Polycom RealPresence Group 310 — сертификаты для системы удаленного доступа и безопасности [137/241]

Превью страниц Страница 137 / 241
Polycom RealPresence Group 310 [137/241] Генерирование запросов на подписывание сертификатов csr
Polycom, Inc. 137
2 Сертификат клиента — система RealPresence Group предоставляет этот сертификат
удаленному серверу при запросе предоставления сертификата как части процесса проверки
подлинности системы RealPresence Group перед разрешением на подключение к удаленному
серверу. Примеры удаленных серверов включают в себя систему RealPresence
®
Resource
Manager, прокси-сервер/сервер регистрации SIP, или сервер каталога LDAP.
Когда системы RealPresence Group развертываются в средах, которые не имеют полностью
развернутой PKI, эти сертификаты устанавливать не требуется, так как все системы RealPresence
Group автоматически генерируют сертификаты с самостоятельной подписью, которые затем могут
использоваться для установления безопасных соединений TLS. Однако, если развернута полная
PKI, сертификаты с самостоятельной подписью системой PKI не принимаются, и следует
использовать подписанные сертификаты. В следующих разделах описывается процесс
генерирования и использования сертификатов при помощи веб-интерфейса системы Polycom
RealPresence Group.
Генерирование запросов на подписывание сертификатов (CSR)
Система RealPresence Group позволяет установить один сертификат клиента и один сертификат
сервера для идентификации системы RealPresence Group в одноранговых узлах сети. Для получения
таких сертификатов сначала требуется создать запрос на подписывание (CSR) для каждого
сертификата. Такой запрос, также известный как неподписанный сертификат, должен быть передан
в CA для подписи, после чего сертификат может устанавливаться в систему RealPresence Group.
Необходимость в CSR клиента или сервера, или обоих, зависит от того, какие функции и сервисы
планируется использовать, и поддерживает ли инфраструктура сети проверку подлинности с
использованием сертификатов для этих служб. В большинстве случаев требуются оба сертификата.
Например, если система RealPresence Group настроена на использование следующих функций, и
серверы, которые их предоставляют, выполняют проверку подлинности на основании сертификатов,
перед возможностью доступа к ним следует создать CSR клиентского типа и добавить подписанный
СА сертификат:
Обеспечение системы RealPresence Resource Manager
Отслеживание системы RealPresence Resource Manager
Каталог LDAP системы RealPresence Resource Manager
Присутствие системы RealPresence Resource Manager
Календарь
SIP
802.1X
Веб-сервер системы RealPresence Group использует CSR серверного типа и полученный сертификат
при попытках пользователя подключиться к веб-интерфейсу системы RealPresence Group.
Веб-сервер выполняет это путем предоставления сертификата сервера браузеру для идентификации
системы в процессе разрешения подключения браузера к системе. Пользователю браузера
необходим сертификат сервера, если он хочет убедиться в идентичности системы RealPresence
Group, к которой выполняется подключение. Обычно проверка действительности сертификата
сервера осуществляется настройками браузера, но также можно проверить сертификат вручную.
Для получения сертификата клиента или сервера, сначала следует создать CSR. Можно создать
один запрос на подписывание сертификата клиента и один запрос на подписывание сертификата
сервера и предоставить их для подписывания в соответствующий ЦС. После подписывания
неподписанного запроса СА, он становится сертификатом и его можно добавить в систему
RealPresence Group.

Содержание

Узнайте о процессе генерации и использования сертификатов для системы удаленного доступа. Обеспечьте безопасность соединений с помощью подписанных сертификатов.

Скачать