Cisco Cisco WebEx Meetings Server 2.0 Guida All'Installazione

Pagina di 268
SSL 인증서 복원하기
인증서가 무효화되거나 시스템에서 장애 복구를 실행했을 때 이 기능을 사용하여 SSL 인증서를 복
원할 수 있습니다. Cisco WebEx Meetings Server는 PEM/DER 인코딩 및 PKCS12 보관과 함께 X.509 인
증서를 지원합니다.
절차
단계 1 관리 사이트에 사인인합니다.
단계 2 유지관리 모드 켜기, 계속을 선택하여 확인합니다.
단계 3 설정 > 보안 > 인증서 > 추가 옵션 > SSL 인증서 가져오기를 선택합니다.
인증서를 이미 설치한 경우, 시스템은 새 인증서 가져오면 덮어쓰게 된다는 경고를 알립니다.
단계 4 계속을 선택합니다.
단계 5 찾아보기를 클릭하여 인증서 파일을 선택합니다.
X.509-준수 인증서 또는 인증서 체인을 선택해야 합니다. 유효한 유형에 포함:
• PEM/DER 인코딩된 인증서: .CER / .CRT / .PEM / .KEY
• PKCS12 암호화된 인증서: .P12 / .PFX
PKCS#12 파일 또는 PEM 블록의 싱글 파일을 사용하여 인증서 체인을 가져오기할 수 있습니다. PEM
파일을 사용하는 경우, 다음 형식이어야 합니다. 다음:
• (선택 사항) 장애 복구에 이전 비공개/공개 키 쌍을 다시 적용하려면 공개 키 파일
(csr_private_key.pem) 및 인증서 기관(CA)에서 수신한 인증서를 한 파일로 병합합니다. 비공개
키는 파일에서 (공개 키 이후) 첫 번째 블록이어야 합니다. 이는 암호화 또는 암호화 해제될 수
있습니다. 이는 PKCS#8 형식이며, PEM 인코딩됩니다. 암호화된 경우, 암호(패스프레이즈) 필드
에 해독할 비밀번호를 입력해야 합니다.
• 다음 요소는 PEM 인코딩된 X.509 형식으로 귀하의 인증서를 발행한 중간 인증서 기관의 인증
서이어야 합니다.
• 인프라에서 사용하는 중간 인증서를 얼마든지 포함할 수 있습니다. 루트 인증서 기관의 인증서
는 포함되지 않아야 합니다. 비공개 인증서 기관을 사용하는 경우, 모든 클라이언트에게 루트
인증서가 배포되었는지 확인하십시오.
모든 인증서는 하나의 파일로 함께 업로드되어야 합니다. 한 인증서를 업로드하고 나중에 중간 인증
서를 추가할 수는 없습니다. 중간 인증서를 사용하는 인증서 기관을 사용하며 해당 중간 인증서가 클
라이언트에게 배포되지 않은 경우에는 중간 인증서를 업로드해야 할 수도 있습니다. 업로드하면 인
증서 경고를 받지 않게 됩니다.
PKCS#12 파일은 반드시 .p12 확장자이어야 합니다. 이는 인증서 및 비공개 키(선택 사항)만 포함해야
합니다.
단계 6 업로드를 선택합니다.
   Cisco WebEx Meetings Server 관리 안내서 릴리즈 2.0
234
SSL 인증서 생성하기