<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Услуги UC и сертификаты]]></title><description><![CDATA[<p dir="auto">Добрый день всем! У меня есть несколько вопросов по поводу некоторых услуг UC, и я хотел бы попросить вас о помощи. В частности, я не совсем понимаю разницу между службами CAPF и TVS и в каких сценариях происходит обмен сертификатами, предоставленными в CUCM. У меня есть такой же вопрос по поводу служб сервера IM&amp;P (CUP): SIP Proxy, Presence Engine, XCP Connection Manager, XCP Web Connection Manager и XCP Directory Service. Какова функция каждой из них? В каких сценариях происходит обмен сертификатами? Когда вы настраиваете устройство для связи TLS? Всегда ли это так? Сколько сертификатов предоставляется в EXP? В каких случаях они используются, кроме предоставления зон и соседей? Что касается служб, то описания, которые я нашел, являются неоднозначными почти для всех из них, а в некоторых случаях две службы участвуют в одном и том же действии, но не указана степень участия каждой из них. В случае с сертификатами у меня происходит то же самое: я не нашел подробной информации о том, для чего используется каждый сертификат и в каких процессах он участвует. Заранее спасибо. Хуан</p>
]]></description><link>https://sla247.ru/forum/topic/1395/услуги-uc-и-сертификаты</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 15:24:14 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/1395.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 18 Feb 2026 21:07:15 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Услуги UC и сертификаты on Wed, 18 Feb 2026 21:07:18 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Вот хорошая ссылка на CM Security by Default<br />
<a href="https://www.cisco.com/c/en/us/support/docs/voice-unified-communications/unified-communications-manager-callmanager/116232-technote-sbd-00.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/voice-unified-communications/unified-communications-manager-callmanager/116232-technote-sbd-00.html</a><br />
.<br />
В ней подробно описаны сертификаты TVS и CAPF. Надеюсь, она даст хорошее объяснение, если у вас возникнут дополнительные вопросы.</p>
]]></description><link>https://sla247.ru/forum/post/9547</link><guid isPermaLink="true">https://sla247.ru/forum/post/9547</guid><dc:creator><![CDATA[ryabenne]]></dc:creator><pubDate>Wed, 18 Feb 2026 21:07:18 GMT</pubDate></item><item><title><![CDATA[Reply to Услуги UC и сертификаты on Wed, 18 Feb 2026 21:07:17 GMT]]></title><description><![CDATA[<p dir="auto">Большое спасибо, Джонатан, за ваш ответ! Вебинар, о котором ты упомянул, был действительно очень полезен. Твои коллеги отлично объяснили ситуацию с использованием сертификатов с EKU ClientAuth и то, как Cisco собирается действовать. После этой сессии у меня возникли все вопросы, которые я задал тебе в этой теме о том, как сертификаты работают в Webex/HCS. Еще раз большое спасибо за ваш ответ. С уважением, Хуан</p>
]]></description><link>https://sla247.ru/forum/post/9546</link><guid isPermaLink="true">https://sla247.ru/forum/post/9546</guid><dc:creator><![CDATA[Juan Delgado Gutierrez]]></dc:creator><pubDate>Wed, 18 Feb 2026 21:07:17 GMT</pubDate></item><item><title><![CDATA[Reply to Услуги UC и сертификаты on Wed, 18 Feb 2026 21:07:16 GMT]]></title><description><![CDATA[<p dir="auto">В конечном итоге вам понадобится прочитать<br />
<a href="https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/security/15_0/cucm_b_security-guide-release-15.html" rel="nofollow ugc">Руководство по безопасности Cisco Unified Communications Manager,</a><br />
чтобы лучше понять эту тему. Краткая версия: CAPF — это самоподписанный сертификат корневого центра сертификации, используемый только в кластерах смешанного режима для выдачи локально значимых сертификатов (LSC) IP-телефонам. Это гораздо более обширная тема, чем я могу охватить в ответе на форуме. TVS — один из сертификатов, включенных в<br />
<a href="https://www.cisco.com/c/en/us/support/docs/voice-unified-communications/unified-communications-manager-callmanager/116232-technote-sbd-00.html" rel="nofollow ugc">начальный список доверия (ITL)</a><br />
. Когда телефон инициирует исходящее TLS-соединение (например, с URL-адресом телефонной службы) и получает TLS Server Hello, содержащий цепочку сертификатов, о которой он не знает локально (т. е. она не указана в ITL или CTL), телефон запрашивает службу CUCM TVS, следует ли принять ее и завершить соединение. Это позволяет централизованно управлять доверенными сертификатами в CUCM, а не на каждом телефоне отдельно. В последнее время документация по IM&amp;P становится все более скудной, поскольку основное внимание уделяется новой архитектуре обмена сообщениями Webex, которая конкурирует со Slack, MS Teams и т. д. Страница<br />
<a href="https://www.cisco.com/c/en/us/support/unified-communications/unified-communications-manager-callmanager/products-installation-and-configuration-guides-list.html" rel="nofollow ugc">«Руководства по настройке»</a><br />
— вероятно, лучший вариант, а старая<br />
<a href="https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/srnd/collab12/collab12/presence.html" rel="nofollow ugc">глава SRND IM&amp;P</a><br />
является полезной отправной точкой. IM&amp;P на самом деле представляет собой два продукта, объединенных воедино: Cisco Unified Presence SIP SIMPLE-based side (SIP Proxy, Presence Engine) из версии &lt;=7.x и XMPP-based Jabber acquisition (XCP services) в 8.0. В контекстной справке есть краткое описание каждой службы, если я правильно помню. Вернемся к сертификатам. Все зависит от функциональности, которую вы собираетесь настроить. Например, XMPP-S2S используется только с федерацией XMPP. Expressway сам по себе имеет только один сертификат, либо для каждого узла, либо общий для всего кластера. Содержимое этого сертификата зависит от требуемой функциональности. Для всех этих продуктов обратите особое внимание на требования к атрибутам «Общее имя», «Альтернативное имя субъекта», «Использование ключа» и «Расширенное использование ключа». EKU, в частности, скоро станет рискованным, поскольку публичные центры сертификации этой весной начнут принудительно разделять аутентификацию клиента и аутентификацию сервера. Cisco недавно провела вебинар —<br />
[Краткое изложение брифинга: обновления UCM для сертификатов mTLS, выданных публичным центром сертификации]<br />
(требуется членство<br />
[в]<br />
Cisco<br />
[Insider User Group]<br />
) — по этому вопросу, поскольку он повлияет на любое развертывание локальных вызовов с использованием сертификатов, подписанных центром сертификации.</p>
]]></description><link>https://sla247.ru/forum/post/9545</link><guid isPermaLink="true">https://sla247.ru/forum/post/9545</guid><dc:creator><![CDATA[Jonathan Schulenberg]]></dc:creator><pubDate>Wed, 18 Feb 2026 21:07:16 GMT</pubDate></item></channel></rss>