Cisco Cisco WebEx Meetings Server 2.6 Guida All'Installazione

Pagina di 298
• Certificato firmato dall'autorità di certificazione
• Certificato firmato da un'autorità di certificazione esterna
Per i certificati interni ed esterni:
Nella generazione manuale di un certificato autofirmato, l'amministratore può scegliere tra l'URL comune e
l'URL di amministrazione locale per il nome comune (CN).
Nella generazione di una richiesta di firma del certificato (CSR), un amministratore può scegliere tra l'URL
con caratteri jolly, locale o comune (URL del sito o URL di amministrazione, a seconda del tipo di certificato).
Un elenco di Nomi alternativi oggetto (SAN) è:
• Invisibile se il CN contiene caratteri jolly (copre un dominio completo).
• Precompilato ma modificabile da parte di un amministratore, se il CN è un URL che non copre un
dominio completo. Si consiglia di mantenere l'elenco precompilato al quale l'amministratore potrà
comunque aggiungere voci. Si consiglia vivamente di non rimuovere le voci precompilate dall'elenco.
Generazione di una CSR (Certificate Signing Request)
Per generare la richiesta di firma del certificato (CSR) e la chiave privata per i certificati SSL in CWMS 2.5
e versioni successive utilizzano SHA2 (SHA256).
Sia per i certificati delle applicazioni interne ed esterne che per i CSR, sono disponibili le seguenti opzioni:
• Tipi di chiavi:
• RSA
• EC
• Per il tipo di chiave RSA, la lunghezza della chiave è pari a 2048.
• Algoritmi hash RSA:
• SHA1
• SHA224
• SHA256
• SHA384
• SHA512
• Dimensioni di chiavi e algoritmi hash per i certificati EC:
• Dimensione chiave 256:
• SHA256
• SHA384
• SHA512
• Dimensione chiave 384:
◦ SHA384
   Guida all'amministrazione di Cisco WebEx Meetings Server Release 2.6
238
Gestione dei certificati