Cisco Cisco WebEx Meetings Server 2.6 Guida All'Installazione

Pagina di 334
Если вы не планируете увеличить размер системы, рекомендуем сделать снимок параметров каждой
виртуальной машины. См.
.
Включение режима технического обслуживания во всех центрах обработки данных приведет к
отключению конференций. Пользователи не смогут входить на веб-сайт WebEx, планировать совещания,
присоединяться к совещаниям или воспроизводить записи совещаний. Если этот центр обработки
данных является частью системы с несколькими ЦОД, проводящиеся в данный момент совещания
будут перенаправлены в активный центр обработки данных. Это может вызвать короткие сбои в работе
активных совещаний. См.
, чтобы получить более
подробную информацию о том, для выполнения каких системных задач необходимо включение режима
технического обслуживания.
Шаг 3
Выберите параметры Настройки > Безопасность > Сертификаты > Сертификаты в системе CWMS или
сертификаты центра обработки данныхN.
Шаг 4
Выберите параметры Другие параметры > Импорт сертификата SSL или частного ключа.
Если в вашей системе уже установлен сертификат, система предупредит, что импорт нового сертификата
приведет к его перезаписи.
Шаг 5
Выберите Продолжить.
Шаг 6
Нажмите Обзор и выберите файл сертификата.
Необходимо выбрать X.509-совместимый сертификат или цепочку сертификатов. Действительные типы
включают приведенные ниже.
• Зашифрованный сертификат PEM/DER: CER/.CRT/.PEM/.KEY.
• Зашифрованный сертификат PKCS12: .P12/.PFX.
Вы можете импортировать цепочку сертификатов с помощью файла PKCS#12 или одного файла блоков
PEM. При использовании файла PEM он должен иметь приведенный ниже формат.
• (Дополнительно) При необходимости повторного применения пары закрытого/открытого ключей
для аварийного восстановления объедините файл открытого ключа (csr_private_key.pem) и
сертификат, полученный от центра сертификации (CA) в один файл. Закрытый ключ должен быть
первым блоком в файле, за ним должен идти открытый ключ. Он может быть зашифрованным или
расшифрованным. Он должен иметь формат PKCS#8 и шифрование PEM. Если он зашифрован,
для расшифровки введите пароль в поле для парольной фразы.
• Следующим компонентом должен быть сертификат центра промежуточной сертификации, который
выпустил ваш сертификат в формате X.509 с шифрованием PEM.
• Вы можете включить столько промежуточных сертификатов, сколько используете в своей
инфраструктуре. Сертификат корневого центра сертификации не должен быть включен. При
использовании закрытого центра сертификации необходимо убедиться в том, что корневой
сертификат передан всем клиентам.
Все сертификаты должны быть загружены в один файл. Нельзя загрузить один сертификат и затем
добавить промежуточные сертификаты позднее. Вы можете загрузить промежуточные сертификаты
при использовании центра сертификации, который использует промежуточные сертификаты, и при
условии, что промежуточные сертификаты не распределены между клиентами. Их загрузка предотвратит
отображение соответствующих предупреждений в отношении сертификации.
Руководство по администрированию сервера Cisco WebEx Meetings Server, выпуск 2.6    
271
Управление сертификатами