Cisco Cisco WebEx Meetings Server 2.6 Guida All'Installazione

Pagina di 334
• Безопасное проведение телеконференций – обязательно для проведения
телеконференций TLS. Можно настроить не более двух сертификатов для безопасного
проведения телеконференций – по одному для каждой системы CUCM, которую вы решили
настроить.
• SMTP. Требуется, если ваш сервер электронной почты предполагает TLS.
О создании запроса CSR или сертификата
Вы не можете обновить сертификаты или запрос на генерацию сертификата (CSR), однако
создать сертификат или запрос CSR можно в любое время. При добавлении в систему
виртуальных машин или изменении существующих виртуальных машин необходимо создать
новые сертификаты для каждой виртуальной машины в системе.
Сертификаты SSL могут стать недействительными по указанным ниже причинам.
• Центр обработки данных присоединяется к системе.
• Увеличен размер системы, что привело к необходимости развертывания новых
виртуальных машин. Полные доменные имена этих новых виртуальных машин не
содержатся в вашем оригинальном SSL-сертификате.
• Добавлена система с высоким уровнем доступности, что привело к необходимости
развертывания новых виртуальных машин. Полные доменные имена этих новых
виртуальных машин не содержатся в вашем оригинальном SSL-сертификате.
• Изменился URL-адрес сайта Cisco WebEx. Этот URL отсутствует в вашем оригинальном
SSL-сертификате.
• Изменился URL-адрес сайта администрирования. Этот URL отсутствует в вашем
оригинальном SSL-сертификате.
• Изменилось полное доменное имя (FQDN) виртуальной машины администратора. Это
полное доменное имя не содержится в вашем оригинальном SSL-сертификате.
• Истек срок действия вашего текущего SSL-сертификата.
Если по какой-либо причине ваш сертификат SSL становится недействительным, система
автоматически создаст новые самоподписанные сертификаты. Вы получите уведомление об
этом изменении; общее сообщение с предупреждением об истечении срока действия
сертификата SSL отобразится в верхней части страницы веб-сайта администрирования.
Структура сертификата
Сертификаты содержат имена, которые определяют владельцев сертификата. Стандартное
имя является обязательным и считается "официальным именем". Другие имена представляют
собой псевдонимы или, согласно узкоспециализированной терминологии, альтернативные
имена субъектов. Использование этих имен не является обязательным, но довольно широко
распространено в случаях, когда группа субъектов (людей, серверов) использует один и тот
же сертификат, как например в системе CWMS.
В сертификатах CWMS к таким именам принадлежат DNS-имена компонентов CWMS (полные
доменные имена виртуальных машин, URL веб-сайта WebEx и URL администрирования WebEx).
До выпуска CWMS версии 2.5MR5 в CWMS для всех машин использовался только один набор
сертификатов. Имена этих сертификатов базируются на URL веб-сайта WebEx. В качестве
Руководство по администрированию сервера Cisco WebEx Meetings Server, выпуск 2.6    
261
Управление сертификатами