Metainformationen zur Seite
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
adhandbuch:provisionierung:provisionierung_ssl [26.01.2022 13:31] – [UCware Daemon konfigurieren] richard.neubert | adhandbuch:provisionierung:provisionierung_ssl [22.10.2024 13:11] (aktuell) – richard.neubert | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== Autoprovisionierung verschlüsseln ====== | + | < |
+ | <WRAP 1000px> | ||
- | Der UCware Server verschlüsselt die Provisionierung [[adhandbuch: | ||
- | <WRAP tip 700px> | + | ====== Provisionierung verschlüsseln ====== |
+ | |||
+ | Der UCware Server verschlüsselt die Provisionierung [[geraetehandbuch: | ||
+ | |||
+ | <WRAP tip> | ||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | </ | ||
UCware bietet zwei Methoden, um die Autoprovisonierung zu verschlüsseln: | UCware bietet zwei Methoden, um die Autoprovisonierung zu verschlüsseln: | ||
Zeile 14: | Zeile 21: | ||
Ob und mit welcher Methode eine Verschlüsselung erfolgt, legen Sie über die Konfiguration des Web- und des DHCP-Servers auf der Telefonanlage fest. | Ob und mit welcher Methode eine Verschlüsselung erfolgt, legen Sie über die Konfiguration des Web- und des DHCP-Servers auf der Telefonanlage fest. | ||
- | <WRAP tip 700px> | + | <WRAP tip> |
- | ===== Web-Server | + | ===== Webserver |
- | Um die Verschlüsselung zu (de)aktivieren, | + | Um die Verschlüsselung zu (de)aktivieren, |
|< 700px 200px - >| | |< 700px 200px - >| | ||
Zeile 37: | Zeile 44: | ||
Gehen Sie wie folgt vor: | Gehen Sie wie folgt vor: | ||
- | - Greifen Sie über Secure Shell (SSH) auf den UCware Server zu. | + | - Greifen Sie per SSH auf den UCware Server zu. |
- | - Deaktivieren Sie die aktuelle Verschlüsselungsmethode, | + | - Deaktivieren Sie die aktuelle Verschlüsselungsmethode, |
- | - Aktivieren Sie die neue Methode, indem Sie eine Verknüpfung mit dem zugehörigen Ziel im zugehörigen Verzeichnis erstellen:<WRAP 700px><code bash> | + | - Aktivieren Sie die neue Methode, indem Sie eine Verknüpfung mit dem zugehörigen Ziel im zugehörigen Verzeichnis erstellen: <code bash> |
- Wiederholen Sie Schritt 3 für alle gewünschten Geräte-Hersteller. | - Wiederholen Sie Schritt 3 für alle gewünschten Geräte-Hersteller. | ||
- | - Starten | + | - Laden Sie den Webserver |
===== DHCP-Server konfigurieren ===== | ===== DHCP-Server konfigurieren ===== | ||
- | <WRAP tip 700px> | + | <WRAP tip> |
Nachdem Sie die gewünschte Verschlüsselungsmethode aktiviert haben, konfigurieren Sie den DHCP-Server. Dazu passen Sie das Protokoll und den Port für die Provisionierung entsprechend an: | Nachdem Sie die gewünschte Verschlüsselungsmethode aktiviert haben, konfigurieren Sie den DHCP-Server. Dazu passen Sie das Protokoll und den Port für die Provisionierung entsprechend an: | ||
Zeile 58: | Zeile 65: | ||
Gehen Sie wie folgt vor: | Gehen Sie wie folgt vor: | ||
- | - Öffnen Sie die Datei **/ | + | - Öffnen Sie die Datei **/ |
- | - Scrollen Sie zum Bereich des gewünschten Herstellers.\\ \\ <WRAP tip 700px> | + | - Scrollen Sie zum Bereich des gewünschten Herstellers.\\ \\ <WRAP tip> |
- Passen Sie in der Zeile '' | - Passen Sie in der Zeile '' | ||
- Für die Provisionierung über HTTPS ersetzen Sie zusätzlich die IP-Adresse des UCware Servers durch den **Fully-Qualified Domain Name**. | - Für die Provisionierung über HTTPS ersetzen Sie zusätzlich die IP-Adresse des UCware Servers durch den **Fully-Qualified Domain Name**. | ||
- | - Wiederholen Sie die Schritte | + | - Wiederholen Sie Schritt |
- Speichern Sie die Änderungen. | - Speichern Sie die Änderungen. | ||
+ | - Starten Sie den DHCP-Server neu: <code bash> | ||
Zeile 72: | Zeile 80: | ||
Gehen Sie dazu wie folgt vor: | Gehen Sie dazu wie folgt vor: | ||
- | - Öffnen Sie die Datei **/ | + | - Öffnen Sie die Datei **/ |
- | - Ersetzen bzw. ergänzen Sie im Bereich **[provisioning]** die folgenden Zeilen gemäß der gewählten Verschlüsselungsmethode: | + | - Ersetzen bzw. ergänzen Sie im Bereich **[provisioning]** die folgenden Zeilen gemäß der gewählten Verschlüsselungsmethode: |
protocol = "[http oder https]" | protocol = "[http oder https]" | ||
host = " | host = " | ||
- | port = "[80, 443 oder 8443]"</ | + | port = "[80, 443 oder 8443]"</ |
- Speichern Sie die Änderungen. | - Speichern Sie die Änderungen. | ||
Zeile 86: | Zeile 94: | ||
Gehen Sie dazu wie folgt vor: | Gehen Sie dazu wie folgt vor: | ||
- | - Rufen Sie im Admin-Client die Detailseite{{: | + | - Rufen Sie im Admin-Client die Detailseite{{: |
- Passen Sie die Werte der folgenden Schlüssel gemäß der gewählten Verschlüsselungsmethode an:\\ \\ < | - Passen Sie die Werte der folgenden Schlüssel gemäß der gewählten Verschlüsselungsmethode an:\\ \\ < | ||
|< 700px - - >| | |< 700px - - >| | ||
Zeile 94: | Zeile 102: | ||
|PROV_PORT | |PROV_PORT | ||
</ | </ | ||
- | - Übernehmen Sie die Einstellungen mit {{: | + | - Übernehmen Sie die Einstellungen mit {{: |
===== Zertifikat hochladen ===== | ===== Zertifikat hochladen ===== | ||
- | Für eine verschlüsselte | + | Zur verschlüsselten |
- | + | ||
- | Laden Sie dieses und den zugehörigen Schlüssel im Admin-Client unter{{: | + | |
- | + | ||
- | {{:adhandbuch:provisionierung:provisionierung_verschluesseln_zertifikat_hochladen.png? | + | |
- | Testen Sie nun die automatische Provisionierung, | + | Testen Sie abschließend |
+ | </ |