Cisco Cisco WebEx Meetings Server 1.0 Guida All'Installazione

Pagina di 214
• Certificat signé par une autorité de certification externe
Vous ne pouvez pas modifier vos certificats. Si vous ajoutez des machines virtuelles à votre système ou si
vous changez l'une de vos machines virtuelles existantes, vous devez générer de nouveaux certificats pour
chaque machine virtuelle présente sur votre système.
Les certificats SSL peuvent devenir invalides pour les raisons suivantes :
• La taille de votre système a été agrandie, ce qui a généré le déploiement de nouvelles machines virtuelles.
Les noms de domaine pleinement qualifié (FQDN) de ces nouvelles machines virtuelles n'existent pas
dans votre certificat SSL d'origine.
• Votre système a été mis à jour, ce qui a généré le déploiement de nouvelles machines virtuelles. Les
FDQN de ces nouvelles machines virtuelles n'existent pas dans votre certificat SSL d'origine.
• Un système de haute disponibilité a été ajouté, ce qui a engendré le déploiement de nouvelles machines
virtuelles. Les FDQN de ces nouvelles machines virtuelles n'existent pas dans votre certificat SSL
d'origine.
• L'URL du site Cisco WebEx a changé. Cette URL n'existe pas dans votre certificat SSL d'origine.
• L'URL du site d'administration a changé. Cette URL n'existe pas dans votre certificat SSL d'origine.
• Le FQDN de la machine virtuelle d'administration a changé. Ce FQDN n'existe pas dans votre certificat
SSL d'origine.
• Votre certificat SSL actuel a expiré.
Si votre certificat SSL devient non valide pour une raison quelconque, votre système va automatiquement
générer de nouveaux certificats auto-signés, et vous êtes informé(e) de cette modification par un message
général d'avertissement en haut de la page du site d'administration indiquant que cet SSL est devenu invalide.
Générer les certificats SSL
Un certificat SSL doit être configuré sur votre système. Ce produit prend en charge les types de certificats
SSL suivants :
• Auto-signé
• Certificat signé par une autorité de certification
• Certificat signé par une autorité de certification externe
Générer une demande de signature de certificat (CSR)
Procédure
Étape 1 Connectez-vous au site d'Administration.
Étape 2 Sélectionnez Activer le mode de maintenance et Continuer pour confirmer.
Étape 3 Sélectionnez Paramètres Sécurité Certificats Générer CSR.
Étape 4 Remplissez les champs sur la page Générer CSR (Certificate Signing Request / Demande de signature
de certificat).
   Guide d'administration de Cisco WebEx Meetings Server
188
Générer les certificats SSL