• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

使用BYOD证书快速部署工具更新用户证书的典型配置

2016-08-04 发表
  • 0关注
  • 1收藏 1481浏览
粉丝:10人 关注:0人

目前EIA版本在对于使用BYOD证书快速部署工具时的处理逻辑是:当用户执行证书自动部署时,会把证书序列号记录到数据库中,当用户后续再执行证书自动部署时,如果证书没有失效或吊销,则从CA上查询到该证书下发该终端。用户证书快到期时,可以直接执行一个SQL语句,这样当终端重新执行证书自动部署时都会重新申请新的证书。



1、删除数据库表中的证书申请记录。首先打开监控代理通过DBMAN备份数据库。

2、使用SA用户登录到EIA组件所部署的服务器上的数据库,执行如下SQL语句:

3、终端重新申请证书

(1)IOS终端配置:使用自带的浏览器打开http://IP:Port/byod/deploy.jsf。其中IP和Port分别为iMC服务器的IP地址和端口号。需要注意的是,打开http:// IP:Port//byod/deploy.jsf有两种方式:用户手工在浏览器中输入http://iMC-host/byod/deploy.jsf。在接入设备的某个VLAN中启用Portal认证,然后在命令行中将http://iMC-host/byod/deploy.jsf配置为Portal认证时需要推出的认证页面。用户使用浏览器访问任意网站时,都会自动打开该页面。

 手机终端连接SSID,在浏览器中任意输入网址,页面被重定向至自动配置页面;然后点击安装根证书,进行证书安装,证书安装完成之后,在接入用户信息中输入用户名和密码,完成验证之后进行描述文件的安装。(具体操作步骤见截图)

 

(2)PC终端配置:PC终端连接SSIDl,在浏览器中打开http://IP:Port/byod/deploy.jsf

点击页面中的“配置我的Windows设备”,将会弹出“byoddeploytool”部署工具,点击“保存”到指定目录后运行此工具(或者直接点击“运行”)。

        

运行该工具,填入对应的用户名、密码及证书私钥密码(私钥密码为之前从服务器导出证书时的密码)。

        

填入信息之后点击确定,进行证书导入步骤

        

跳转到“证书导入向导”,点击下一步

        

按照默认信息导入文件,点击下一步

        

输入私钥密码(导出证书时的密码),点击下一步

       

选择证书存储位置,点击下一步

       

到此,完成证书导入

      

(3)Android平台快速部署流程:使用Android自带的浏览器打开http://IP:Port/byod/deploy.jsf

     

点击“配置我的Android设备”链接,下载并根据提示安装快速部署客户端软件。打开快速部署客户端软件,输入用户名、密码,点击“确定”即可开始自动部署。配置完成后,如果下发了Wi-Fi配置,Android会自动切换至下发的Wi-Fi网络。


1、删除用户证书之前确保进行数据库备份工作。

2、iMC服务器证书有效期由申请证书的时间和CA服务器证书配置的有效期决定(这个有效期在安装CA时指定,后期修改可能会导致问题,具体可以参考KMS案例《用户更改证书服务模板有效期后使用BYOD快速部署工具时无法申请用户证书的处理办法》

3、客户端的证书有效期由客户端申请证书的时间和CA服务器上证书配置的有效期决定,客户端证书到期后,不能自动续订,必须重新进行一次证书部署流程。该案例主要针对证书快要到期时重新申请新的用户证书。


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-05对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作