Certificados Pki; Crear Una Solicitud De Firma De Certificado - Polycom G7500 Guía Del Administrador

Ocultar thumbs Ver también para G7500:
Tabla de contenido

Publicidad

1. En la interfaz web del sistema, vaya a Seguridad > Acceso.
2. Seleccione Deshabilitar todos los puertos USB.

Certificados PKI

Si su organización emplea una infraestructura de claves públicas (PKI) para conexiones de red seguras,
Polycom le recomienda que entienda bien la administración de certificados y cómo se aplica a su sistema
G7500.
Los certificados PKI autentifican conexiones de red seguras hacia y desde el sistema G7500. El sistema
utiliza técnicas PKI estándar para configurar y administrar certificados y solicitudes de firma de certificado
(CSR). Los estándares ANSI X.509 regulan las características de los certificados.
Su sistema puede generar solicitudes CSR para enviar a una autoridad de certificación (CA), una entidad
de confianza que valida y emite oficialmente —o firma— certificados PKI. Su sistema usa estos
certificados para la autenticación de cliente y servidor.
Si el sistema se encuentra en un entorno sin PKI, no necesita un certificado firmado por una CA; el
sistema viene con un certificado autofirmado para sus conexiones TLS. Sin embargo, al implementar la
PKI, los certificados autofirmados no son de confianza y hay que utilizar certificados firmados por una
CA.
A continuación, se muestran algunos ejemplos de cómo utilizar certificados PKI:
Si su entorno utiliza el marco de autenticación 802.1X para conexiones por cable, cree una CSR e
instale el certificado firmado por una CA resultante en su sistema para que sea de confianza en la
red.
Si desea usar un explorador a través de una conexión segura para ir hasta la interfaz web de su
sistema, cree una CSR e instale la cadena de certificados de CA resultante en el sistema para
reemplazar el certificado instalado de fábrica, que no es de confianza.
Aprovisione su sistema utilizando RealPresence Resource Manager en un entorno seguro.
Nota: En este caso, su sistema debe tener un Nombre de host.
Enlaces relacionados
Usar un servicio de aprovisionamiento

Crear una solicitud de firma de certificado

Si implementa una infraestructura de claves públicas (PKI) en su entorno, cree una solicitud de firma de
certificado (CSR) para asegurarse de que su sistema G7500 sea de confianza para los homólogos de su
red.
Nota: Solo puede haber al mismo tiempo una única CSR. Después de generar una CSR, fírmela e
instálela en su sistema antes de crear otra. Por ejemplo, si genera una CSR y genera otra antes
de tener la primera firmada e instalada, el sistema descarta la CSR anterior.
Procedure
1. En la interfaz web del sistema, vaya a Seguridad > Certificados.
2. Seleccione Crear solicitudes de firma de certificado (CSR).
3. En el formulario Detalles del certificado, rellene los siguientes campos:
Polycom, Inc.
en la página
Asegurar el sistema
50

Publicidad

Tabla de contenido
loading

Tabla de contenido