Cisco Cisco WebEx Meetings Server 2.5 Guia Da Instalação

Página de 276
인증서를 이미 설치한 경우, 시스템은 새 인증서 가져오면 덮어쓰게 된다는 경고를 알립니다.
단계 4
계속을 선택합니다.
단계 5
찾아보기를 클릭하여 인증서 파일을 선택합니다.
X.509-준수 인증서 또는 인증서 체인을 선택해야 합니다. 유효한 유형에 포함:
• PEM/DER 인코딩된 인증서: .CER / .CRT / .PEM / .KEY
• PKCS12 암호화된 인증서: .P12 / .PFX
PKCS#12 파일 또는 PEM 블록의 싱글 파일을 사용하여 인증서 체인을 가져오기할 수 있습니다. PEM 파일을
사용하는 경우, 다음 형식이어야 합니다. 다음:
• (선택 사항) 장애 복구에 이전 비공개/공개 키 쌍을 다시 적용하려면 공개 키 파일(csr_private_key.pem) 및
인증서 기관(CA)에서 수신한 인증서를 한 파일로 병합합니다. 비공개 키는 파일에서 (공개 키 이후) 첫 번
째 블록이어야 합니다. 이는 암호화 또는 암호화 해제될 수 있습니다. 이는 PKCS#8 형식이며, PEM 인코
딩됩니다. 암호화된 경우, 암호(패스프레이즈) 필드에 해독할 비밀번호를 입력해야 합니다.
• 다음 요소는 PEM 인코딩된 X.509 형식으로 귀하의 인증서를 발행한 중간 인증서 기관의 인증서이어야 합
니다.
• 인프라에서 사용하는 중간 인증서를 얼마든지 포함할 수 있습니다. 루트 인증서 기관의 인증서는 포함되
지 않아야 합니다. 비공개 인증서 기관을 사용하는 경우, 모든 클라이언트에게 루트 인증서가 배포되었는
지 확인하십시오.
모든 인증서는 하나의 파일로 함께 업로드되어야 합니다. 한 인증서를 업로드하고 나중에 중간 인증서를 추가
할 수는 없습니다. 중간 인증서를 사용하는 인증서 기관을 사용하며 해당 중간 인증서가 클라이언트에게 배포
되지 않은 경우에는 중간 인증서를 업로드해야 할 수도 있습니다. 업로드하면 인증서 경고를 받지 않게 됩니다.
PKCS#12 파일은 반드시 .p12 확장자이어야 합니다. 이는 인증서 및 비공개 키(선택 사항)만 포함해야 합니다.
단계 6
업로드를 선택합니다.
업로드를 선택하면 시스템이 인증서의 유효성 여부를 결정하게 됩니다. 인증서는 다음 이유로 인해 유효하지
않습니다.
• 인증서 파일이 유효한 인증서 파일이 아닙니다.
• 선택한 인증서 파일은 만료되었습니다.
• 공개 키는 최소 2048 비트이어야 합니다.
• 인증서의 서버 도메인이 사이트 URL과 일치하지 않습니다.
• 시스템에 의해 자동으로 생성된 비공개 키는 인증서와 호환되지 않습니다.
인증서가 유효하면 다음 단계를 진행합니다. 인증서가 유효하지 않으면 업로드할 수 없습니다. 계속하기 전에
반드시 유효한 인증서를 선택해야 합니다.
단계 7
(선택 사항) 패스프레이즈를 입력합니다.
암호는 PKCS12 보관 또는 암호화된 비공개 키의 암호화(비공개 키를 포함한 .pem 파일을 업로드한 경우)를 해
제하는데 필요합니다.
Cisco WebEx Meetings Server 관리 안내서 릴리즈 2.5    
225
인증서 관리하기