Cisco Cisco TelePresence MCU 4510 Maintenance Manual

Page of 235
Uploading a Trust Store
1.
Go to Network > SSL certificates.
2.
Go to the appropriate trust store configuration section (either the SIP trust storeHTTPS trust store or Call
Home trust store
).
3.
Click Browse to navigate to your trust store .pem file (eg. yourfilename.pem).
4.
Click Upload trust store.
5.
Confirm that you wish to proceed.
The trust store is uploaded, replacing the previous one (if it existed).
Each certificate in the trust store appears in its own table row that shows pertinent certificate details in plain
text.
Deleting a Trust Store
1.
Go to Network > SSL certificates.
2.
Go to the appropriate trust store configuration section (either the SIP trust storeHTTPS trust store or Call
Home trust store
).
3.
Click Delete trust store.
4.
Confirm that you wish to proceed.
The trust store is deleted.
Resetting the Call Home Trust Store to Default
1.
Go to Network > SSL certificates.
2.
Go to the Call Home trust store) configuration section.
3.
Click Reset trust store to default.
4.
Confirm that you wish to proceed.
The trust store is reset to default.
Configuring SIP TLS Verification
You can configure the MCU to secure incoming and outgoing SIP calls using TLS. The MCU uses its SIP trust store to
verify the certificate presented by the remote end of a SIP TLS connection.
1.
Go to Network > SSL certificates.
2.
Go to the SIP trust store section.
3.
Select one of the options from the Verification settings field.
4.
Click Apply changes.
SIP Verification Options
No verification
All outgoing connections are permitted, even if the remote end does not present a valid and
trusted certificate (remote end always trusted).
Outgoing calls
only
Outgoing SIP TLS connections are only permitted if the remote end has a trusted certificate.
Outgoing and
incoming calls
Outgoing and incoming SIP TLS connections are only permitted if the remote end has a
trusted certificate.
226
Cisco TelePresence MCU Series Online Printable Help