Cisco Cisco WebEx Meetings Server 2.5 Guida All'Installazione

Pagina di 276
SSL 인증서 가져오기
Cisco WebEx Meetings Server는 PEM/DER 인코딩 X.509 인증서 및 PKCS12 아카이브를 지원합니다.
시스템에서 셀프 서명한 인증서를 사용하고 있는 경우 사용자는 미팅 참여에 문제를 겪을 수도 있습
니다. 이를 예방하려면 클라이언트 측에서 셀프 서명한 인증서를 사용하도록 구성하십시오.
단계 1
관리 사이트에 사인인합니다.
멀티-데이터 센터 시스템에서 DNS는 어느 데이터 센터 대시보드가 나타나도록 할 지를 결정합니다. 모든 데이
터 센터는 이 대시보드에서 관리할 수 있습니다.
단계 2
유지관리 모드를 켭니다.
2.5 이후 버전의 유지관리 모드 켜기 또는 끄기
를 참조하십시오.
각 가상 머신의 스냅샷을 찍을 것을 권장합니다. (참조:
)
모든 활동중인 데이터 센터에서 유지관리 모드를 켜면 회의 활동을 종료하고, 사용자가 WebEx 사이트에 로그
인, 미팅 예약 또는 참여, 미팅 녹화 재생을 할 수 없도록 합니다. 이 데이터 센터는 멀티-데이터 센터(MDC) 시
스템의 일부이며 다른 데이터 센터가 활동중인 경우, 진행 중인 미팅은 활동중인 데이터 센터로 장애 조치됩니
다. 이는 활동중인 미팅에 잠시 방해가 될 수도 있습니다. 어느 시스템 작업에서 유지관리 모드를 켜야 하는지
에 대한 정보는
유지관리 모드 정보
(를) 참조하십시오.
단계 3
설정 > 보안 > 데이터센터 > 인증서 > 추가 옵션 > SSL 인증서/비공개 키 가져오기 를 선택합니다.
인증서를 이미 설치한 경우, 시스템은 새 인증서 가져오면 덮어쓰게 된다는 경고를 알립니다.
단계 4
계속을 선택합니다.
단계 5
찾아보기를 선택하고 인증서를 선택합니다.
X.509-준수 인증서 또는 인증서 체인을 선택해야 합니다. 유효한 유형에 포함:
• PEM/DER 인코딩된 인증서: .CER / .CRT / .PEM / .KEY
• PKCS12 암호화된 인증서: .P12 / .PFX
PKCS#12 파일 또는 PEM 블록의 싱글 파일을 사용하여 인증서 체인을 가져오기할 수 있습니다. PEM 파일을
사용하는 경우, 다음 형식이어야 합니다. 다음:
• (선택 사항) 비공개 키를 업로드하려면 해당 비공개 키는 파일의 첫 번째 블록이어야 합니다. 이는 암호화
또는 암호화 해제될 수 있습니다. 이는 PKCS#8 형식이며, PEM 인코딩됩니다. 암호화된 경우, 해독하려면
비밀번호를 입력해야 합니다.
• 다음 요소는 PEM-인코딩된 X.509 형식으로 귀하의 인증서를 발행한 중간 인증서 기관의 인증서이어야
합니다.
• 인프라에서 사용하는 중간 인증서를 얼마든지 포함할 수 있습니다. 루트 인증서 기관의 인증서는 포함되
지 않아야 합니다. 비공개 인증서 기관을 사용하는 경우, 모든 클라이언트에게 루트 인증서가 배포되었는
지 확인하십시오.
모든 인증서는 한 파일에 함께 업로드되어야 합니다. 한 개의 인증서를 업로드하고 나중에 중간 인증서를 추가
할 수 없습니다. 중간 인증서를 사용하는 인증서 기관을 사용하며 해당 중간 인증서가 클라이언트에게 배포되
지 않은 경우, 인증서 경고를 받지 않으려면 중간 인증서를 업로드할 수 있습니다.
   Cisco WebEx Meetings Server 관리 안내서 릴리즈 2.5
220
인증서 관리하기