Cisco Cisco WebEx Meetings Server 2.5 Guide De Montage

Page de 270
Etapa 2
Ative o Modo de Manutenção. Consulte
Ativar ou desativar o modo de manutenção para a versão 2.5 e posterior
.
Recomendamos que você tire uma foto instantânea de cada máquina virtual. Consulte
.)
Ativar o modo de manutenção em todos os centros de dados ativos desativa a atividade de conferência e impede que os
usuários iniciem sessão no site WebEx, agendem reuniões, participem de reuniões ou reproduzam gravações de reuniões.
Se este centro de dados faz parte de um sistema com Vários centros de dados (MDC) e outro centro de dados está ativo,
as reuniões em andamento irão falhar para o centro de dados ativo. Isso pode causar uma breve interrupção em reuniões
ativas. Consulte
Sobre o Modo de Manutenção
para obter informações sobre quais tarefas do sistema necessitam que o
modo de manutenção seja ligado.
Etapa 3
Selecione Configurações Segurança centro de dados Certificados Mais opções Importar certificado
SSL/chave privada
.
Se você já tem um certificado instalado, o sistema avisa que importando um novo certificado irá substituí-lo.
Etapa 4
Selecione Continuar.
Etapa 5
Selecione Procurar e escolha seu certificado.
Você deve escolher um certificado compatível com o X.509 ou cadeia de certificação. Os tipos válidos incluem:
• Certificado codificado PEM/DER: .CER / .CRT / .PEM / .KEY
• Certificado criptografado PKCS12: .P12 / .PFX
Você pode importar uma cadeia de certificado usando um arquivo PKCS#12 ou um único arquivo de blocos PEM. Se
usar um arquivo PEM, ele deve ser formatado da seguinte maneira:
• (Opcional) Para carregar uma chave privada, a chave privada deve ser o primeiro bloco no arquivo. Ele pode ser
criptografado ou não criptografado. Ele deve estar codificado PEM em formato PKCS#8.. Se ele for criptografado,
você deve inserir uma senha para decifrá-lo.
• O próximo elemento deve ser o certificado da autoridade de certificação intermediária que emitiu o certificado em
formato PEM X.509 codificado.
• Você pode incluir tantos certificados intermediários como você usa em sua infraestrutura. O certificado da autoridade
de certificado raiz não deve ser incluído. Se você estiver usando uma autoridade de certificação privada, você deve
se certificar de que o certificado raiz seja distribuído para todos os clientes.
Todos os certificados devem ser carregados juntos em um arquivo; você não pode carregar um certificado e, em seguida,
adicionar os certificados intermediários mais tarde. Você pode carregar os certificados intermediários para evitar avisos
de certificados se você estiver usando uma autoridade de certificação que utiliza certificados intermediários e os certificados
intermediários não são distribuídos em seus clientes.
Se os certificados vêm com uma cadeia de certificados, você deve combinar um certificado intermediário e um certificado
de usuário final em um arquivo. A sequência é que o certificado intermediário seja o primeiro, e o certificado de usuário
final o próximo. Os dois certificados estão juntos; não há espaço entre eles.
Os arquivos PKCS#12 devem ter a extensão .p12. Eles só devem conter os certificados e a chave privada (opcional).
Etapa 6
Selecione Carregar.
O sistema determina se o certificado é válido. Um certificado pode estar inválido pelas seguintes razões:
• O arquivo certificado não é um arquivo certificado válido.
• O arquivo de certificado expirou.
• Sua chave pública é inferior a 2048 bits.
Guia de Administração do Cisco WebEx Meetings Server Versão 2.5    
217
Gerenciando Certificados