Für die Weboberfläche von Cisco Nexus Dashboard 3.2.2m richtest du das Zertifikat unter Administrative → Security Configuration ein; entscheidend ist, dass Zertifikat, privater Schl&uum...
Standardpasswort für LSC-Zertifikat-Update beim Cisco IP Telefon CP-8851-K9?
Antwort vom**Ein Standard-Passwort gibt es dafür nicht. Beim Cisco CP-8851-K9 wird das LSC-Update über CAPF authentifiziert – entweder mit einer individuell gesetzten Authentifizierungszeichenfolge, per vorhandenem MIC/LSC-Zertifikat oder per „Null String“, aber nicht mit einem festen Default-Passwort.** ([cisco.com](https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/security/11_5_1_SU11/cucm_b_security-guide-115SU11/cucm_b_security-guide-1151su3_chapter_01011.html)) ## Entscheidend ist der Unterschied Viele verwechseln das mit einem Geräte- oder Admin-Passwort. Für das **Install/Upgrade** eines LSC verlangt CUCM/CAPF je nach Konfiguration eine **4- bis 10-stellige Authentication String**, die im CUCM gesetzt oder generiert wird und dann am Telefon eingegeben werden muss. Diese Zeichenfolge ist also **cluster- bzw. vorgangsbezogen**, nicht modellbezogen. ([cisco.com](https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/security/11_5_1_SU11/cucm_b_security-guide-115SU11.pdf)) ## Was das praktisch bedeutet Wenn dein 8851 beim LSC-Update nach einem „Passwort“ fragt, ist fast immer die **CAPF Authentication String** gemeint. Falls im Telefon bzw. in CUCM stattdessen **By Existing Certificate (MIC/LSC)** oder **By Null String** konfiguriert ist, musst du gar kein Standard-Passwort kennen, weil dann ein anderes Authentifizierungsverfahren genutzt wird. ([cisco.com](https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/security/11_5_1_SU11/cucm_b_security-guide-115SU11/cucm_b_security-guide-1151su3_chapter_01011.html)) ## Klare Schlussfolgerung Die richtige Stelle zum Nachsehen ist **nicht das Telefonmodell**, sondern die **CAPF-Konfiguration im CUCM**. Dort ist festgelegt, ob eine Authentifizierungszeichenfolge nötig ist und welche verwendet wird. Ein festes Cisco-Standardpasswort für das LSC-Zertifikatsupdate des CP-8851-K9 existiert nicht. ([cisco.com](https://www.cisco.com/c/en/us/support/docs/content-networking/certificates/213295-how-to-install-an-lsc-on-a-cisco-ip-phon.html))
Verwandte Fragen
Wie erhalte ich die PIN und das Passwort für Filme bei MagentaTV?
Die Daten bekommst du nicht separat zugeschickt: Bei MagentaTV sind das meist dein Telekom-Login mit Passwort und zusätzlich eine 4-stellige Benutzer-PIN für Jugendschutz-Inhalte. Wenn Filme...
Wie schalte ich einen Cisco-Switch per CLI aus?
Gar nicht im normalen Sinn: Einen Cisco-Switch schaltest du per CLI in der Regel nicht „aus“, sondern höchstens per reload neu oder du trennst die Stromversorgung. Wenn du den Switc...
Warum zeigt ein Cisco-Switch mit IOS XE 17.15.05 bei einem Trustpoint „Keys generated: No“ und bei einem anderen „Yes“ an?
„Keys generated: Yes“ bedeutet, dass dieser Trustpoint ein eigenes Schlüsselpaar auf dem Switch erzeugt und mit dem Trustpoint verknüpft hat. „No“ bedeutet nicht auto...
Warum verbindet sich mein Rechner zu Hause trotz Internet nicht mit dem Cisco-VPN zur Firma?
Wenn dein Internet zu Hause funktioniert, aber Cisco‑VPN zur Firma nicht verbindet, liegt das fast nie am „Internet allgemein“, sondern meist an einer blockierten VPN‑Verbindung, falschen...
Wie lösche ich einen Crypto-Key auf einem Cisco Catalyst Switch mit IOS XE?
Auf einem Cisco Catalyst mit IOS XE löschst du einen RSA-Host-Key in der Regel mit crypto key zeroize rsa; danach funktioniert SSH meist sofort nicht mehr, bis du einen neuen Key erzeugst. (cisco...
Was bedeutet exec-timeout unter line vty bei Cisco Catalyst IOS XE?
exec-timeout unter line vty legt fest, nach wie vielen Minuten und Sekunden eine inaktive Remote-CLI-Sitzung automatisch getrennt wird. Praktisch heißt das: Wenn sich per SSH oder Telnet niemand...
Was bedeutet „Syslog parsing error: Unsupported message code 91106“ auf Cisco ISE und wie behebt man den Fehler?
Die Meldung bedeutet in der Praxis meist keinen „kaputten Syslog-Server“, sondern dass deine ISE einen Log-Eintrag mit Message-Code 91106 erzeugt, den die Monitoring-/Log-Collection-Kompon...
Wie deaktiviere ich IPv6 auf einem Cisco Switch mit IOS XE?
IPv6 deaktivierst du auf IOS XE nicht mit einem einzigen „global alles aus“-Schalter, sondern in der Praxis in zwei Schritten: IPv6-Routing global abschalten und IPv6 pro Interface entfern...