Cisco Cisco WebEx Meetings Server 2.5 Guida All'Installazione

Pagina di 284
Die Zertifikate müssen alle in einer Datei hochgeladen werden; es ist nicht möglich, ein Zertifikat hochzuladen und zu
einem späteren Zeitpunkt die Zwischenzertifikate hochzuladen. Sie können die Zwischenzertifikate hochladen, um
Zertifikatswarnungen zu vermeiden, wenn Sie eine Zertifizierungsstelle benutzen, die Zwischenzertifikate verwendet
und diese Zwischenzertifikate nicht an deren Kunden verteilt werden.
Wenn die Zertifikate in einer Zertifikatskette bereitgestellt werden, müssen Sie ein Zwischenzertifikat und ein
Endbenutzerzertifikat in einer Datei kombinieren. Dabei folgt das Endbenutzerzertifikat auf das Zwischenzertifikat. Die
beiden Zertifikate folgen unmittelbar nacheinander; es ist kein Zwischenraum vorhanden.
PKCS#12-Dateien müssen die Erweiterung .p12 aufweisen. Sie können nur die Zertifikate und den privaten Schlüssel
(optional) beinhalten.
Schritt 6
Wählen Sie Hochladen.
Das System bestimmt die Gültigkeit des Zertifikats. Ein Zertifikat kann aus folgenden Gründen ungültig sein:
• Die Zertifikat-Datei ist keine gültige Zertifikat-Datei.
• Zertifikatdatei ist abgelaufen.
• Ihr öffentlicher Schlüssel beträgt weniger als 2048 Bit.
• Die Serverdomänen im Zertifikat stimmen nicht mit dem Site-URL überein.
• Der vom System automatisch generierte private Schlüssel ist nicht mit dem Zertifikat kompatibel.
• Er enthält nicht alle im System vorhandenen Hostnamen (andere Hostnamen als DMZ-Hostnamen) und keine Site-
oder Administration-URLs. In einem MDC-System muss der Schlüssel die globalen Site-, lokalen Site- und
Administration-URLs enthalten.
Schritt 7
(optional) Geben Sie die Passphrase ein.
Eine Passphrase ist erforderlich, um PKCS12-Archive oder einen verschlüsselten privaten Schlüssel zu entschlüsseln
(wenn hochgeladene PEM-Dateien den privaten Schlüssel enthalten).
Schritt 8
Wählen Sie Weiter aus.
Ihr System importiert Ihr SSL-Zertifikat und zeigt es in einem scrollbaren Dateifenster an.
Schritt 9
Wählen Sie Fertig aus.
Schritt 10
Schalten Sie den Wartungsmodus aus. Siehe
Aktivieren oder deaktivieren des Wartungsmodus bei Version 2.5 und
Vorgängerversionen
.
Wenn Sie den Wartungsmodus ausschalten, legt das System fest, ob ein Neustart (benötigt etwa 3 bis 5 Minuten) oder
ein Reboot (benötigt etwa 30 Minuten) erforderlich ist, und zeigt die entsprechende Nachricht an. Wenn dieses
Rechenzentrum Teil eines MDC-Systems ist, wird der Administrator zur globalen Admin-URL umgeleitet. Anhand der
DNS-Auflösungsrichtlinie wird festgelegt, welches Rechenzentrum dem Administrator angezeigt wird. Wenn die Funktion
zur Erstellung von Schlüsseln aktiviert ist, wird beim Deaktivieren des Wartungsmodus für ein Rechenzentrum der
Wartungsmodus für alle weiteren im System vorhandenen Rechenzentren deaktiviert.
Der Meeting-Service wird für die Benutzer auf diesem Rechenzentrum wieder hergestellt.
   Cisco WebEx Meetings Server-Administrationsleitfaden Version 2.5
226
Verwalten von Zertifikaten