Cisco Cisco WebEx Meeting Center WBS31

Page of 48
Cette procédure fournit des étapes de haut niveau. Pour des instructions détaillées, voir la section « Générer
une demande de signature de certificat » du guide applicable :
Procédure
Étape 1 Générer une demande de signature de certificat (CSR).
Étape 2 Téléchargez le CSR et envoyez-la à l'autorité de certification (AC) racine de votre choix.
La plupart des autorités de certification requièrent que la demande de signature de certificat (CSR) soit au
format de requête PKCS#10.
Étape 3 Vérifiez que dans la réponse, votre AC vous fournisse un certificat de serveur SSL qui inclut à la fois les clés
d'authentification du serveur et du client.
Installez le certificat signé du serveur SSL
Cette procédure fournit des informations de haut niveau. Pour des instructions détaillées, vois la section dont
le titre commence par « Charger les certificats et les clés » dans le guide applicable :
Procédure
Après avoir reçu le certificat du serveur SSL de votre AC publique, chargez-le sur le Cisco Expressway-E
(ou Cisco VCS Expressway).
Configurer la liste des AC de confiance sur le Cisco Expressway-E
Deux types de certificats doivent se trouver dans la liste des AC de confiance sur votre Cisco Expressway-E
(ou Cisco VCS Expressway) pour terminer la configuration sécurisée d'appel.
• Le certificat racine (et le certificat intermédiaire, le cas échéant) de l'AC publique que vous avez utilisée
pour signer le certificat de votre serveur SSL.
• Les certificats des autorités de certification (AC) utilisées par le cloudWebEx. Pour obtenir ces certificats,
copiez et collez le contenu de chacun des liens suivants dans un fichier texte séparé avec une extension
.PEM :
   Guide de déploiement de CMR Cloud Enterprise (WBS31)
26
Tâches de déploiement
Déployer avec les certificats signés par une AC