Cisco Cisco WebEx Meetings Server 2.6 Guida All'Installazione

Pagina di 308
ou non chiffrée. Elle doit être au format PKCS#8 et chiffrée PEM. Si elle est chiffrée, vous devez saisir le mot de
passe pour la déchiffrée dans le champ de la phrase-passe;
• L'élément suivant doit être le certificat de l'autorité de certification intermédiaire qui a émis votre certificat au
format PEM chiffré X.509.
• Vous pouvez inclure autant de certificats intermédiaires que vous utilisez dans votre infrastructure. Le certificat
de l'autorité de certification racine ne doit pas être inclus. Si vous utilisez une autorité de certification privée, vous
devez vous assurer que le certificat racine est distribué à tous les clients.
Tous les certificats doivent être téléchargés ensemble dans un seul fichier. Vous ne pouvez pas télécharger un certificat
et ajouter des certificats intermédiaires ultérieurement. Vous devez télécharger les certificats intermédiaires si vous
utilisez une autorité de certification qui utilise les certificats intermédiaires et que les certificats intermédiaires ne sont
pas distribués dans leurs clients. Les télécharger évite la réception d'avertissements concernant les certificats.
Les fichiers PKCS#12 doivent avoir une extension .p12. Ils doivent uniquement contenir les certificats et la clé privée
(facultatif).
Étape 7
Sélectionnez Télécharger.
Après avoir sélectionné Charger, le système déterminera si votre certificat est valide. Un certificat peut être invalide
pour les raisons suivantes:
• Ce fichier de certificat est non valide fichier de certificat.
• Le fichier de certificat que vous avez sélectionné est arrivé à expiration.
• Votre clé publique doit être au moins 2048 bits.
• Les domaines du serveur dans le certificat ne correspondent pas à l'URL du site.
• La clé privée auto-générée par le système n'est pas compatible avec le certificat.
Si le certificat est valide, passez à l'étape suivante. Si le certificat n'est pas valide, vous ne pouvez pas le télécharger.
Vous devez sélectionner un certificat valide avant de pouvoir continuer.
Étape 8
(facultatif) Saisissez une phrase passe.
Une phrase de passe est nécessaire pour déchiffrer PKCS12 archives ou une clé privée cryptée (si téléchargé. PEM
fichiers contiennent la clé privée).
Étape 9
Sélectionnez Continuer.
Votre système importe votre certificat SSL et l'affiche dans une boite de dialogue de fichiers de certificat déroulante.
Étape 10
Sélectionnez Continuer sur la page Certificat SSL pour terminer l'importation.
Étape 11
Sélectionnez Terminé.
Étape 12
Arrêter le mode de maintenance. Voir
page 118
.
Lorsque vous désactivez le mode de maintenance, le système détermine si un redémarrage ou un rebootage est nécessaire
et affiche le message approprié. Un redémarrage prend approximativement 3 à 5 minutes et un rebootage prend
approximativement 30 minutes. Si ce centre de données fait partie d'un système de centres de données multiples (MDC),
l'administrateur est redirigé vers l'URL générale d'administration. La politique de résolution DNS détermine quel est le
centre de données vu par l'administrateur. Si la régénération des clés est activée, le fait de sortir un centre de données
du mode de maintenance automatiquement cause le retrait de tous les centres de données du mode de maintenance.
Le service de réunions pour les utilisateurs est restauré sur ce centre de données.
   Guide d'administration Cisco WebEx Meetings Server Version 2.6
252
Gestion des certificats