CallManager Sertifika Yükleme | Microsoft CA ile Seritifka İmzalama

27 279426 Ssl Certificate Ssl Certificate Ssl Logo Png Transparent

Bir önceki CUP Server kurulumu sonrasında CUCM üzerinde CUPS servislerini aktif etmek istediğimizde Connection to the Server cannot be established (Certificate Exception) hatası almıştık. Bunun nedeni sertifikaların yüklü olmaması idi. Bu yazıda gerekli sertifikayı oluşturup Windows Server üzerinde bulunan Certificate Authority ile imzalayacağız ve imzalanan bu sertifikayı CallManager’a yükleyeceğiz.

Videolu Anlatım:

Resimli Anlatım:

İlk olarak Cisco Unified OS Administration ekranına giriş yaptıktan sonra Security > Certificate Management ekranına geliyoruz.

Image 33

Burada sistemde bulunan(otomatik oluşturulan ve sonradan yüklenen) tüm sertifikaları görüntüleyebilirsiniz.

Image 34 1024x559

Generate CSR butonuna tıklıyoruz ve açılan pencerede Certificate Purpose bölümünde tomcat seçeneğini seçiyoruz. Distribution kısmında Multi-server(SAN) seçiyoruz. Bunu seçmemizin nedeni tüm Node’larımızda sertifikaların geçerli olmasını sağlamak. Zaten bu seçili iken heme altında bulunan Subject Alternate Names(SANs) kısmında tüm Node’larımız görüntüleniyor. Include OU in CSR seçeneğini de işaretleyerek en alttan Generate CSR butonuna tıklayıp CSR oluşturma işlemini tamamlıyoruz.

Image 36

CSR oluşturma işleminin tamamlandığı uyarısı geliyor. Close düğmesi ile bu ekranı kapatabiliriz.

Image 37

Sertifikaların listelendiği ekranda Download CSR düğmesine tıklıyoruz. Gelen ekranda tomcat seçip Download CSR diyerek oluşturulan CSR’ı indiriyoruz.

Image 38

Daha sonra Windows Server üzerinde daha önce bu makalede yüklemiş olduğumuz Certificate Authority(CA) servisini açıyoruz. Request a certificate bağlantısını tıklıyoruz.

Image 39 1024x306

Az önce indirdiğimiz CSR dosyasını Not Defteri uygulaması ile açıp içeriğini kopyalıyoruz. Kopyaladığımız içeriği Saved Request: başlığı altındaki alana yapıştırdıktan sonra Certificate Template’i daha önce hazırladığımız Server ve Client Auth olarak seçip Submit diyoruz.

Image 40 1024x377

Gelen ekranda Base 64 encoded seçeneğini seçip Download certificate bağlantısına tıklayarak imzalanan sertifikayı indiriyoruz.

Image 41

Tekrar anasayfaya dönüp Download a CA certificate, certificate chain, or CRL bağlantısına tıklıyoruz.

Image 42

Burada da Base 64 seçeneğini seçip Download CA certificate bağlantısına tıklayıp kök sertifikayı indiriyoruz. Diğer sertifika ile karışmaması adına indirilen bu sertifikaya farklı bir isim verebilirsiniz.

Image 43

Daha sonra CallManager’a dönüp Upload Certificate/Certificate chain düğmesine tıklıyoruz.

Image 44

Öncelikle en son indirmiş olduğumuz kök sertifikayı Certificate Purpose alanında tomcat-trust seçerek yüklüyoruz.

Image 45

Daha sonra aynı ekrandan Certificate Purpose alanında tomcat seçerek ilk olarak indirmiş olduğumuz imzalı sertifikayı yüklüyoruz.

Image 46

Gördüğünüz gibi sertifikanın başarılı olarak tüm Node’lara yüklendiği bilgisi geliyor.

Image 47

Son olarak tüm Node’ları utils system restart komutu ile yeniden başlatıyoruz.

Image 48

Yeniden başlatma sonrası kontrol ettiğimizde sertifikanın başarılı bir şekilde tanımlandığını görebiliriz.

Image 49 1024x554

Aynı şekilde servis aktivasyon ekranında da Certificate Exception hatasının da kaybolduğunu görebiliriz.

Image 50 1024x598

Yorum bırakın