Cisco Acano X-series

ページ / 40
Cisco Meeting Server Release 2.0 : Certificate Guidelines for Single Combined Deployments
31
6 Creating and using certificates in a test
environment
You can create a private key and self-signed certificate on the Meeting Server using the pki
selfsigned
command.
Self-signed certificates cannot be used for ‘cluster keys’ (as no CA certificate can be obtained)
or Lync authentication (as CA is not a trusted authority). But self-signed certificates can be used
for Web Admin, for trunk/Load Balancer, and mutual authentication between the Call Bridge
and Web Bridge, although the browser will display a certificate error. It is strongly
recommended that you use self-signed certificates in a test environment, rather than in a
production environment.
To generate a local private key and a self-signed certificate on the Meeting Server:
1. Log in to the MMP and type the command:
pki selfsigned <key/cert basename>
where <key/cert basename> identifies the key and certificate which will be generated.
For example:
pki selfsigned callbridge
creates a local private key named callbridge.key and a self-signed certificate named
callbridge.crt
6   Creating and using certificates in a test environment