Configuración del Teléfono IP de Cisco
instalado), de acuerdo con la presencia o ausencia de un certificado de cliente único. En el caso de un certificado
genérico, es posible obtener el número de serie de la unidad del encabezado de solicitud HTTP en el campo
User-Agent (Usuario-Agente).
Los servidores HTTPS se pueden configurar para que soliciten certificados SSL a los clientes que se conectan.
Si está habilitada, el servidor puede utilizar el Certificado Raíz de Cliente de Teléfono Multiplataforma que
Cisco proporciona para verificar el certificado de cliente. El servidor puede, entonces, proporcionar la
información del certificado a una CGI para un procesamiento más profundo.
La ubicación del almacenamiento de certificados puede variar. Por ejemplo, en una instalación de Apache,
las rutas de archivo para almacenar el certificado de aprovisionamiento del servidor, la clave privada asociada
y el certificado raíz de cliente de CA de Teléfono Multiplataforma son los siguientes:
# Server Certificate:
SSLCertificateFile /etc/httpd/conf/provserver.crt
# Server Private Key:
SSLCertificateKeyFile /etc/httpd/conf/provserver.key
# Certificate Authority (CA):
SSLCACertificateFile /etc/httpd/conf/spacroot.crt
Para obtener información específica, consulte la documentación de un servidor HTTPS.
La Autoridad de Certificado Raíz de Cliente de Cisco firma cada certificado individualmente. El certificado
raíz correspondiente se pone a disposición de los proveedores de servicios para fines de autenticación del
cliente.
Servidores de aprovisionamiento redundantes
El servidor de aprovisionamiento se puede especificar como una dirección IP o como un Nombre de Dominio
Completamente Calificado (FQDN). El uso de un FQDN facilita la implementación de servidores de
aprovisionamiento redundantes. Cuando el servidor de aprovisionamiento se identifica a través de un FQDN,
el teléfono intenta resolver el FQDN con una dirección IP a través de DNS. Solo los registros-A de DNS son
compatibles para el aprovisionamiento. La resolución de direcciones SRV DNS no está disponible para el
aprovisionamiento. El teléfono continúa procesando registros-A hasta que un servidor responda. Si no responde
ningún servidor asociado con los registros-A, el teléfono registra un error en el servidor del registro del sistema.
Syslog Server (Servidor de registro del sistema)
Si se configura un servidor del registro del sistema en el teléfono mediante el uso de los parámetros <Syslog
Server> (Servidor del registro del sistema), las operaciones de resincronización y actualización envían mensajes
al servidor del registro del sistema. Se puede generar un mensaje al inicio de una solicitud de archivo remota
(perfil de configuración o carga de firmware) y al finalizar la operación (que indica si fue exitosa o falló).
Los mensajes registrados se configuran en los siguientes parámetros y macros que se expanden en los mensajes
del registro del sistema reales:
Habilitación del firewall
Hemos mejorado la seguridad del teléfono, que ahora cuenta con un sistema operativo más sólido. Esto mejora
garantiza que el teléfono tenga un firewall que lo proteja del tráfico entrante malicioso. El firewall realiza un
Guía de administración de los Teléfonos multiplataforma para conferencias IP Cisco 8832 para la versión 11.3(1) y versiones posteriores
Servidores de aprovisionamiento redundantes
121