Chiffrer Un Profil Avec Openssl; Créer Des Profils Partitionnés - Cisco 8800 Serie Guide De L'administration

Masquer les pouces Voir aussi pour 8800 Serie:
Table des Matières

Publicité

Chiffrer un profil avec OpenSSL

Chiffrer un profil avec OpenSSL
Un profil compressé ou non compressé peut être chiffré (Toutefois, un fichier doit être compressé avant d'être
chiffré). Le chiffrement est utile lorsque la confidentialité des informations du profil pose un problème
spécifique, par exemple lorsque le serveur TFTP ou HTTP est utilisé pour la communication entre le téléphone
et le serveur de mise à disposition.
Le téléphone prend en charge le chiffrement de clé symétrique à l'aide de l'algorithme AES 256 bits. Ce
chiffrement peut être effectué en utilisant le package OpenSSL open source.
Procedure
Étape 1
Installez OpenSSL sur un PC local. Cela peut nécessiter que l'application OpenSSL soit recompilée pour
activer AES.
Étape 2
À l'aide du fichier de configuration
fichier chiffré avec la commande suivante :
>openssl enc –aes-256-cbc –k MyOwnSecret –in basic.txt –out basic.cfg
Le fichier compressé basic.txt.gz qui a été créé dans
85
peut également être utilisé, car le profil XML peut être compressé et chiffré.
Étape 3
Enregistrez le fichier chiffré basic.cfg dans le répertoire racine virtuel du serveur TFTP.
Étape 4
Modifiez le paramètre Profile_Rule sur le périphérique de test pour une resynchronisation avec le fichier
chiffré à la place du fichier XML d'origine. La clé de chiffrement se fait connaître du téléphone grâce à l'option
URL suivante :
[--key MyOwnSecret ] tftp://192.168.1.200/basic.cfg
Étape 5
Cliquez sur Envoyer toutes les modifications.
Étape 6
Observez la trace syslog à partir du téléphone.
Une fois la resynchronisation terminée, le téléphone télécharge le nouveau fichier et l'utilise pour mettre à
jour ses paramètres.
Créer des profils partitionnés
Un téléphone télécharge plusieurs profils distincts au cours de chaque resynchronisation. Cette pratique permet
de gérer différents types d'informations de profil sur des serveurs distincts et de maintenir des valeurs des
paramètres de configuration communes distinctes des valeurs spécifiques du compte.
Procedure
Étape 1
Créez un nouveau profil XML, basic2.txt, qui spécifie une valeur pour un paramètre qui le distingue des
exercices précédents. Par exemple, pour le profil basic.txt, ajoutez :
Guide de l'administration du téléphone multiplateformes IP Cisco série 8800, relatif à la version 11.3(1) et ultérieures du micrologiciel
86
(décrit en
Resynchronisation TFTP, on page
basic.txt
Compresser un profil ouvert avec Gzip, on page
Mise à disposition du téléphone IP Cisco
59), générez un

Publicité

Table des Matières
loading

Table des Matières