Cisco Cisco WebEx Meetings Server 2.6 Guida All'Installazione

Pagina di 298
certificati intermedi e tali certificati non sono distribuiti ai relativi client. Caricando i certificati intermedi si evita la
visualizzazione di avvisi sui certificati.
I file PKCS#12 devono avere l'estensione .p12. Devono contenere solo i certificati e la chiave privata (opzionale).
Passaggio 7 Selezionare Carica.
Dopo aver selezionato Carica, il sistema determinerà se il certificato è valido. Un certificato può essere non valido per
i seguenti motivi:
• Il file del certificato non è un file di certificato valido.
• Il file del certificato selezionato è scaduto.
• La chiave pubblica deve essere di almeno 2048 bit.
• I domini dei server nel certificato non corrispondono all'URL del sito.
• La chiave privata generata automaticamente dal sistema non è compatibile con il certificato.
Se il certificato è valido, continuare con l'operazione successiva. Se il certificato non è valido, non può essere caricato.
È necessario selezionare un certificato valido prima di continuare.
Passaggio 8 (Facoltativo) Immettere una Passphrase.
Una passphrase è necessaria per decifrare gli archivi PKCS12 o una chiave privata crittografata (se i file .pem caricati
contengono la chiave privata).
Passaggio 9 Selezionare Continua.
Il sistema importa il certificato SSL e lo visualizza in una finestra del file del certificato scorrevole.
Passaggio 10Selezionare Continua nella pagina Certificato SSL per completare l'importazione.
Passaggio 11Selezionare Chiudi.
Passaggio 12Disattivare la modalità di manutenzione. Vedere
.
Quando si disattiva la modalità di manutenzione, il sistema determina se è necessario un riavvio o un reboot e visualizza
il messaggio appropriato. Un riavvio richiede circa da 3 a 5 minuti mentre un reboot richiede circa 30 minuti. Se questo
centro dati fa parte di un sistema MDC, l'amministratore viene reindirizzato all'URL di amministrazione globale. I criteri
di risoluzione DNS determinano i centri dati visibili all'amministratore. Se è abilitata l'opzione Rigenerazione chiave e
si disattiva la Modalità di manutenzione su un centro dati, automaticamente verrà disattivata su tutti gli altri centri dati
del sistema.
Il servizio riunioni per gli utenti di questo centro dati viene ripristinato.
Importazione di certificati IdP SSO
Per Single Sign On (SSO) avviato dal provider di servizi con una richiesta di autenticazione firmata in un
sistema MDC, è necessario importare il certificato da ciascun centro dati nel provider di identità (IdP). Cisco
WebEx Meeting Server non può utilizzare la propria chiave privata per decrittografare l'asserzione.
Passaggio 1 Accedere al sito di amministrazione.
   Guida all'amministrazione di Cisco WebEx Meetings Server Release 2.6
246
Gestione dei certificati