Cisco Cisco TelePresence Video Communication Server Expressway 관리 매뉴얼

다운로드
페이지 542
entered on the VCS Control's certificate. They are only required for voice and presence deployments 
which will support group chat over TLS with federated contacts.
We recommend that you select the DNS format and manually specify the required FQDNs, separated by 
commas if you need multiple domains. The XMPPAddress format may not be supported by your chosen 
CA.
Note that the list of required aliases can be viewed (and copy-pasted) from the equivalent 
Generate CSR
 
page on the VCS Control.
Figure 8: Entering subject alternative names for Unified CM registration domains, XMPP federation domains, 
and chat node aliases, on the VCS Expressway's CSR generator
Managing certificate revocation lists (CRLs)
Certificate revocation list (CRL) files are used by the VCS to validate certificates presented by client 
browsers and external systems that communicate with the VCS over TLS/HTTPS. A CRL identifies those 
certificates that have been revoked and can no longer be used to communicate with the VCS.
We  recommend that you upload CRL data for the CAs that sign TLS/HTTPS client and server certificates. 
When enabled, CRL checking is applied for every CA in the chain of trust.
CRL sources
The VCS can obtain CRL information from multiple sources:
 
automatic downloads of CRL data from CRL distribution points
 
through OCSP (Online Certificate Status Protocol) responder URIs in the certificate to be checked (SIP 
TLS only)
 
manual upload of CRL data
 
CRL data embedded within the VCS's 
Trusted CA certificate
 file
The following limitations and usage guidelines apply:
 
when establishing SIP TLS connections, the CRL data sources are subject to the 
Certificate revocation 
checking
 settings on the 
SIP
 configuration page
 
automatically uploaded CRL files override any manually loaded CRL files (except for when verifying 
SIP TLS connections, when both manually uploaded or automatically downloaded CRL data may be used)
Cisco TelePresence Video Communication Server Administrator Guide (X8.2)     
Page 313 of 542
Maintenance
About security certificates