キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
1779
閲覧回数
5
いいね!
2
返信

ISE1.2とISE1.3の仕様の違いについて

KOHHEI IKARI
Level 1
Level 1
ISE1.2/ISE1.3の仕様に対して質問です。
 
 
■質問
1.
ISE管理者ガイドのマニュアル上ではISE1.2ではローカル証明書/ISE1.3ではシステム証明書と記載されておりますが、同義語という理解で正しいでしょうか。
 
2.
【Renew Self Signed Certificate】の設定については、
 
ISE1.2では【ローカル証明書の編集】で実施
https://www.cisco.com/c/ja_jp/td/docs/sec/identitymgmt/identityservsenginesw/ig/001/ise-ig/ise-app-e-man-cert.html?bookSearch=true
ISE1.3では【システム証明書の編集】で実施
https://www.cisco.com/c/ja_jp/td/docs/sec/accesscntrlpolicy/identityservsengine/cg/002/b_ise_admin_guide_13/b_ise_admin_guide_13_chapter_01000.html
 
と理解しておりますが、認識はあっておりますでしょうか。
 
3.
ISE1.2上の以下の設定項目に対して、
[ISE1.2設定項目]
Administration
 ⇒Certificates
 ⇒Certicate Operations
 ⇒Local Certificates
 
の内の設定項目
[Protocol]
EAP: Use certificate for EAP protocols that use SSL/TLS tunneling
HTTPS: Use certificate to authenticate the ISE Web Portals
 
については、ISE1.3上ではどちらの設定メニューから設定するのかが、Cisco Identity Services Engine 管理者ガイド リリース 1.3上にも、マイグレーションツールガイドにも記載がございません。
どちらのメニュー項目で設定できるのかをご教示いただけますでしょうか。
 
 
以上、よろしくお願いいたします。
2件の返信2

hidyano
Cisco Employee
Cisco Employee

こんにちは。

 

まず、1.と2.については認識頂いている通りかと思います。

Cisco Identity Services Engine User Guide, Release 1.2

Local Certificates

Cisco ISE local certificates are server certificates that identify a Cisco ISE node to client applications. Local certificates are:

 

Cisco Identity Services Engine Administrator Guide, Release 1.3

System Certificates

Cisco ISE system certificates are server certificates that identify a Cisco ISE node to other nodes in the deployment and to client applications. System certificates are:

 

3.については、実際に実機で確認頂いたほうが良いかと思いますが、以下のメニューで対象の証明書をusageを選ぶ事ができるかと思います。

Screen Shot 2019-08-19 at 12.41.36.png

 

以上です。

 

参考に頂けましたら幸いです。

 

ご対応いただき、大変ありがとうございます。

いただきましたご回答内容を参考にさせていただきます。

 

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします