<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Cisco ISE in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/cisco-ise/m-p/2790274#M433779</link>
    <description>&lt;P&gt;Good Morning,&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Looking for so help with Cisco ISE. Was recently tasked with looking into enabling PKI on our ISE. Not really saavy when it comes to PKI and was hoping to get some guidance as to how to set this up. Not sure if this could be done using say Active Directory or I would have to connect to A OCSP server. Other note this is a government network so this is a requirement by DISA. Any help is much appreciated. Thanks&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Paul&lt;/P&gt;</description>
    <pubDate>Fri, 21 Feb 2020 13:43:34 GMT</pubDate>
    <dc:creator>paul.collins1.ctr1</dc:creator>
    <dc:date>2020-02-21T13:43:34Z</dc:date>
    <item>
      <title>Cisco ISE</title>
      <link>https://community.cisco.com/t5/network-security/cisco-ise/m-p/2790274#M433779</link>
      <description>&lt;P&gt;Good Morning,&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Looking for so help with Cisco ISE. Was recently tasked with looking into enabling PKI on our ISE. Not really saavy when it comes to PKI and was hoping to get some guidance as to how to set this up. Not sure if this could be done using say Active Directory or I would have to connect to A OCSP server. Other note this is a government network so this is a requirement by DISA. Any help is much appreciated. Thanks&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Paul&lt;/P&gt;</description>
      <pubDate>Fri, 21 Feb 2020 13:43:34 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cisco-ise/m-p/2790274#M433779</guid>
      <dc:creator>paul.collins1.ctr1</dc:creator>
      <dc:date>2020-02-21T13:43:34Z</dc:date>
    </item>
    <item>
      <title>The ISE built-in CA can be</title>
      <link>https://community.cisco.com/t5/network-security/cisco-ise/m-p/2790275#M433789</link>
      <description>&lt;P&gt;The ISE built-in CA can&amp;nbsp;be used to issue certificates to devices:&lt;/P&gt;
&lt;P&gt;1. Automatically - Done&amp;nbsp;via the Client Provisioning/Onboarding flow/process.&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2. Manually - Done via manually generating a CSR and submitting it to ISE for signing&lt;/P&gt;
&lt;P&gt;The CA itself can be deployed as a:&lt;/P&gt;
&lt;P&gt;1. Standalone CA&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2. Subordinate/Issuing CA to an existing CA&amp;nbsp;such as Microsoft PKI. That way, the ISE CA can be used to issue certificates to BYODs while the existing Microsoft CA can issue certificates to domain joined machines and domain based users.&amp;nbsp;&lt;/P&gt;
&lt;P&gt;By integrating ISE with an existing CA you can configure OCSP as well&lt;/P&gt;
&lt;P&gt;For more information I would recommend you reference the Admin Guide for ISE:&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.cisco.com/c/en/us/td/docs/security/ise/2-0/admin_guide/b_ise_admin_guide_20/b_ise_admin_guide_20_chapter_0111.html"&gt;http://www.cisco.com/c/en/us/td/docs/security/ise/2-0/admin_guide/b_ise_admin_guide_20/b_ise_admin_guide_20_chapter_0111.html&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;Thank you for rating helpful posts!&lt;/EM&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 11 Feb 2016 15:07:37 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cisco-ise/m-p/2790275#M433789</guid>
      <dc:creator>nspasov</dc:creator>
      <dc:date>2016-02-11T15:07:37Z</dc:date>
    </item>
  </channel>
</rss>

