Cisco Cisco TelePresence MCU 4510 Maintenance Manual

Page of 278
Managing the local certificate
Uploading a local certificate and private key
1. Go to
Network > SSL certificates
.
2. Go to the
Local certificate configuration
section.
3. Click Browse for the Certificate field to navigate to the certificate .pem file.
4. Click Browse for the Private key field to navigate to the private key file that accompanies your
certificate.
You must upload the certificate and its key simultaneously.
5. In the Private key encryption password field, type the relevant password.
6. Click Upload certificate and key.
The uploaded certificate overwrites the previously held certificate.
7. Restart the MCU.
Deleting a local certificate and private key
1. Go to the
Local certificate
section.
2. Click Delete custom certificate and key.
3. Restart the MCU.
Managing trust stores
A trust store is a collection of certificates from intermediate and root certificate authorities against which the
MCU can attempt to verify client certificates it receives.
The MCU can hold three trust store files - one for HTTPS connections, one for SIP TLS connections and one
for Call Home connections to verify the connection to the Smart Call Home server. When you upload a new
trust store file, the previously held file is overwritten.The MCU has a certificate pre-installed, however, it is
possible to delete and upload new certificates. You can also reset the certificate to default.’
Putting multiple CA certificates in a trust store
1. Open the first certificate in a text editor, and save it as yourfilename.pem.
2. Open the next certificate in your text editor, and copy all the lines from -----Begin Certificate---
--
to -----End Certificate----- (inclusive).
3. Paste the text block at the end of yourfilename.pem.
Repeat this to copy as many certificate blocks into your .pem file as you need to, making sure not to
modify any of the pasted text.
4. Save the resulting file.
Uploading a trust store
1. Go to
Network > SSL certificates
.
2. Go to the appropriate trust store configuration section (either the
SIP trust store
,
HTTPS trust store
or
Call Home trust store
).
3. Click Browse to navigate to your trust store .pem file (eg. yourfilename.pem).
Cisco TelePresence MCU Series 4.5 Online Printable Help
Page 266 of 278
Advanced topics
Configuring SSL certificates