Cisco Cisco WebEx Meetings Server 2.5 Guida All'Installazione

Pagina di 270
certificati intermedi e tali certificati non sono distribuiti ai relativi client. Caricando i certificati intermedi si evita la
visualizzazione di avvisi sui certificati.
I file PKCS#12 devono avere l'estensione .p12. Devono contenere solo i certificati e la chiave privata (opzionale).
Passaggio 6 Selezionare Carica.
Dopo aver selezionato Carica, il sistema determinerà se il certificato è valido. Un certificato può essere non valido per
i seguenti motivi:
• Il file del certificato non è un file di certificato valido.
• Il file del certificato selezionato è scaduto.
• La chiave pubblica deve essere di almeno 2048 bit.
• I domini dei server nel certificato non corrispondono all'URL del sito.
• La chiave privata generata automaticamente dal sistema non è compatibile con il certificato.
Se il certificato è valido, continuare con l'operazione successiva. Se il certificato non è valido, non può essere caricato.
È necessario selezionare un certificato valido prima di continuare.
Passaggio 7 (Facoltativo) Immettere una Passphrase.
Una passphrase è necessaria per decifrare gli archivi PKCS12 o una chiave privata crittografata (se i file .pem caricati
contengono la chiave privata).
Passaggio 8 Selezionare Continua.
Il sistema importa il certificato SSL e lo visualizza in una finestra del file del certificato scorrevole.
Passaggio 9 Selezionare Continua nella pagina Certificato SSL per completare l'importazione.
Passaggio 10Scegliere Chiudi.
Passaggio 11Disattivare la modalità di manutenzione. Consultare
Attivazione o disattivazione della Modalità di manutenzione per la
versione 2.5 e successive
.
Quando si disattiva la modalità di manutenzione, il sistema determina se è necessario un riavvio (circa 3-5 minuti richiesti)
o un reboot (circa 30 minuti richiesti) e visualizza il messaggio appropriato. Se questo centro dati fa parte di un sistema
MDC, l'amministratore viene reindirizzato all'URL di amministrazione globale. Il centro dati che l'amministratore vede
dipende dalla politica di risoluzione DNS. Se è abilitata l'opzione Rigenerazione chiave e si disattiva la Modalità di
manutenzione su un centro dati, automaticamente verrà disattivata su tutti gli altri centri dati del sistema.
Il servizio riunioni per gli utenti di questo centro dati viene ripristinato.
Importazione di certificati IdP SSO
Per Single Sign On (SSO) avviato dal provider di servizi con una richiesta di autenticazione firmata in un
sistema MDC, è necessario importare il certificato da ciascun centro dati nel provider di identità (IdP). Cisco
WebEx Meeting Server non può utilizzare la propria chiave privata per decrittografare l'asserzione.
Passaggio 1 Accedere al sito di amministrazione.
In un sistema MDC, il DNS determina il Dashboard del centro dati visualizzato. Tutti i centri dati possono essere gestiti
da questo Dashboard.
   Guida all'amministrazione di Cisco WebEx Meetings Server versione 2.5
222
Gestione dei certificati