为进一步加强设备安全性,对于近期上市的T7/T8系列话机以及未来上市的终端新品, 我们将不再默认信任由亿联早期证书颁发机构(Yealink Equipment Issuing CA)签发的证书。同时,YDMP平台从V41版本开始, 也将替换使用新的服务器证书,该证书由Yealink Root CA签发 。若您的YDMP部署情况及所管理的机型范围,符合下列任一情况时,请按照对应指引进行操作,以确保您的所有设备都能够被YDMP正常管理:
当前所用平台版本及升级计划
管理机型
所需操作
正在使用旧平台版本(Ver. 3X)且不打算升级至V41以上版本
管理机型涉及上述新品,且包含EOS/EOL机型
请参照下文第三节执行操作: (1)向旧设备导入新证书 (2)更新平台服务器证书
正在使用旧平台版本(Ver. 3X),打算升级至V41以上版本
管理机型不涉及上述新品
请参照下文第三节执行操作: (1)向旧设备导入新证书
正在使用新平台V41之前的版本(≥Ver. 40 and <Ver. 41),且不打算升级至V41以上版本
管理机型涉及上述新品,且包含EOS/EOL机型
请参照下文第四节执行操作: (1)向旧设备导入新证书 (2)更新平台服务器证书
正在使用新平台V41之前的版本(≥Ver. 40 and <Ver. 41),打算升级至V41以上版本
管理机型不涉及上述新品
请参照下文第四节执行操作: (1)向旧设备导入新证书
首次部署YDMP并使用V41以上版本
管理机型涉及EOS/EOL机型
请参照下文第五节执行操作: (1)向旧设备导入新证书
一、如何确认当前使用的平台版本
若您无法确认当前使用的平台版本是旧平台版本,还是新平台V41之前的版本,可参照以下方式进行确认:(1)若您使用的是旧平台,则在登录YDMP账号后,可在页面左下角看见系统版本号(2)若您使用的是新平台,则支持访问两个portal页面,访问域名地址分别为:系统端:https://{您设置的IP或域名}/admin/login企业端:https://{您设置的IP或域名}/manager/login
二、联系亿联获取证书
当您符合上文列表所述的任意一种部署及管理情况,需要获取在 旧设备导入的受信任证书,以及 在平台导入的服务器证书时,请联系亿联技术支持获取
三、已部署使用旧平台的用户如何操作
在旧平台上为旧设备导入证书
上传CA证书文件。
创建任务,选择任务类型为推送资源,范围为全部设备。
任务类型选择推送资源文件。
选择刚才上传的证书文件。
点击完成,创建任务成功,等待任务时间到达后就会推送至话机,此时可以通过任务执行记录查看执行情况,或者实际进入话机网页后台确认。
为旧平台更新服务器证书
说明
若您计划将YDMP平台升级至V41以上版本,平台升级后将自动更新服务器证书,因此可忽略此步骤。
当确认CA证书已正确导入话机后,即可开始导入替换YDMP的证书,优先替换server certificates ,导入后服务会重启,大约30s左右恢复,此时话机会断开并重新连接YDMP,观察刚才的设备是否都重连回YDMP,且能正常操控,例如可以正常使用诊断或者其他功能。
继续导入https certificates ,导入后,需要手动刷新浏览器,或者关闭浏览器标签页重新打开,此时点击证书部分,可以看到已替换为Yealink Root CA签发的新证书 。
至此替换证书操作已经完成,后续如果有其他旧机型设备要上报到YDMP平台,请在连接平台前,先通过其他方式(如RPS/DHCP OPTION等)为设备导入新证书。
四、已部署使用新平台的用户如何操作
在新平台为旧设备导入证书
在话机上选择设备-资源管理-其他资源,上传添加Yealink Root CA文件。
创建任务,选择任务类型为推送资源,范围为全部设备。
选择类型为推送资源,选择CA证书文件,并且选择刚才上传的Yealink Root CA。
点击完成,创建任务成功,等待任务时间到达后就会推送至话机,此时可以通过任务执行记录查看执行情况,或者实际进入话机网页后台确认。
为新平台(V41之前版本)更新服务器证书
说明
若您计划将YDMP平台升级至V41以上版本,平台升级后将自动更新服务器证书,因此可忽略此步骤。
当确认CA证书已正确导入话机后,即可开始导入替换YDMP 4X的证书,登录系统端 ,例如https://10.121.1.198/admin。 优先替换server certificates ,导入后服务会重启,大约30s左右恢复,此时话机会断开并重新连接YDMP,观察刚才的设备是否都重连回YDMP,且能正常操控,例如可以正常使用诊断或者其他功能。
继续导入https certificates ,导入后,需要手动刷新浏览器,或者关闭浏览器标签页重新打开,此时点击证书部分,可以看到已替换为Yealink Root CA签发的新证书。
至此替换证书操作已经完成,后续如果有其他旧机型设备要上报到YDMP平台,请在连接平台前,先通过其他方式(如RPS/DHCP OPTION等)为设备导入新证书。
五、首次部署新平台的用户如何操作
V41版本默认已使用Yealink Root CA签发的服务器证书,对于没有内置对应受信任证书的旧设备,需要先通过其他方式(如Autop服务器、DHCP Option)推送该证书,才能正常连接至平台。
例如: 将受信任证书上传至任意文件服务器,并通过DHCP Option方式,并在设备需要获取的CFG配置文件中增加以下配置: static.trusted_certificates.url = {受信任证书下载地址}