Cisco Cisco WebEx Meetings Server 2.6 Guida All'Installazione

Pagina di 298
Aggiornamento delle chiavi di crittografia
Cisco WebEx Meetings Server utilizza le chiavi di crittografia generate internamente per proteggere tutte le
comunicazioni tra le macchine virtuali sul sistema. Utilizzare questa funzione per aggiornare periodicamente
le chiavi di crittografia.
Passaggio 1 Accedere al sito di amministrazione.
In un sistema MDC, il DNS determina il dashboard del centro dati visualizzato. È possibile gestire tutti i centri dati da
questo dashboard.
Passaggio 2 Attivare la modalità di manutenzione. Vedere
2.5 e successive, a pagina 114
.
A meno che non si stia espandendo un sistema, si consiglia di acquisire uno snapshot di ogni macchina virtuale. Vedere
.
L'attivazione della modalità di manutenzione su tutti i centri dati attivi provoca l'arresto dell'attività di conferenza. Gli
utenti non possono accedere al sito di WebEx, pianificare e accedere alle riunioni o riprodurre le registrazioni delle
riunioni. Se questo centro dati fa parte di un sistema MDC, viene effettuato un failover delle riunioni in corso su un
centro dati attivo. Il failover potrebbe causare una breve interruzione delle riunioni attive. Vedere
modalità di manutenzione, a pagina 111
per informazioni sulle attività del sistema che richiedono l'attivazione della
modalità di manutenzione.
Passaggio 3 Scegliere Impostazioni Sicurezza Macchine virtuali.
Passaggio 4 Selezionare Aggiorna chiavi di crittografia.
Passaggio 5 Disattivare la modalità di manutenzione. Vedere
.
Quando si disattiva la modalità di manutenzione, il sistema determina se è necessario un riavvio o un reboot e visualizza
il messaggio appropriato. Un riavvio richiede circa da 3 a 5 minuti mentre un reboot richiede circa 30 minuti. Se questo
centro dati fa parte di un sistema MDC, l'amministratore viene reindirizzato all'URL di amministrazione globale. I criteri
di risoluzione DNS determinano i centri dati visibili all'amministratore. Se è abilitata l'opzione Rigenerazione chiave e
si disattiva la Modalità di manutenzione su un centro dati, automaticamente verrà disattivata su tutti gli altri centri dati
del sistema.
Il servizio riunioni per gli utenti di questo centro dati viene ripristinato.
Informazioni su FIPS
Il FIPS (Federal Information Processing Standard) 140 è uno standard di Stati Uniti e Canada che specifica i
requisiti di sicurezza per i moduli di crittografia. Un modulo di crittografia è un "set di hardware, software
e/o firmware che implementa funzioni di sicurezza approvate (inclusi algoritmi di crittografia e generazione
di chiavi) ed è contenuto all'interno del limite crittografico". Il modulo di crittografia deve essere convalidato.
Requisiti FIPS 140
A un livello molto alto, i requisiti FIPS 140 si applicano alle seguenti caratteristiche del modulo:
• Implementazione di algoritmi approvati FIPS
• Gestione specifica del ciclo di vita delle chiavi
Guida all'amministrazione di Cisco WebEx Meetings Server Release 2.6    
257
Gestione dei certificati