Cisco Cisco WebEx Meetings Server 2.6 Guida All'Installazione

Pagina di 304
• Firmados por una autoridad de certificados
• Firmados por una autoridad de certificados externa
Para certificados tanto internos como externos:
Cuando se genera un certificado autofirmado de forma manual, el administrador puede elegir entre la dirección
URL común o la dirección URL de administración local de nombre común (CN).
Cuando se genera una solicitud de firma de certificado (CSR), el administrador puede elegir entre una dirección
URL comodín, local o común (la dirección URL del sitio o de administración, según el tipo de certificado).
La lista de nombres de asunto alternativos (SAN):
• No será visible si el nombre común es un comodín (ocupa todo el dominio).
• Se rellenará previamente, pero el administrador puede modificarlo si el nombre común (CN) es una
dirección URL que no ocupe todo el dominio. Le recomendamos que deje la lista que se ha rellenado
previamente tal como está. Aun así, el administrador podrá añadir más entradas a dicha lista. Le
aconsejamos que no se elimine ningún elemento que se haya incluido previamente a la lista.
Generación de una solicitud de firma de certificado (CSR)
El método hashing, utilizado para generar la solicitud de firma de certificado (CSR) y la clave privada de los
certificados SSL en La versión 2.5 y superior de CWMS utilizan SHA2 (SHA256).
Los dos certificados de aplicación interno y externo y las CSR cuentan con las siguiente opciones:
• Tipos de clave:
• RSA
• EC
• Para el tipo de clave RSA, la longitud de clave es 2048.
• Algoritmos hash RSA:
• SHA-1
• SHA224
• SHA256
• SHA384
• SHA512
• Longitudes de claves y algoritmos hash de certificados EC:
• Longitud de clave de 256:
• SHA256
• SHA384
• SHA512
• Longitud de clave de 384:
   Guía de administración de Cisco WebEx Meetings Server, versión 2.6
240
Administración de certificados