Cisco Cisco WebEx Meetings Server 2.5 Guida All'Installazione

Pagina di 304
Восстановление сертификата SSL
В случае аннулирования сертификата или аварийного восстановления системы с помощью
этой функции можно восстановить сертификат SSL. Cisco WebEx Meetings Server поддерживает
сертификаты X.509 с кодировкой PEM и DER и архивами PKCS12.
Шаг 1
Войдите на сайт Администрирования.
В системе с несколькими центрами обработки данных сервер DNS определяет отображающуюся
инструментальную панель центра обработки данных. Управлять всеми центрами обработки данных
можно на этой инструментальной панели.
Шаг 2
Включить режим технического обслуживания. См.
Включение и выключение режима технического
обслуживания для версии 2.5 и более поздних
.
Рекомендуется сделать снимок каждой виртуальной машины. См.
на странице 7
.
Включение режима технического обслуживания во всех активных центрах обработки данных выключает
конференции и предотвращает вход пользователей на сайт сервисной службы WebEx, планирование
совещаний и присоединение к ним, а также воспроизведение записей совещаний. Если этот центр
обработки данных является частью системы с несколькими центрами обработки данных и другой центр
обработки данных активен, выполняющиеся совещания будут перенесены на активный центр обработки
данных. Это может вызвать короткие сбои в работе активных совещаний. См.
О режиме технического
обслуживания
, чтобы получить более подробную информацию о том, для выполнения каких системных
задач необходимо включение режима технического обслуживания.
Шаг 3
Выберите Параметры > Безопасность > Сертификаты > центр обработки данных > Другие варианты >
Импорт сертификата SSL/частного ключа.
Если в вашей системе уже установлен сертификат, система предупредит, что импорт нового сертификата
приведет к его перезаписи.
Шаг 4
Выберите Продолжить.
Шаг 5
Нажмите Обзор и выберите файл сертификата.
Необходимо выбрать X.509-совместимый сертификат или цепочку сертификатов. Действительные типы
включают приведенные ниже.
• Зашифрованный сертификат PEM/DER: CER/.CRT/.PEM/.KEY.
• Зашифрованный сертификат PKCS12: .P12/.PFX.
Вы можете импортировать цепочку сертификатов с помощью файла PKCS#12 или одного файла блоков
PEM. При использовании файла PEM он должен иметь приведенный ниже формат.
• (Дополнительно) При необходимости повторного применения пары закрытого/открытого ключей
для аварийного восстановления объедините файл открытого ключа (csr_private_key.pem) и
сертификат, полученный от центра сертификации (CA) в один файл. Закрытый ключ должен быть
первым блоком в файле, за ним должен идти открытый ключ. Он может быть зашифрованным или
расшифрованным. Он должен иметь формат PKCS#8 и шифрование PEM. Если он зашифрован,
для расшифровки введите пароль в поле для парольной фразы.
• Следующим компонентом должен быть сертификат центра промежуточной сертификации, который
выпустил ваш сертификат в формате X.509 с шифрованием PEM.
Руководство по администрированию сервера Cisco WebEx Meetings Server, выпуск 2.5
246
Управление сертификатами