Cisco Cisco WebEx Meetings Server 1.5 Guida All'Installazione

Pagina di 244
Seu arquivo de certificado é gerado e exibido.
Etapa 6 Selecione Concluído.
Etapa 7 Selecione Desative o Modo de Manutenção Continuar para confirmar.
O sistema reinicia após desligar o modo de manutenção. Você pode iniciar a sessão novamente no site da
Administração após a reinicialização estar completa.
Restaurar um Certificado SSL
No caso do seu certificado tornar-se inválido ou você tiver executado uma recuperação de desastres em seu
sistema, você pode restaurar um certificado SSL usando este recurso. A Cisco WebEx Meetings Server suporta
certificados X.509 com codificação PEM e DER e arquivos PKCS12.
Procedimento
Etapa 1 Inicie a sessão no site de Administração.
Etapa 2 Selecione Configurações Segurança Certificados Mais Opções Importar Certificado SSL.
Se você já tem um certificado instalado, o sistema avisa que importando um novo certificado irá substituí-lo.
Etapa 3 Selecione Continuar.
Etapa 4 Selecione Procurar e escolha seu arquivo de certificado.
Você deve escolher um certificado compatível com o X.509 ou cadeia de certificação. Os tipos válidos incluem:
• Certificado codificado PEM/DER: .CER / .CRT / .PEM / .KEY
• Certificado criptografado PKCS12: .P12 / .PFX
Você pode importar uma cadeia de certificado usando um arquivo PKCS#12 ou um único arquivo de blocos
PEM. Se usar um arquivo PEM, ele deve ser formatado da seguinte maneira:
• (Opcional) Se você quiser reaplicar um par de chaves pública/privada antes para a recuperação de
desastres, combine o arquivo de chave pública (csr_private_key.pem) e o certificado recebido da sua
autoridade de certificação (CA) em um arquivo. A chave privada deve ser o primeiro bloco no arquivo
seguido pela chave pública. Ele pode ser criptografado ou não criptografado. Ele deve estar codificado
PEM em formato PKCS#8. Se ele é criptografado, você deve digitar a senha para decifrá-lo no campo
senha.
• O próximo elemento deve ser o certificado da autoridade de certificação intermediária que emitiu o
certificado em formato PEM X.509 codificado.
• Você pode incluir tantos certificados intermediários como você usa em sua infraestrutura. O certificado
da autoridade de certificado raiz não deve ser incluído. Se você estiver usando uma autoridade de
certificação privada, você deve se certificar de que o certificado raiz seja distribuído para todos os
clientes.
Todos os certificados devem ser carregados juntos em um arquivo. Você não pode carregar um certificado e,
em seguida, adicionar os certificados intermediários mais tarde. Você pode querer fazer o upload dos certificados
intermediários se você estiver usando uma autoridade de certificação que utiliza certificados intermediários
   Guia da Administração do Cisco WebEx Meetings Server Versão 1.5
216
Gerando Certificados SSL