Cisco 8832 Guía De Administración página 90

Ocultar thumbs Ver también para 8832:
Tabla de contenido

Publicidad

Características de seguridad admitidas
Tabla 14: Descripción general de funciones de seguridad
Función
Autenticación de imagen
Instalación de certificado del sitio del cliente
Autenticación del dispositivo
Autenticación del archivo
Autenticación de señalización
Certificado instalado en fábrica
Guía de administración del teléfono IP 8832 para conferencias de Cisco para Cisco Unified Communications Manager
80
Administración del Cisco IP Conference Phone
Descripción
Los archivos binarios firmados (con la extensión .sbn)
evitan que la imagen del firmware se altere antes de
que se cargue en un teléfono. Al alterar la imagen, el
proceso de autenticación del teléfono falla y la nueva
imagen se rechaza.
Cada teléfono necesita un certificado exclusivo para
la autenticación del dispositivo. Los teléfonos incluyen
un certificado instalado de fábrica (MIC), pero para
aportar más seguridad, es posible especificar en Cisco
Unified Communications Manager Administration
que se instale un certificado mediante la función proxy
de entidad de certificación (CAPF). Como alternativa,
puede instalar un Locally Significant Certificate (LSC)
desde el menú de configuración de seguridad del
teléfono.
Se produce entre el servidor de Cisco Unified
Communications Manager y el teléfono cuando cada
entidad acepta el certificado de la otra. Determina si
se debe producir una conexión segura entre el teléfono
y una instancia de Cisco Unified Communications
Manager y, si fuera necesario, crea una ruta de
señalización segura entre las entidades mediante el
protocolo TLS. Cisco Unified Communications
Manager no registrará los teléfonos a no ser que los
pueda autenticar.
Valida los archivos firmados digitalmente que
descarga el teléfono. El teléfono valida la firma para
asegurarse de que el archivo no se ha alterado después
de su creación. Los archivos que no superan la
autenticación no se escriben en la memoria flash del
teléfono. El teléfono rechaza esos archivos sin
procesarlos más.
Se usa el protocolo TLS para validar que los paquetes
de señalización no se han alterado durante la
transmisión.
Cada teléfono contiene un certificado instalado en
fábrica (MIC) que se usa para la autenticación del
dispositivo. El MIC es una prueba de identidad única
permanente del teléfono y permite a Cisco Unified
Communications Manager autenticarlo.

Publicidad

Tabla de contenido
loading

Tabla de contenido