Cisco Cisco WebEx Meetings Server 2.5 Guida All'Installazione

Pagina di 276
• Certificado PKCS12 cifrado: .P12 / .PFX
Puede importar un certificado usando un archivo PKCS#12 o un solo archivo de bloques PEM. Si usa un archivo PEM,
debe formatearse de la siguiente manera:
• (Opcional) Si desea volver a aplicar un par anterior de claves privada/pública para recuperación de desastres,
combine el archivo de clave pública (csr_private_key.pem) y el certificado que recibió de la autoridad de certificados
(CA) en un solo archivo. La clave privada debe estar en el primer bloque del archivo seguida de la clave pública.
Puede estar cifrada o descifrada. Debe estar en formato PKCS#8 y codificada con PEM. Si está cifrada, debe
ingresar la contraseña para descifrarla en el campo contraseña.
• El siguiente elemento debe ser el certificado de la autoridad de certificado intermedia que emitió el certificado en
formato X.509 codificado en PEM.
• Puede incluir cuantos certificados desee utilizar en su infraestructura. El certificado de la autoridad raíz de certificados
no debe incluirse. Si está utilizando una autoridad de certificado privada, debe asegurarse de que el certificado raíz
se distribuya a todos los clientes.
Todos los certificados deben cargarse en conjunto en un solo archivo. No puede cargar un certificado y luego agregar
los certificados intermedios más tarde. Es posible que desee cargar los certificados intermedios si está utilizando una
autoridad de certificados que usa certificados intermedios y si los certificados intermedios no se distribuyen a los clientes.
Si los carga evitará advertencias de certificados.
Los archivos PKCS#12 deben tener la extensión .p12. Solo deben contener los certificados y la clave privada (opcional).
Paso 6
Seleccione Cargar.
Después de seleccionar Cargar, el sistema determinará si su certificado es válido. Un certificado puede ser no válido
por las siguientes razones:
• El archivo de certificado no es un archivo de certificado válido.
• El archivo de certificado seleccionado ha expirado.
• La clave pública debe tener al menos 2048 bits.
• Los dominios del servidor en el certificado no coinciden con la dirección URL del sitio.
• La clave privada generada automáticamente por el sistema no es compatible con el certificado.
Si el certificado es válido, continúe con el siguiente paso. Si el certificado no es válido, no puede cargarlo. Debe seleccionar
un certificado válido antes de poder continuar.
Paso 7
(Opcional) Introduzca una contraseña.
Se requiere una contraseña para descifrar archivos PKCS12 o una clave privada cifrada (si los archivos .pem cargados
contienen la clave privada).
Paso 8
Seleccione Continuar.
Su sistema importará el certificado SSL y lo muestra en un cuadro de diálogo de archivo de certificado con desplazamiento.
Paso 9
Seleccione Continuar en la página Certificado SSL para completar la importación.
Paso 10
Seleccione Listo.
Paso 11
Desactive el modo de mantenimiento. Consulte .
Activación y desactivación del modo de mantenimiento para la versión
2.5 y las versiones posteriores
Cuando desactiva el modo de mantenimiento, el sistema determina si es necesario reiniciar (toma aproximadamente de
3 a 5 minutos) o volver a arrancar (toma aproximadamente 30 minutos) y muestra el mensaje adecuado. Si este centro
   Guía de administración de Cisco WebEx Meetings Server, versión 2.5
226
Administrar certificados