Para verificar el certificado Cisco ACS, se exporta e instala en el teléfono un certificado subordinado de
confianza (si lo hubiera) y un certificado raíz (creado por una autoridad certificadora) del servidor Cisco ACS.
Estos certificados forman parte de la cadena de certificado de confianza que el servidor ACS usa para verificar
la confianza del certificado.
Instalación de certificados de autenticación EAP-TLS
Para instalar certificados de autenticación para EAP-TLS, lleve a cabo los pasos siguientes.
Procedimiento
Paso 1 En la página web del teléfono, defina la fecha y la hora de Cisco Unified Communications Manager en el
teléfono.
Paso 2 Si usa el certificado instalado por el fabricante (MIC):
a) En la página web del teléfono, exporte el certificado raíz de la autoridad certificadora y el certificado de
autoridad certificadora de fabricación.
b) En Internet Explorer, instale los certificados en el servidor Cisco ACS y edite la lista de confianza.
c) En Microsoft Certificate Services, exporte el certificado de autoridad certificadora del servidor ACS e
impórtelo en el teléfono.
Para obtener más información, consulte:
•
Exportación e instalación de certificados en ACS, en la página 162
•
Exportación del certificado de CA desde ACS mediante Microsoft Certificate Services, en la página
163
Paso 3 Si usa un certificado instalado por el usuario, en la página web del teléfono:
a) Genere la solicitud de firma del certificado (CSR).
b) Envíe la CSR a la autoridad certificadora para que la firme.
c) Importe el certificado.
d) Instale el certificado en el servidor Cisco ACS y edite la lista de confianza.
e) Descargue el certificado de autoridad certificadora del servidor ACS e impórtelo en el teléfono.
Para obtener más información, consulte
en la página
Paso 4 Con la herramienta de configuración de ACS, configure la cuenta de usuario.
Para obtener más información, consulte:
•
Configuración de la cuenta de usuario de ACS e instalación del certificado, en la página 164
• Guía del usuario de Cisco Secure ACS para Windows
secure-access-control-system/products-user-guide-list.html)
Definición de fecha y hora
EAP-TLS usa la autenticación basada en certificado, para la que se requiere que el reloj interno del teléfono
IP de Cisco esté correctamente definido. La fecha y la hora del teléfono pueden cambiar si este se registra
con Cisco Unified Communications Manager.
Guía de administración de los teléfonos IP serie 8800 de Cisco para Cisco Unified Communications Manager
Solicitud e importación de certificados instalados por el usuario,
163.
Características de seguridad admitidas
(http://www.cisco.com/c/en/us/support/security/
161