Introducción
Este documento describe el proceso para configurar la comunicación segura entre el servidor Cisco Unified Customer Voice Portal (CVP) y los dispositivos Cisco Internetwork Operating System (IOS).
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Configurar
Para configurar el servidor CVP para que se comunique de forma segura con los dispositivos Cisco IOS como el gateway de entrada y/o la puerta de enlace del lenguaje de marcado ampliable de voz (VXML), debe completar estos pasos, que también son de referencia en la Guía de seguridad de CVP
Paso 1. Realice una copia de seguridad del almacén de claves y la carpeta .security ubicados en %CVP_HOME%\conf.
Paso 2. Importar certificados raíz, intermedio e intermedio2 (si los hubiera) en el almacén de certificados.
Paso 3. Importar certificados de CA Signed Call Server y VXML.
Paso 4. Cambie el nombre de los archivos Call Server y VXML .pem a callserver.crt y VXML.crt.
Paso 5. Reinicie los servicios Call Server y VXML.
Paso 6. Acceda a los certificados de servidor de llamadas y servidor VXML. Deben reflejar las fechas actuales del certificado.
https://ip_address_of_callserver:8443
https://ip_address_of_vxmlserver:7443
Para configurar más el HTTPS entre Cisco Gateways y Call Server y VXML Server en el gateway para HTTPS, importe el certificado del servidor de llamadas y\o el certificado del servidor VXML en el gateway IOS.
Paso 1. Ingrese https://ip_address_of_callserver:8443 en la barra de direcciones del navegador web para acceder al certificado seguro del servidor de llamadas o https://ip_address_of_vxmlserver:7443 para acceder al certificado seguro del servidor VXML. Aparecerá el cuadro de diálogo Alerta de seguridad.
Paso 2. Haga clic en Ver certificado.
Paso 3. Seleccione la pestaña Detalles.
Paso 4. Haga clic en Copiar a archivo. Aparecerá el cuadro de diálogo Asistente para exportación de certificados.
Paso 5. Seleccione Base-64 codificada X.509 (.CER) y, a continuación, haga clic en Siguiente.
Paso 6. Especifique un nombre de archivo en el cuadro de diálogo Archivo a exportar y, a continuación, haga clic en Siguiente.
Paso 7. Haga clic en Finish (Finalizar). Un mensaje indica que la exportación se realizó correctamente.
Paso 8. Haga clic en Aceptar y cierre el cuadro de diálogo Alerta de seguridad.
Paso 9. Abra el archivo exportado en el Bloc de notas y copie la información del certificado del servidor CVP que aparece entre las etiquetas —BEGIN CERTIFICATE— y —END CERTIFICATE—. Esto se utiliza más adelante en el procedimiento.
Paso 10. Acceda al modo de configuración global en la gateway IOS.
Paso 11. Cree e inscriba puntos de confianza mediante estos comandos:
crypto pki trustpoint xxxx
en terminal
revocation-check none
exit
donde xxxx es un nombre de punto de confianza.
Por ejemplo:
crypto pki trustpoint ROOT
terminal de inscripción
Revocación-Verificación Ninguno
crypto pki trustpoint INTERMEDIATE
terminal de inscripción
Revocación-Verificación Ninguno
crypto pki trustpoint INTERMEDIATE2
terminal de inscripción
Revocación-Verificación Ninguno
crypto pki trustpoint cvpcallsernew
terminal de inscripción
Revocación-Verificación Ninguno
crypto pki trustpoint cvpvxmlnew
terminal de inscripción
Revocación-Verificación Ninguno
Paso 12. Importar firmas de certificado en la gateway IOS
Consiga la firma del certificado del paso 9 y abra los certificados de la autoridad certificadora (CA) para obtener sus firmas de certificado e importar en IOS.
Vuelve al modo EXEC privilegiado en la puerta de enlace IOS.
- Ingrese crypto pki auth <xxxx> donde xxxx es el nombre del punto de confianza especificado en el paso anterior.(para todos los puntos de confianza)
- Pegar el certificado del portapapeles del Bloc de notas. (sólo el contenido)
- Introduzca quit (Salir).
Ejecute estos comandos:
crypto pki auth ROOT
crypto pki auth INTERMEDIATE
crypto pki auth INTERMEDIATE2
crypto pki auth cvpcallservernew
crypto pki auth cvpvxmlnew
Aparece un mensaje que describe los atributos del certificado y aparece un mensaje de confirmación.
Introduzca yes (sí) y podrá ver un mensaje que indica que el certificado se ha importado correctamente
Verificación
Puede realizar una llamada de prueba y ejecutar estas depuraciones para verificar el intercambio de señales y probar la configuración.
debug crypto pki Transactions
debug crypto pki messages
Troubleshoot
Actualmente, no hay información específica de troubleshooting disponible para esta configuración.
Información Relacionada