O objetivo deste documento é mostrar como carregar um certificado personalizado em seu Ponto de Acesso (AP) Cisco Business Wireless (CBW).
No firmware CBW APs versão 10.6.1.0 e superior, agora você pode importar seus próprios certificados WEBAUTH (que manipula a página do portal cativo) ou WEBADMIN (a página Gerenciamento de AP primário do CBW) para a interface do usuário da Web (IU) que pode ser confiável para seus dispositivos e sistemas internos. Por padrão, as páginas WEBAUTH e WEBADMIN usam certificados autoassinados que geralmente não são confiáveis e podem levar a avisos de certificado quando você tenta se conectar ao dispositivo.
Com esse novo recurso, você pode facilmente carregar certificados personalizados em seu AP CBW. Vamos começar.
Faça login na interface do usuário da Web do AP CBW.
Para carregar certificados, vá para Avançado > Ferramentas de AP Primário.
Escolha a guia Upload File.
No menu suspenso File Type, escolha WEBAUTH ou WEBADMIN Certificate.
Os arquivos DEVEM estar no formato PEM e devem conter as chaves pública e privada. Ele também deve ser protegido por senha. Os certificados WEBAUTH e WEBADMIN DEVEM ter um Nome Comum (CN) como ciscobusiness.cisco. Portanto, você precisará usar uma CA interna para emitir certificados.
Escolha Transfer Mode no menu suspenso. As opções são:
Neste exemplo, HTTP está selecionado.
Clique em Procurar.
Se o Modo de transferência for FTP ou TFTP, insira o Endereço IP do servidor, o Caminho do arquivo e outros campos obrigatórios.
Carregue o arquivo do PC local navegando até a pasta que contém o certificado personalizado. Selecione o arquivo de certificado e clique em Abrir.
O certificado deve ser um arquivo PEM. Para carregar com êxito os certificados WEBADMIN, certifique-se de incluir a cadeia completa de certificados, que é o certificado do dispositivo, o certificado da CA emissora e o certificado da CA raiz.
Insira a senha do certificado.
Clique em Aplicar configurações e Importar.
Você verá uma notificação quando o certificado tiver sido instalado com êxito. Reinicialize o AP primário.
Para alterar o certificado, basta carregar um novo certificado. Isso substituirá o certificado que foi instalado anteriormente. Se quiser voltar ao certificado autoassinado padrão, você precisará redefinir o AP primário de fábrica.
Está tudo pronto! Agora, você carregou com êxito certificados personalizados no AP CBW.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
02-Sep-2021 |
Versão inicial |