Introducción
En este documento se describe cómo configurar el certificado de entidad emisora de certificados (CA) o de firma automática en los servidores de Unified Contact Center Enterprise (UCCE) con Windows 2008 R2.
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento del proceso de certificado Firmado y Autofirmado.
Componentes Utilizados
La información que contiene este documento se basa en estas versiones de software:
- Windows 2008 R2
- UCCE 10.5(1)
Configurar
La configuración del certificado para la comunicación HTTPS en el servidor de Windows es un proceso de tres pasos
- Generar solicitud de firma de certificado (CSR) desde el Administrador de Internet Information Services (IIS)
- Cargar el certificado firmado de CA en el Administrador de Internet Information Services (IIS)
- Enlazar el certificado de CA firmada al sitio web predeterminado
Paso 1. Generar CSR desde el Administrador de Internet Information Services (IIS)
1. Inicie sesión en Windows, haga clic en Inicio > Ejecutar > Todos los programas > Herramientas administrativas > Administrador de Internet Information Services (IIS), como se muestra en esta imagen. No seleccione IIS versión 6 si existe.
2. En el panel de la ventana Conexiones a la izquierda, seleccione el nombre del servidor, como se muestra en esta imagen.
3. En el panel central de la ventana, seleccione IIS > Server Certificates. Haga doble clic en Server Certificates (Certificados de servidor) para generar la ventana de certificados, como se muestra en esta imagen.
4. En el panel derecho, haga clic en Acciones > Crear Solicitud de Certificado, como se muestra en esta imagen.
5. Para completar la solicitud de certificado, introduzca el nombre común, organización, unidad de organización, ciudad/localidad, estado/provincia y país/región, como se muestra en esta imagen.
6. Haga clic en Next (Siguiente) para modificar la longitud de bits de seguridad y criptográfica. Se recomienda utilizar al menos 2048 para mejorar la seguridad, como se muestra en esta imagen.
7. Guarde la solicitud de certificado en la ubicación deseada que se guardará como formato .TXT, como se muestra en esta imagen.
8. Proporcione este archivo para que lo firme el equipo que administra la solicitud de servicio de CA interna o CA externa, como se muestra en esta imagen.
Paso 2. Cargar el certificado firmado de CA en el Administrador de Internet Information Services (IIS)
1. Inicie sesión en Windows, haga clic en Inicio > Ejecutar > Todos los programas > Herramientas administrativas > Administrador de Internet Information Services (IIS), como se muestra en esta imagen. No seleccione IIS versión 6 si existe.
2. En el panel de la ventana Conexiones a la izquierda, seleccione el nombre del servidor, como se muestra en esta imagen.
3. En el panel central de la ventana, seleccione IIS > Server Certificates. Haga doble clic en Server Certificates (Certificados de servidor) para generar la ventana de certificado, como se muestra en esta imagen.
4. En el panel derecho, haga clic en Acciones > Completar solicitud de certificado, como se muestra en esta imagen.
5. Antes de este paso, asegúrese de que el certificado firmado está en formato .CER y se ha cargado en el servidor local. Haga clic en el botón ... para examinar el archivo .CER. Dentro del nombre descriptivo, utilice el FQDN del servidor, como se muestra en esta imagen.
6. Pulse Aceptar para cargar el certificado. Cuando haya terminado, confirme que el certificado aparece ahora en la ventana Server Certificates (Certificados de servidor), como se muestra en esta imagen.
Paso 3. Enlazar el certificado de CA firmada al sitio web predeterminado
1. En el Administrador de IIS, en el plano de la ventana Conexiones, haga clic a la izquierda en <server_name> > Sitios > Sitio Web predeterminado, como se muestra en esta imagen.
2. En Acciones panel de la ventana en el lado derecho, haga clic en Vinculaciones, como se muestra en esta imagen.
3. En la ventana de enlaces de sitio, haga clic en https para resaltar más opciones. Haga clic en Edit (Editar) para continuar, como se muestra en esta imagen.
4. En el parámetro de certificado SSL, haga clic en la flecha hacia abajo para seleccionar el certificado firmado cargado anteriormente. Vea el certificado firmado para comprobar que la ruta de certificación y los valores coinciden con el servidor local. Cuando haya terminado, pulse Aceptar y, a continuación, Cerrar para salir de la ventana Enlaces a sitios, como se muestra en esta imagen.
5. Reinicie el Servicio de administración de IIS en el complemento MMC de Servicios haciendo clic en Inicio > Ejecutar > services.msc., como se muestra en esta imagen.
6. Si se realiza correctamente, el explorador web del cliente no debe solicitar ninguna advertencia de error de certificado al introducir la URL de FQDN para el sitio web.
Nota: si falta el servicio de administración de IIS, reinicie el servicio de publicación World Wide Web.
Verificación
Actualmente, no hay un procedimiento de verificación disponible para esta configuración.
Troubleshoot
Actualmente, no hay información específica de troubleshooting disponible para esta configuración.