Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Совместная работа (Collaboration)
  3. Приложения для совместной работы (Collaboration Applications)
  4. Значение добавления родительского домена в качестве SAN в сертификатах UC

Значение добавления родительского домена в качестве SAN в сертификатах UC

Запланировано Прикреплена Закрыта Перенесена Приложения для совместной работы (Collaboration Applications)
9 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • O Не в сети
    O Не в сети
    osmannayeem
    написал в отредактировано
    #1

    Для всех приложений UC Cisco всегда автоматически заполняет родительский домен при генерации CSR. Может ли кто-нибудь помочь мне понять, в чем именно заключается преимущество наличия этого родительского домена? Каковы варианты его использования? Что произойдет, если мы удалим родительский домен и оставим только сервер SAN при генерации CSR?

    1 ответ Последний ответ
    0
    • R Не в сети
      R Не в сети
      Roger Kallberg
      написал в отредактировано
      #2

      Все, что добавляется автоматически, должно оставаться. Все очень просто. Я бы рекомендовал удалить IMP, если появляются домены, отличные от вашего. Это может произойти в результате синхронизации каталогов с пользователями, у которых есть некорпоративный адрес электронной почты. Сходу я не могу придумать, как это можно использовать в сочетании с CCX. ![Response Signature]

      1 ответ Последний ответ
      0
      • R Не в сети
        R Не в сети
        Roger Kallberg
        написал в отредактировано
        #3

        Например, он используется для клиентов Jabber, чтобы не отображать предупреждение о сертификатах при входе в систему/подключении. Позвольте мне задать вам вопрос: по какой причине вы хотите его удалить? ![Response Signature]

        1 ответ Последний ответ
        0
        • O Не в сети
          O Не в сети
          osmannayeem
          написал в отредактировано
          #4

          Хорошая замечание, спасибо! Я забыл о предупреждении о сертификате при входе в Jabber. Поэтому я обновлял сертификат Tomcat наших серверов CCX. Родительский домен всегда автоматически заполняется при запросе на генерацию CSR, я никогда не задумывался о конкретной цели. Но на этот раз наша команда безопасности хочет знать причину добавления родительского домена, прежде чем утвердить мой запрос на подписание сертификата с внешним ЦС. Можете ли вы придумать какое-либо конкретное применение для него в CCX?

          1 ответ Последний ответ
          0
          • A Не в сети
            A Не в сети
            Adam Pawlowski
            написал в отредактировано
            #5

            Может быть, это все еще XMPP/BOSH для настольного чата и присутствия агента?

            1 ответ Последний ответ
            0
            • S Не в сети
              S Не в сети
              shleets
              написал в отредактировано
              #6

              Здравствуйте, Роджер. Спустя 8 лет после получения сертификатов Multi SAN у меня возник вопрос, зачем нам нужен родительский домен. Проблема в том, что он указан в CSR и является SAN в сертификате, и, как мне сказали, это представляет угрозу безопасности для всего домена. Какое значение имеет родительский домен в CSR и сертификате? Есть ли услуги, которые зависят от этого? Если он не будет добавлен, произойдут ли сбои в работе среды или чего нам следует ожидать? Любые рекомендации помогут нам провести обсуждение с нашей командой по безопасности.

              1 ответ Последний ответ
              0
              • R Не в сети
                R Не в сети
                Roger Kallberg
                написал в отредактировано
                #7

                Не уверен, что понимаю проблемы безопасности, связанные с этим. Не могли бы вы подробнее объяснить? ![Response Signature]

                1 ответ Последний ответ
                0
                • N Не в сети
                  N Не в сети
                  Nithin Eluvathingal
                  написал в отредактировано
                  #8

                  Насколько я знаю, некоторые развертывания используют SAN для реализации TLS-соединений с другой инфраструктурой Cisco или сторонними производителями. Почему вы хотите, чтобы сертификаты были подписаны публичным ЦС? Эти сертификаты могут быть подписаны вашим внутренним ЦС. Поле «Родительский домен» не является обязательным при генерации CSR. Ниже приведены результаты CSR при выборе «пусто» и «с родительским доменом». Что касается публичного ЦС, стоимость будет зависеть от записей в поле SAN. ![Screenshot 2021-08-13 at 6.11.04 PM.png]
                  ![Screenshot 2021-08-13 at 6.12.14 PM.png] Согласно приведенному ниже руководству, если у вас возникли проблемы с CSR и загруженным сертификатом, рекомендуется выбрать пустой родительский центр сертификации. https://www.cisco.com/c/en/us/support/docs/customer-collaboration/unified-contact-center-express/118855-configure-uccx-00.html ![Screenshot 2021-08-13 at 6.16.45 PM.png] ![Response Signature]

                  1 ответ Последний ответ
                  0
                  • J Не в сети
                    J Не в сети
                    j.a.m.e.s
                    написал в отредактировано
                    #9

                    Привет, Нитин, Знаешь ли ты, будет ли этот обходной путь «Очистить поле родительского домена», а затем ввести только соответствующие записи SAN через CA, действителен и для CUC? Специалисты по безопасности не любят получать CSR, в котором в качестве SAN запрашивается TLD компании. Принятый ответ в этой ветке, гласящий «все должно остаться как есть, все просто», не подходит. Спасибо за любую информацию.

                    1 ответ Последний ответ
                    0

                    Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

                    Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

                    С вашими комментариями этот пост может стать ещё лучше 💗

                    Зарегистрироваться Войти
                    Ответить
                    • Ответить, создав новую тему
                    Авторизуйтесь, чтобы ответить
                    • Сначала старые
                    • Сначала новые
                    • По количеству голосов


                    • Войти

                    • Нет учётной записи? Зарегистрироваться

                    • Login or register to search.
                    • Первое сообщение
                      Последнее сообщение
                    0
                    • Категории
                    • Последние
                    • Метки
                    • Популярные
                    • Пользователи
                    • Группы