Mejoras De Seguridad Para La Red Del Teléfono - Cisco 8832 Guía De Administración

Ocultar thumbs Ver también para 8832:
Tabla de contenido

Publicidad

Mejoras de seguridad para la red del teléfono
El teléfono IP 8832 para conferencias de Cisco cumple con el estándar federal de procesamiento de información
(FIPS). Para que funcione correctamente, el modo FIPS requiere un tamaño de clave RSA de 2048 bits o
mayor. Si el certificado de servidor RSA no es de 2048 bits o superior, el teléfono no se registrará con Cisco
Unified Communications Manager y se muestra Fallo al registrar el teléfono. El tamaño
de clave de certificado no cumple con FIPS en los mensajes de estado del teléfono.
No puede utilizar las claves privadas (LSC o MIC) en el modo FIPS.
Si el teléfono tiene un LSC que sea menor que 2048 bits, deberá actualizar el tamaño de clave LSC a 2048
bits como mínimo antes de activar FIPS.
Temas relacionados
Mejoras de seguridad para la red del teléfono
Puede activar Cisco Unified Communications Manager 11.5 (1) y 12.0(1) para que funcione en un entorno
de seguridad mejorado. Con estas mejoras, la red del teléfono funciona en un conjunto de controles estrictos
de administración de riesgos y seguridad para protegerle a usted y a sus usuarios.
Cisco Unified Communications Manager 12.5(1) no es compatible con un entorno de seguridad mejorado.
Desactive FIPS antes de actualizar a Cisco Unified Communications Manager 12.5(1) o su TFTP y demás
servicios no funcionarán correctamente.
El entorno de seguridad mejorado incluye las siguientes funciones:
• Autenticación de búsqueda de contactos.
• TCP como protocolo predeterminado para el inicio de sesión remoto de auditoría.
• Modo FIPS.
• Una política de credenciales mejorada.
• Compatibilidad con la familia de SHA-2 de hash para firmas digitales.
• Compatibilidad con un tamaño de clave RSA de 512 y 4096 bits.
Para obtener información adicional sobre la seguridad, consulte lo siguiente:
• Guía de seguridad de Cisco Unified Communications
Nota
Su teléfono IP de Cisco solo puede almacenar un número limitado de archivos de la lista de confianza de
identidad (ITL). Los archivos ITL no pueden superar el límite de 64.000 en el teléfono, por lo que debe limitar
el número de archivos que Cisco Unified Communications Manager puede enviar al teléfono.
Guía de administración del teléfono IP 8832 para conferencias de Cisco para Cisco Unified Communications Manager
78
Configuración de un certificado significativo
Cisco Unified Communications Manager
unified-communications/unified-communications-manager-callmanager/
products-maintenance-guides-list.html)
Administración del Cisco IP Conference Phone
local, en la página 82
Documentación, en la página 14
Manager(https://www.cisco.com/c/en/us/support/

Publicidad

Tabla de contenido
loading

Tabla de contenido