Polycom RealPresence Group 310 — настройка сертификатов для безопасного подключения в сетевых системах [140/241]

Превью страниц Страница 140 / 241
Polycom RealPresence Group 700 [140/241] Настройка параметров отзыва сертификата
Polycom, Inc. 140
Обмен сертификатами осуществляется между сервером и клиентом, представляющими собой
одноранговые узлы. При доступе пользователя к веб-интерфейсу системы RealPresence Group,
система RealPresence Group является сервером, а веб-браузер - приложением клиента. В других
случаях, например, когда система RealPresence Group подключается к службе каталогов LDAP,
система RealPresence Group представляет собой клиент, а сервер каталога LDAP - сервер.
Для настройки использования сертификата:
1 Перейдите к Параметры администратора > Защита > Сертификаты > Параметры
сертификата.
2 Настройте следующие параметры в окне «Сертификаты» и нажмите Сохранить.
Настройка параметров отзыва сертификата
При включенной проверке сертификата (см. стр. Настройка параметров проверки сертификата),
система RealPresence Group пытается проверить цепочку сертификата однорангового узла при
попытках безопасного подключения к соответствующим сетевым службам.
Процесс проверки включает в себя процесс проверки отзыва. Такой тип проверки включает в себя
консультацию с СА, выпустившим данный сертификат для проверки его активности либо отзыва по
какой-то причине. Отозванные сертификаты считаются недействительными, так как они могут быть
украдены либо неправильно выпущены, либо по подобным причинам. СА отвечает за поддержание
состояния отзыва каждого выпущенного сертификата. Система RealPresence Group может
проверять это состояние отзыва при помощи одного из следующих методов:
Списки отозванных сертификатов (CRL) CRL это список сертификатов, отозванных СА. CRL
должен устанавливаться в системе RealPresence Group для каждого СА, чей сертификат
установлен в системе.
Протокол OCSP (OCSP) OCSP позволяет системе RealPresence Group связываться с
отвечающим устройством OCSP, то есть сетевым сервером, предоставляющим в реальном
времени данные о состоянии сертификатов путем обмена сообщениями запрос/ответ.
Необходимо настроить систему RealPresence Group на использование способа отзыва, наиболее
подходящего вашей среде.
Параметр Описание
Максимальная глубина
цепочки сертификатов
однорангового узла
Указывает количество соединений, которое может иметь цепочка
сертификатов. Термин сертификат однорангового узла относится к
любому сертификату, отправляемому удаленным сервером в систему
RealPresence Group при установке сетевого соединения между двумя
системами.
Всегда проверять
сертификаты одноранговых
узлов из браузера
Проверяет, требуется ли для системы RealPresence Group
предоставление браузером действительного сертификата при попытке
подключения к веб-интерфейсу.
Всегда проверять
сертификаты одноранговых
узлов от сервера
Проверяет, требуется ли для системы RealPresence Group
предоставление удаленным сервером действительного сертификата при
подключении к ней на службы, перечисленные в CSR клиентского типа в
Генерирование запросов на подписывание сертификатов (CSR)
(обеспечение, каталог, SIP, и т. д.).

Содержание

Узнайте, как настроить сертификаты для безопасного подключения в сетевых системах. Пошаговая инструкция по проверке и отзыву сертификатов для повышения безопасности.

Скачать