El conjunto de documentos para este producto aspira al uso de un lenguaje no discriminatorio. A los fines de esta documentación, "no discriminatorio" se refiere al lenguaje que no implica discriminación por motivos de edad, discapacidad, género, identidad de raza, identidad étnica, orientación sexual, nivel socioeconómico e interseccionalidad. Puede haber excepciones en la documentación debido al lenguaje que se encuentra ya en las interfaces de usuario del software del producto, el lenguaje utilizado en función de la documentación de la RFP o el lenguaje utilizado por un producto de terceros al que se hace referencia. Obtenga más información sobre cómo Cisco utiliza el lenguaje inclusivo.
Cisco ha traducido este documento combinando la traducción automática y los recursos humanos a fin de ofrecer a nuestros usuarios en todo el mundo contenido en su propio idioma. Tenga en cuenta que incluso la mejor traducción automática podría no ser tan precisa como la proporcionada por un traductor profesional. Cisco Systems, Inc. no asume ninguna responsabilidad por la precisión de estas traducciones y recomienda remitirse siempre al documento original escrito en inglés (insertar vínculo URL).
Este documento describe la integración de Cisco Unified Communications Manager (CUCM) con el proveedor de servicios de telefonía segura (TSP).
Cisco recomienda que tenga conocimiento sobre estos temas:
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Estos son los componentes de Cisco TSP:
Nota: Cisco TSP no funciona con CA fuera de línea.
Utilize esta sección para confirmar que su configuración funcione correctamente.
En el perfil CAPF del usuario de la aplicación, el certificado de importancia local (LSC) debe instalarse correctamente. El estado de la operación del certificado no debe estar pendiente, como se muestra en la imagen.
Todos los certificados de CUCM se descargan en el equipo de windows. Ruta: C:\ProgramData\Cisco\certificates\ciscotsp001 y como se muestra en la imagen.
En esta sección se brinda información que puede utilizar para resolver problemas en su configuración.
Desde el lado de CUCM, necesita estos seguimientos:
16:31:04.075 | CSSLHelper::GetCTLFromTFTP CTLFileName = CTLCAPFA6A63C5.tlv 16:31:04.075 |-->TftpClient::TftpClient() 16:31:04.075 | TftpClient::TftpClient() [] TftpClient instantiated successfully
16:31:04.151 | CSSLHelper::GetCTLFromTFTP fullname = C:\ProgramData\Cisco\certificates\ciscotsp001/., fileName = . 16:31:04.151 | CSSLHelper::GetCTLFromTFTP fullname = C:\ProgramData\Cisco\certificates\ciscotsp001/.., fileName = .. 16:31:04.151 | CSSLHelper::GetCTLFromTFTP fullname = C:\ProgramData\Cisco\certificates\ciscotsp001/417b2018.0, fileName = 417b2018.0 16:31:04.154 | CSSLHelper::GetCTLFromTFTP CERT SUBJECTNAME = /C=IN/O=cisco/OU=tac/CN=ITLRECOVERY_cucm11-pub/ST=Karnataka/L=BGL 16:31:04.154 | CSSLHelper::GetCTLFromTFTP fullname = C:\ProgramData\Cisco\certificates\ciscotsp001/f6bd2fd0.0, fileName = f6bd2fd0.0 16:31:04.156 | CSSLHelper::GetCTLFromTFTP CERT SUBJECTNAME = /C=IN/O=cisco/OU=tac/CN=cucm11-pub/ST=Karnataka/L=BGL 16:31:04.156 | CSSLHelper::GetCTLFromTFTP fullname = C:\ProgramData\Cisco\certificates\ciscotsp001/fed232f9.0, fileName = fed232f9.0 16:31:04.158 | CSSLHelper::GetCTLFromTFTP CERT SUBJECTNAME = /C=IN/O=cisco/OU=tac/CN=CAPF-c5d37298/ST=Karnataka/L=BGL
16:31:04.177 | CSSLHelper::startSSLConnectThread() SSLConnect thread created: threadHandle=1184 threadId=12504 16:31:04.177 |<--CSSLHelper::startSSLConnectThread() 16:31:04.183 |-->CSSLHelper::SSLConnectThreadEntry() 16:31:04.232 | CSSLHelper::SSLConnectThreadEntry() Handshake: Finished 16:31:04.232 | CSSLHelper::SSLConnectThreadEntry() SSL connection using AES128-SHA 16:31:04.232 | CSSLHelper::SSLConnectThreadEntry() SSLConnect thread exiting ...
Certificado de cliente QBE creado con los detalles del usuario de la aplicación:
16:31:05.295 | CAPFclient::openFile() CAPF client: open file C:\ProgramData\Cisco\certificates\ciscotsp001/QBEClient.cer mode w+b 16:31:05.295 |<--CAPFclient::openFile() 16:31:05.296 |-->CAPFclient::openFile() 16:31:05.299 | CAPFclient::openFile() CAPF client: open file C:\ProgramData\Cisco\certificates\ciscotsp001/QBEClient.pem mode w+b