Cisco Cisco WebEx Meetings Server 2.0 Installation Guide

Page of 268
• L'application WebEx Meetings est téléchargée à la demande la première fois qu'un utilisateur rejoint
une réunion et elle est installée silencieusement sur le PC de l'utilisateur.
Gestion des certificats
Les certificats sont utilisés pour assurer une communication sécurisée entre tous les composants de votre
système. Lorsque votre système est déployé pour la première fois, il est configuré avec un certificat auto-signé.
Bien qu'un certificat auto-signé puisse durer jusqu'à cinq ans, nous vous recommandons vivement de configurer
les certificats validés par une autorité de certification. Une autorité de certification permet d'assurer que la
communication entre vos machines virtuelles est authentifiée. Notez que vous devez installer un certificat
pour chaque machine virtuelle présente sur votre système.
Les types de certificats suivants sont pris en charge :
• SSL—Requis sur tous les systèmes.
• SSO IdP—Pour la signature unique SSO avec certificats du fournisseur d'identité (IdP).
• Téléconférence sécurisée—Obligatoire pour les téléconférences TLS. Vous pouvez configurer jusqu'à
deux certificats de téléconférence sécurisée, un pour chaque système CUCM que vous souhaitez
configurer.
Tous les systèmes doivent avoir un certificat SSL. Ce produit prend en charge les certificats SSL suivants :
• Auto-signé
• Certificat signé par une autorité de certification
• Certificat signé par une autorité de certification externe
Vous ne pouvez pas modifier vos certificats. Si vous ajoutez des machines virtuelles à votre système ou si
vous changez l'une de vos machines virtuelles existantes, vous devez générer de nouveaux certificats pour
chaque machine virtuelle présente sur votre système.
Les certificats SSL peuvent devenir invalides pour les raisons suivantes :
• La taille de votre système a été agrandie, ce qui a généré le déploiement de nouvelles machines virtuelles.
Les noms de domaine pleinement qualifié (FQDN) de ces nouvelles machines virtuelles n'existent pas
dans votre certificat SSL d'origine.
• Un système de haute disponibilité a été ajouté, ce qui a engendré le déploiement de nouvelles machines
virtuelles. Les FDQN de ces nouvelles machines virtuelles n'existent pas dans votre certificat SSL
d'origine.
• L'URL du site Cisco WebEx a changé. Cette URL n'existe pas dans votre certificat SSL d'origine.
• L'URL du site d'administration a changé. Cette URL n'existe pas dans votre certificat SSL d'origine.
• Le FQDN de la machine virtuelle d'administration a changé. Ce FQDN n'existe pas dans votre certificat
SSL d'origine.
• Votre certificat SSL actuel a expiré.
Si votre certificat SSL devient non valide pour une raison quelconque, votre système va automatiquement
générer de nouveaux certificats auto-signés, et vous êtes informé(e) de cette modification par un message
général d'avertissement en haut de la page du site d'administration indiquant que cet SSL est devenu invalide.
Guide d'administration Cisco WebEx Meetings Server version 2.0    
229
Gestion des certificats