Como instalar certificados SSL en Cisco C8000V
Robert Orozco

Robert Orozco @robertdev

About: Cloud Architect

Location:
Ecuador
Joined:
May 30, 2025

Como instalar certificados SSL en Cisco C8000V

Publish Date: Jun 3
1 2

Este procedimiento está basado en la siguiente guía oficial de Webex:
🔗 https://help.webex.com/en-us/article/d68vi1/Site-survivability-for-Webex-Calling#task_T89

1️⃣ Accede al equipo Cisco C8000V:

enable
configure terminal
Enter fullscreen mode Exit fullscreen mode

2️⃣ Genera la clave RSA privada:

crypto key generate rsa general-keys label webex-sgw exportable modulus 2048
Enter fullscreen mode Exit fullscreen mode

3️⃣ Configura el trustpoint:
Reemplaza por el FQDN de tu gateway (por ejemplo: migsbc.ejemplo.com):

crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw
Enter fullscreen mode Exit fullscreen mode

4️⃣ Genera el CSR (Certificate Signing Request):

crypto pki enroll webex-sgw
Enter fullscreen mode Exit fullscreen mode

Copialo con el siguiente formato:
-----BEGIN CERTIFICATE REQUEST-----
Insert CSR here
-----END CERTIFICATE REQUEST-----

5️⃣ Solicita el certificado SSL:

Image description

6️⃣ Une los certificados intermedios y el root:
Concatena en orden correcto los certificados intermedios y el certificado raíz provistos por la CA, tal como se indica:

cat SectigoPublicServerAuthenticationCADVR36.crt SectigoPublicServerAuthenticationRootR46_USERTrust.crt USERTrustRSACertificationAuthority.crt > intermediosv2.crt
Enter fullscreen mode Exit fullscreen mode

7️⃣ Autentica el trustpoint con la cadena de certificados intermediosv2 que se creó en el paso 6.

crypto pki authenticate webex-sgw
Enter fullscreen mode Exit fullscreen mode

8️⃣ Importa el certificado final (emitido por la CA). Copia y pega el contenido del archivo .pem que contiene tu certificado principal:

crypto pki import webex-sgw
Enter fullscreen mode Exit fullscreen mode

9️⃣ Validaciones finales
Una vez instalado el certificado, realiza las siguientes comprobaciones para validar que todo esté correctamente configurado:

✅ Verifica el estado del certificado:

show crypto pki certificates webex-sgw
Enter fullscreen mode Exit fullscreen mode

✅ Verifica las claves RSA generadas:

show crypto key mypubkey rsa
Enter fullscreen mode Exit fullscreen mode

Confirma que exista una clave con la etiqueta webex-sgw.

✅ Verifica la configuración HTTPS del router:

show running-config | include ip http
Enter fullscreen mode Exit fullscreen mode

Confirma que esté habilitado el servicio HTTPS:

ip http secure-server
Enter fullscreen mode Exit fullscreen mode

Si no está habilitado, agrégalo:

configure terminal
ip http secure-server
exit
Enter fullscreen mode Exit fullscreen mode

Comments 2 total

Add comment