Cisco Cisco WebEx Meetings Server 2.5 Guide De Montage

Page de 272
Gebruikers kunnen problemen ondervinden bij het deelnemen aan vergaderingen als hun systeem gebruikmaakt
van een zelfondertekend certificaat. Om dit te voorkomen moet u de clientzijde instellen op het gebruik van
zelfondertekende certificaten.
Stap 1
Meld u aan bij de Beheersite.
In een MDC-systeem bepaalt de DNS welk datacenterdashboard wordt weergegeven. Alle datacenters kunnen vanuit
dit dashboard worden beheerd.
Stap 2
Schakel de onderhoudsmodus in. Zie
Onderhoudsmodus in- of uitschakelen voor versie 2.5 en later
.
We raden u aan een momentopname van elke virtuele machine te maken. (Zie
vCenter, op pagina 7
.)
Als de onderhoudsmodus wordt ingeschakeld voor alle actieve datacenters, worden de conferentieactiviteiten beëindigd
en kunnen gebruikers zich niet meer aanmelden bij de WebEx-site, geen vergaderingen meer plannen of deelnemen aan
vergaderingen en geen vergaderingsopnamen meer afspelen. Als dit datacenter deel uitmaakt van een systeem met
meerdere datacenters en een ander datacenter actief is, wordt op lopende vergaderingen failover naar het actieve datacenter
uitgevoerd. Dit kan zorgen voor een korte onderbreking in actieve vergaderingen. Zie
Over de onderhoudsmodus
voor
informatie over welke systeemtaken de onderhoudsmodus vereisen.
Stap 3
Selecteer Instellingen Beveiliging datacenter Certificaten Meer opties SSL-certificaat/privésleutel
importeren
.
Als u al een certificaat hebt geïnstalleerd, waarschuwt het systeem u dat een nieuw certificaat het zal overschrijven.
Stap 4
Selecteer Doorgaan.
Stap 5
Selecteer Bladeren en kies uw certificaat.
U moet een met X.509 compatibel certificaat of certificaatketen selecteren. Geldige types zijn onder andere:
• Certificaat met PEM-/DER-codering: CER / .CRT / .PEM / .KEY
• Certificaat met PKCS12-codering: .P12 / .PFX
U kunt een certificaatketen importeren via een PKCS#12-bestand of via één enkel bestand bestaande uit PEM-blokken.
Als u een PEM-bestand gebruikt, moet u dit als volgt opmaken:
• (Optioneel) Als u een privésleutel wilt uploaden, moet de privésleutel het eerste blok in het bestand zijn. De code
kan wel of niet gecodeerd zijn. Het bestand moet de PKCS#8-indeling hebben, PEM-gecodeerd. Als de sleutel is
gecodeerd, moet u een wachtwoord invoeren om de sleutel te decoderen.
• Het volgende element moet het certificaat zijn van de instantie voor aanvullende certificaten die uw certificaat in
PEM-gecodeerde X.509-indeling uitgaf.
• U kunt alle aanvullende certificaten bijvoegen die u gebruikt in uw infrastructuur. Het certificaat van de instantie
voor hoofdcertificaten moet niet worden bijgevoegd. Als u een instantie voor privécertificaten gebruikt, moet u
ervoor zorgen dat het hoofdcertificaat naar alle clients wordt gedistribueerd.
Alle certificaten moeten samen worden geüpload in één bestand. U kunt niet één certificaat uploaden en de tussenliggende
certificaten pas later toevoegen. U kunt de tussenliggende certificaten uploaden om certificaatwaarschuwingen te
voorkomen als u een certificeringsinstantie gebruikt die tussenliggende certificaten gebruikt en de tussenliggende
certificaten niet in hun clients worden gedistribueerd.
Als de certificaten met een certificaatketen worden geleverd, moet u een tussenliggend certificaat en een
eindgebruikerscertificaat combineren in één bestand. De volgorde is eerst het tussenliggende certificaat en het
eindgebruikerscertificaat daarna. De twee certificaten zijn aaneengesloten: er zit geen ruimte tussen.
Beheerhandleiding van Cisco WebEx Meetings Server versie 2.5    
217
Certificaten beheren