Cisco Cisco WebEx Meetings Server 2.6 Guida All'Installazione

Pagina di 298
• Ondertekend door een certificerende instantie
• Ondertekend door een externe certificerende instantie
Voor zowel interne als externe certificaten:
Wanneer een beheerder handmatig een zelfondertekend certificaat genereert, kan er voor de algemene naam
worden gekozen tussen de algemene URL en de lokale beheer-URL.
Bij het genereren van een CSR (Ondertekeningsaanvraag certificaat) kan een beheerder kiezen voor een joker-,
lokale of algemene URL (site-URL of beheer-URL, afhankelijk van het certificaattype). De lijst met Onderwerp
alternatieve namen (SAN's) is:
• Onzichtbaar als de algemene naam een joker is (beslaat een volledig domein).
• Vooraf ingevuld, maar door een beheerder te bewerken als de algemene naam een URL is die geen
volledig domein beslaat. We raden u aan de vooraf ingevulde lijst te houden. Een beheerder kan hier
wel items aan toevoegen. Het wordt ten zeerste afgeraden om vooraf ingevulde items uit de lijst te
verwijderen.
Een CSR maken (Ondertekeningsaanvraag certificaat)
De hashingmethode waarmee een ondertekeningsaanvraag voor certificaten wordt gegenereerd en de privésleutel
voor SSL-certificaten in CWMS 2.5 en hoger gebruikt SHA2 (SHA256).
Zowel interne als externe toepassingscertificaten en CSR's hebben de volgende opties:
• Sleuteltypen:
• RSA
• EC
• Voor sleuteltype RSA is de sleutellengte 2048.
• RSA-hash-algoritmen:
• SHA1
• SHA224
• SHA256
• SHA384
• SHA512
• Sleutelgrootten en hash-algoritmen voor EC-certificaten:
• Sleutelgrootte 256:
• SHA256
• SHA384
• SHA512
• Sleutelgrootte 384:
   Beheerhandleiding van Cisco WebEx Meetings Server versie 2.6
236
Certificaten beheren