 5-1 مروری بر مراحل پیکربندی مبادله گواهی امن برای گواهینامه های خود امضا شده و شخص ثالث ارائه شده است.
نحوه نصب سرویس گواهینامه (CA)
اگرچه CA می تواند روی سرور Exchange اجرا شود ، ما توصیه می کنیم از سرور ویندوز دیگری به عنوان مرجع گواهینامه (همچنین به عنوان CA نیز شناخته می شود) برای ارائه امنیت گسترده برای مبادلات گواهی شخص ثالث استفاده کنید.
• نصب CA در ویندوز سرور 2003
• نصب CA در ویندوز سرور 2008
نصب CA در ویندوز سرور 2003
قبل از اینکه شروع کنی
• برای نصب CA ابتدا باید خدمات اطلاعات اینترنتی (IIS) را بر روی رایانه ویندوز سرور 2003 نصب کنید. IIS با نصب پیش فرض ویندوز 2003 نصب نشده است.
• اطمینان حاصل کنید که دیسک های ویندوز سرور 1 و SP1 دارید.
روش
Step 1 Select Start > Control Panel >برنامه ها را اضافه یا حذف کنید.
مرحله 2 اجزای افزودن/حذف ویندوز را در پنجره افزودن یا حذف برنامه ها انتخاب کنید.
مرحله 3 جادوگر اجزای ویندوز را کامل کنید:
مرحله 4 وقتی از شما خواسته می شود خدمات اطلاعات اینترنتی را متوقف کنید ، بله را انتخاب کنید.
مرحله 5 وقتی از شما خواسته می شود صفحات سرور فعال (ASP) را فعال کنید ، بله را انتخاب کنید.
مرحله 6 بعد از اتمام مراحل نصب ، پایان را انتخاب کنید.
نکات عیب یابی
به یاد داشته باشید که کالیفرنیا یک مقام شخص ثالث است. نام مشترک CA نباید همان نام مشترکی باشد که برای تولید CSR استفاده می شود.
کار بعدی چیه
ارسال CSR به CA Server/Certificate Authority
نصب CA در ویندوز سرور 2008
روش
Step 1 Select Start > Administrative Tools >مدیر سرور .
مرحله 2 نقش ها را در درخت کنسول انتخاب کنید.
Step 3 Select Action >نقش ها را اضافه کنید.
مرحله 4 جادوگر Add Roles را کامل کنید:
نحوه تولید CSR در IIS Exchange Server
تولید CSR - Windows Server 2003
شما باید یک درخواست امضای گواهینامه (CSR) را در سرور IIS برای Exchange ایجاد کنید که متعاقباً توسط سرور CA امضا می شود.
قبل از اینکه شروع کنی
[گواهینامه های خود امضا شده] در صورت لزوم سرویس CA CA را نصب کنید.
روش
مرحله 1 از ابزارهای اداری ، خدمات اطلاعات اینترنتی را باز کنید.
مرحله 2 این اقدامات را در مدیر خدمات اطلاعات اینترنتی (IIS) انجام دهید:
آ. با کلیک راست بر روی وب سایت پیش فرض
ب. خصوصیات را انتخاب کنید.
مرحله 3 برگه امنیت Directory را انتخاب کنید.
مرحله 4 گواهی سرور را انتخاب کنید.
مرحله 5 هنگامی که پنجره Wizard Wizard Web Server Server Server را نمایش می دهد ، بعدی را انتخاب کنید.
مرحله 6 جادوگر گواهی سرور وب را تکمیل کنید:
توجه داشته باشید اگر گواهینامه دارای زمینه جایگزین موضوع (SAN) باشد ، باید با نام مشترک (CN) گواهی مطابقت داشته باشد.
تولید CSR - Windows Server 2008
شما باید یک درخواست امضای گواهینامه (CSR) را در سرور IIS برای Exchange ایجاد کنید که متعاقباً توسط سرور CA امضا می شود.
قبل از اینکه شروع کنی
روش
مرحله 1 از ابزارهای اداری ، مدیر خدمات اطلاعات اینترنتی (IIS) باز.
مرحله 2 سرور Exchange را در زیر اتصالات در قاب سمت چپ مدیر IIS انتخاب کنید.
مرحله 3 بر روی گواهینامه های سرور دوبار کلیک کنید.
مرحله 4 ایجاد درخواست گواهینامه تحت اقدامات در قاب سمت راست مدیر IIS را انتخاب کنید.
مرحله 5 جادوگر گواهی درخواست را تکمیل کنید:
ارسال CSR به CA Server/Certificate Authority
ما توصیه می کنیم که گواهی پیش فرض SSL ، که برای Exchange در IIS تولید شده است ، باید از نام دامنه کاملاً واجد شرایط (FQDN) سرور Exchange استفاده کند و توسط یک گواهینامه گواهی نامه امضا شود که Cisco Unified Grese به آن اعتماد دارد. این روش به CA اجازه می دهد تا CSR را از Exchange IIS امضا کند. روش زیر را روی سرور CA خود انجام دهید و FQDN سرور Exchange را در این بخش پیکربندی کنید:
• گواهی مبادله.
• میدان دروازه حضور دروازه Exchange Gateway در اداره حضور یکپارچه سیسکو.
قبل از اینکه شروع کنی
CSR را در IIS از سرور Exchange ایجاد کنید.
روش
مرحله 1 پرونده درخواست گواهینامه را در سرور CA خود کپی کنید.
مرحله 2 یکی از URL های زیر را باز کنید:
• ویندوز 2003 یا ویندوز 2008: http: // محلی-سرور/گواهینامه
or
• ویندوز 2003: http://127. 0. 0. 1/certserv ویندوز 2008: http://127. 0. 0. 1/certsrv
مرحله 3 درخواست یک گواهی را انتخاب کنید.
مرحله 4 درخواست گواهی پیشرفته را انتخاب کنید.
مرحله 5 ارسال درخواست گواهی را با استفاده از یک فایل CMC یا PKCS #10 با کد پایه 64 انتخاب کنید، یا با استفاده از فایل PKCS شماره 7 با کدگذاری پایه 64، درخواست تمدید ارسال کنید.
مرحله 6 با استفاده از یک ویرایشگر متن مانند Notepad، CSR را که ایجاد کرده اید باز کنید.
مرحله 7 تمام اطلاعات را از و از جمله کپی کنید
-----شروع درخواست گواهی
به و از جمله
درخواست پایان گواهی -----
مرحله 8 محتوای CSR را در کادر متنی درخواست گواهی قرار دهید
مرحله 9 (اختیاری) به طور پیش فرض، فهرست کشویی الگوی گواهی به طور پیش فرض روی الگوی Administrator قرار می گیرد، که ممکن است یک گواهی امضا شده معتبر مناسب برای احراز هویت سرور ایجاد کند یا نه. اگر یک CA ریشه سازمانی دارید، الگوی گواهی "وب سرور" را از لیست کشویی الگوی گواهی انتخاب کنید. ممکن است الگوی گواهی «وب سرور» نمایش داده نشود، و بنابراین اگر قبلاً پیکربندی CA خود را تغییر داده باشید، ممکن است این مرحله اعمال نشود.
مرحله 10 ارسال را انتخاب کنید.
Step 11 In Administrative Tools, select Start > Administrative Tools > Certification > Authority >CA name >درخواست در انتظار باز کردن مرجع صدور گواهینامه. پنجره Certificate Authority درخواستی را که شما به تازگی در زیر درخواست های معلق ارسال کرده اید نمایش می دهد.
مرحله 12 روی درخواست خود کلیک راست کرده و این اقدامات را انجام دهید:
• به همه وظایف بروید.
•مسئله را انتخاب کنید.
مرحله 13 گواهینامه های صادر شده را انتخاب کنید و تأیید کنید که گواهی شما صادر شده است.
کار بعدی چیه
دانلود گواهی امضا شده
دانلود گواهی امضا شده
قبل از اینکه شروع کنی
[گواهی نامه های خود امضا شده] CSR را به سرور CA ارسال کنید.
[گواهی نامه های شخص ثالث] CSR را از مرجع صدور گواهی خود درخواست کنید.
روش
مرحله 1 در Administrative Tools، Certification Authority را باز کنید. درخواست گواهی که شما به تازگی صادر کرده اید در درخواست های صادر شده نمایش داده می شود.
مرحله 2 روی درخواست کلیک راست کرده و Open را انتخاب کنید.
مرحله 3 برگه جزئیات را انتخاب کنید.
مرحله 4 Copy to File را انتخاب کنید.
مرحله 5 هنگامی که ویزارد صدور گواهی نمایش داده شد گزینه Next را انتخاب کنید.
مرحله 6 ویزارد صدور گواهی را تکمیل کنید:
مرحله 7 cert. cer را در رایانه ای که برای مدیریت Cisco Unified Presence استفاده می کنید، کپی یا FTP کنید.
کار بعدی چیه
نحوه آپلود گواهی امضا شده در Exchange IIS
نحوه آپلود گواهی امضا شده در Exchange IIS
بارگذاری گواهی امضا شده - در حال اجرا در ویندوز 2003
این رویه CSR امضا شده را می گیرد و آن را در IIS آپلود می کند. برای آپلود گواهی امضا شده، مرحله زیر را در رایانه ای که برای مدیریت Cisco Unified Presence استفاده می کنید، انجام دهید.
قبل از اینکه شروع کنی
[گواهی نامه های خودامضا] گواهی امضا شده را دانلود کنید.
[گواهینامه های شخص ثالث] مجوز گواهی شما گواهی امضا شده را در اختیار شما قرار می دهد.
روش
مرحله 1 از ابزارهای اداری ، خدمات اطلاعات اینترنتی را باز کنید.
مرحله 2 مراحل زیر را در پنجره خدمات اطلاعات اینترنتی انجام دهید:
آ. روی وب سایت پیش فرض راست کلیک کنید
ب. خصوصیات را انتخاب کنید.
مرحله 3 مراحل زیر را در پنجره ویژگی های پیش فرض وب سایت انجام دهید:
آ. برگه Security Directory را انتخاب کنید.
ب. گواهی سرور را انتخاب کنید.
مرحله 4 هنگامی که پنجره Wizard Wizard Web Server Wizard نمایش داده می شود ، بعدی را انتخاب کنید.
مرحله 5 جادوگر گواهی سرور وب را تکمیل کنید:
نکات عیب یابی
اگر گواهی شما در فروشگاه گواهینامه های معتبر نباشد ، به CSR امضا شده اعتماد نخواهد کرد. برای ایجاد اعتماد ، این اقدامات را انجام دهید:
• مشاهده گواهینامه را در برگه امنیت دایرکتوری انتخاب کنید.
•Select Details >گواهی ریشه را برجسته کنید و مشاهده را انتخاب کنید.
• برگه جزئیات را برای گواهی ریشه انتخاب کرده و گواهی را نصب کنید.
کار بعدی چیه
بارگیری گواهی ریشه
بارگذاری گواهینامه امضا شده - اجرای ویندوز 2008
این رویه CSR امضا شده را می گیرد و آن را در IIS آپلود می کند. برای آپلود گواهی امضا شده، مرحله زیر را در رایانه ای که برای مدیریت Cisco Unified Presence استفاده می کنید، انجام دهید.
قبل از اینکه شروع کنی
[گواهی نامه های خودامضا] گواهی امضا شده را دانلود کنید.
[گواهینامه های شخص ثالث] مجوز گواهی شما گواهی امضا شده را در اختیار شما قرار می دهد.
روش
مرحله 1 از ابزارهای اداری ، مدیر خدمات اطلاعات اینترنتی (IIS) باز.
مرحله 2 سرور Exchange را در زیر اتصالات در قاب سمت چپ مدیر IIS انتخاب کنید.
مرحله 3 بر روی گواهینامه های سرور دوبار کلیک کنید.
مرحله 4 درخواست گواهینامه کامل را تحت اقدامات در قاب سمت راست مدیر IIS انتخاب کنید.
مرحله 5 این اقدامات را در پنجره پاسخ گواهینامه مرجع مشخص کنید:
آ. بیضی را انتخاب کنید [.] برای یافتن گواهینامه خود.
ب. به مسیر صحیح و نام پرونده بروید.
ج. برای گواهی خود یک نام کاربر پسند وارد کنید.
د. خوب را انتخاب کنید. گواهی که شما تکمیل کرده اید در لیست گواهینامه نمایش داده می شود.
مرحله 6 مراحل زیر را در پنجره خدمات اطلاعات اینترنتی انجام دهید تا گواهینامه را به هم وصل کنید:
آ. وب سایت پیش فرض را انتخاب کنید.
ب. اتصال را تحت اقدامات در قاب سمت راست مدیر IIS انتخاب کنید.
مرحله 7 مراحل زیر را در پنجره Site Bindings انجام دهید:
آ. https را انتخاب کنید.
ب. ویرایش را انتخاب کنید
مرحله 8 مراحل زیر را در ویرایش پنجره اتصال سایت انجام دهید:
آ. گواهی را که تازه از کادر لیست گواهی SSL ایجاد کرده اید انتخاب کنید."نام دوستانه" که برای گواهی نامه درخواست کرده اید نمایش داده می شود.
ب. خوب را انتخاب کنید.
کار بعدی چیه
بارگیری گواهی ریشه
بارگیری گواهی ریشه
قبل از اینکه شروع کنی
گواهی امضا شده را روی Exchange IIS بارگذاری کنید.
روش
مرحله 1 وارد سرور CA خود شوید و یک مرورگر وب را باز کنید.
مرحله 2 URL خاص را برای نوع پلت فرم ویندوز خود باز کنید:
• ویندوز سرور 2003 - http://127. 0. 0. 1/certserv
• ویندوز سرور 2008 - https://127. 0. 0. 1/certsrv
مرحله 3 بارگیری گواهی CA ، زنجیره گواهی یا CRL را انتخاب کنید.
مرحله 4 برای روش رمزگذاری ، پایه 64 را انتخاب کنید.
مرحله 5 دانلود گواهی CA را انتخاب کنید.
مرحله 6 گواهی ، certnew. cer را در دیسک محلی ذخیره کنید.
نکات عیب یابی
اگر نام مشترک موضوع (CN) گواهی ریشه را نمی دانید ، می توانید برای یافتن این اطلاعات از یک ابزار مدیریت گواهی خارجی استفاده کنید. در یک سیستم عامل ویندوز ، روی پرونده گواهی با یک پسوند . cer کلیک راست کرده و خصوصیات گواهی را باز کنید.
کار بعدی چیه
بارگذاری گواهی ریشه در سرور حضور یکپارچه سیسکو
بارگذاری گواهی ریشه در سرور حضور یکپارچه سیسکو
قبل از اینکه شروع کنی
• [گواهینامه های خود امضا شده] گواهی ریشه را بارگیری کنید.
• [گواهینامه های شخص ثالث] گواهی ریشه را از مرجع گواهینامه خود درخواست کنید. اگر یک گواهی سرور Exchange Exchange با شخص ثالث دارید ، توجه داشته باشید که باید تمام گواهینامه های CA را در زنجیره گواهینامه بارگذاری کنید تا به عنوان یک گواهینامه Trust Trust Cisco یکپارچه (CUP-TRUST) حضور متحد Cisco یکپارچه شود.
روش.
مرحله 1 برای بارگذاری گواهینامه از ابزار واردات گواهی در اداره حضور یکپارچه سیسکو استفاده کنید:
مرحله 2 اگر ابزار واردات گواهی نشان می دهد که گواهینامه ها از دست رفته اند (به طور معمول گواهی CA در سرورهای مایکروسافت وجود ندارد) ، با استفاده از پنجره مدیریت گواهینامه OS Cisco Unified OS ، گواهی CA را به صورت دستی بارگذاری کنید.
مرحله 3 به ابزار واردات گواهینامه (مرحله 1) برگردید و تأیید کنید که تمام تست های وضعیت موفق می شوند.
Step 4 Restart the Cisco UP Presence Engine and SIP Proxy service after you upload all Exchange trust certificates. Select Cisco Unified Serviceability > Tools >فعال سازی خدمات.
نکات عیب یابی
• حضور یکپارچه Cisco به شما امکان می دهد گواهینامه های اعتماد سرور Exchange را با یا بدون نام مشترک موضوع (CN) بارگذاری کنید.
• توجه داشته باشید که اطلاع رسانی جلسه و ویژگی های مسنجر تلفن Cisco IP فقط در صورتی کار می کنند که ادغام شبکه شما از طریق WebDAV باشد. این ویژگی ها با ادغام EWS پشتیبانی نمی شوند.
• اگر از ویژگی اعلان جلسه استفاده می کنید ، باید موتور حضور و پروکسی SIP را برای انواع گواهینامه ها مجدداً راه اندازی کنید. پس از بارگذاری گواهینامه های خود ، به سرویس دهی یکپارچه Cisco بروید و ابتدا موتور حضور را دوباره شروع کنید و پس از راه اندازی مجدد پروکسی. توجه داشته باشید که این می تواند بر اتصال به تقویم تأثیر بگذارد.
آموزش فارکس برای مبتدی ها...
ما را در سایت آموزش فارکس برای مبتدی ها دنبال می کنید
برچسب :
نویسنده : Mihayloo
بازدید : <-PostHit->
تاريخ : سه
شنبه
25 بهمن
1401 ساعت: 17:51