Cisco Cisco WebEx Meetings Server 2.6 Guida All'Installazione

Pagina di 304
Restauración de un certificado SSL
Si su certificado no es válido o ha realizado una recuperación ante desastres en su sistema, podrá restaurar un
certificado SSL utilizando esta función. Cisco WebEx Meetings Server es compatible con certificados X.509
de codificación PEM y DER y con archivos PKCS12.
Paso 1
Inicie sesión en el sitio de administración.
En un sistema con varios centros de datos, el DNS determina qué escritorio de centro de datos aparece. Podrá gestionar
todos los centros de datos a través de dicho escritorio.
Paso 2
Active el modo de mantenimiento. Consulte
y posteriores, en la página 114
.
A no ser que esté ampliando el sistema, le recomendamos que tome una instantánea de cada máquina virtual. (Consulte
).
Si se activa el modo de mantenimiento de todos los centros de datos activos, se inhabilitará toda la actividad de las
conferencias. Los usuarios no podrán iniciar sesión en el sitio de WebEx, planificar reuniones, unirse a ellas o reproducir
grabaciones de reuniones. Si este centro de datos forma parte de un sistema con varios centros de datos (MDC), las
reuniones en curso pasarán al centro de datos activo. Esta situación de conmutación por error podría causar una breve
interrupción en las reuniones activas. Consulte
, para obtener
información sobre las tareas del sistema que requieren que se active el modo de mantenimiento.
Paso 3
Seleccione Configuración Seguridad Certificados Certificados en el sistema CWMS o Certificados en el
centro de datos N
.
Paso 4
Seleccione Más opciones Importar certificado SSL/clave privada.
Si ya tiene un certificado instalado, el sistema le advierte de que importar un nuevo certificado sobrescribirá el existente.
Paso 5
Seleccione Continuar.
Paso 6
Seleccione Examinar y elija el archivo de certificado.
Deberá seleccionar un certificado o cadena de certificados compatible con X.509. Los tipos válidos son:
• Certificado codificado en PEM/DER: .CER / .CRT / .PEM / .KEY
• Certificado cifrado PKCS12: .P12 / .PFX
Puede importar una cadena de certificado utilizando un archivo PKCS n.º 12 o un archivo único de bloques PEM. Si
utiliza un archivo PEM, deberá tener el siguiente formato:
• (Opcional) Si quiere volver a aplicar un par de claves privadas/públicas anterior para una recuperación ante desastres,
combine el archivo de clave pública (csr_private_key.pem) y el certificado recibido de su autoridad de certificados
(CA) en un único archivo. La clave privada debe ser el primer bloque en el archivo seguido de la clave pública.
Puede cifrarse y descifrarse. Debe tener el formato PKCS n.º 8, cifrado en PEM. Si está cifrado, debe introducir la
contraseña para descifrarlo en el campo de frase de contraseña.
• El siguiente elemento debe ser el certificado de la autoridad de certificados intermedia que emitió su certificado
en formato X.509 cifrado en PEM.
• Puede incluir tantos certificados intermedios como utilice en su infraestructura. El certificado de la autoridad de
certificados raíz no debe incluirse. Si está utilizando una autoridad de certificados privada, debe asegurarse de que
el certificado raíz se distribuye a todos los clientes.
Guía de administración de Cisco WebEx Meetings Server, versión 2.6    
247
Administración de certificados