Cisco Cisco WebEx Meetings Server 2.6 Guida All'Installazione

Pagina di 334
При создании самоподписанного сертификата вручную администратор для стандартного
имени может выбрать общий URL или URL локального администрирования.
При создании запроса на подпись сертификата (CSR) администратор может выбрать групповой,
локальный или общий URL (URL веб-сайта или URL администрирования, в зависимости от
типа сертификата). На список альтернативных имен субъекта распространяются указанные
ниже условия.
• Список не отображается, если стандартное имя является групповым (охватывает весь
домен).
• Список содержит предварительно подставленные значения, но может быть изменен
администратором, если стандартное имя представляет собой URL, который не охватывает
весь домен. Рекомендуется не изменять предварительно подставленные значения в
списке, однако администратор может добавлять в него записи. Настоятельно
рекомендуется не удалять какие-либо элементы из этого списка.
Создание запроса на генерацию сертификата (Certificate Signing Request, CSR).
Метод хэширования, применяемый для создания запроса на подпись сертификата (CSR) и
частного ключа для сертификатов SSL в системе В системах CWMS версии 2.5 и последующих
версий используется алгоритм SHA2 (SHA256).
Внутренние и внешние сертификаты приложений и запросы CSR содержат перечисленные
ниже параметры.
• Типы ключа:
• RSA;
• ЕС.
• Длина ключа для ключа типа RSA: 2048.
• Алгоритмы хэширования RSA:
• SHA1;
• SHA224;
• SHA256;
• SHA384;
• SHA512.
• Размеры ключа и алгоритмы хэширования для сертификатов EC.
• Размер ключа 256:
• SHA256;
• SHA384;
• SHA512.
• Размер ключа 384:
Руководство по администрированию сервера Cisco WebEx Meetings Server, выпуск 2.6    
263
Управление сертификатами