Cisco Cisco WebEx Meetings Server 1.5 Guida All'Installazione

Pagina di 244
O sistema reinicia após desligar o modo de manutenção. Você pode iniciar a sessão novamente no site da
Administração após a reinicialização estar completa.
Importando um Certificado SSL
Você pode importar um certificado SSL utilizando este recurso. A Cisco WebEx Meetings Server suporta
certificados X.509 com codificação PEM e DER e arquivos PKCS12.
Procedimento
Etapa 1 Inicie a sessão no site de Administração.
Etapa 2 Selecione Configurações Segurança Certificados Mais Opções Importar certificado SSL/chave
privada.
Se você já tem um certificado instalado, o sistema avisa que importando um novo certificado irá substituí-lo.
Etapa 3 Selecione Continuar.
Etapa 4 Selecione Procurar e escolha seu arquivo de certificado.
Você deve escolher um certificado compatível com o X.509 ou cadeia de certificação. Os tipos válidos incluem:
• Certificado codificado PEM/DER: .CER / .CRT / .PEM / .KEY
• Certificado criptografado PKCS12: .P12 / .PFX
Você pode importar uma cadeia de certificado usando um arquivo PKCS#12 ou um único arquivo de blocos
PEM. Se usar um arquivo PEM, ele deve ser formatado da seguinte maneira:
• (Opcional) Se você quiser fazer upload de uma chave privada, a chave privada deve ser o primeiro bloco
no arquivo. Ele pode ser criptografado ou não criptografado. Ele deve estar codificado PEM em formato
PKCS#8.. Se ele é criptografado, você deve digitar a senha para decifrá-lo no campo senha.
• O próximo elemento deve ser o certificado da autoridade de certificação intermediária que emitiu o
certificado em formato PEM X.509 codificado.
• Você pode incluir tantos certificados intermediários como você usa em sua infraestrutura. O certificado
da autoridade de certificado raiz não deve ser incluído. Se você estiver usando uma autoridade de
certificação privada, você deve se certificar de que o certificado raiz seja distribuído para todos os
clientes.
Todos os certificados devem ser carregados juntos em um arquivo. Você não pode carregar um certificado e,
em seguida, adicionar os certificados intermediários mais tarde. Você pode querer fazer o upload dos certificados
intermediários se você estiver usando uma autoridade de certificação que utiliza certificados intermediários
e os certificados intermediários não são distribuídos em seus clientes. Carregá-los irá evitar avisos de
certificados.
Os arquivos PKCS#12 devem ter a extensão .p12. Eles só devem conter os certificados e a chave privada
(opcional).
Etapa 5 Selecione Carregar.
Após selecionar Carregar, o sistema vai determinar se o seu certificado é válido. Um certificado pode ser
inválido pelas seguintes razões:
Guia da Administração do Cisco WebEx Meetings Server Versão 1.5    
213
Gerando Certificados SSL