Cisco Cisco WebEx Meetings Server 2.6 Guia Da Instalação

Página de 308
X.509-준수 인증서 또는 인증서 체인을 선택해야 합니다. 유효한 유형에 포함:
• PEM/DER 인코딩된 인증서: .CER / .CRT / .PEM / .KEY
• PKCS12 암호화된 인증서: .P12 / .PFX
PKCS#12 파일 또는 PEM 블록의 싱글 파일을 사용하여 인증서 체인을 가져오기할 수 있습니다. PEM 파일을
사용하는 경우, 다음 형식이어야 합니다. 다음:
• (선택 사항) 비공개 키를 업로드하려면 해당 비공개 키는 파일의 첫 번째 블록이어야 합니다. 이는 암호화
또는 암호화 해제될 수 있습니다. 이는 PKCS#8 형식이며, PEM 인코딩됩니다. 암호화된 경우, 해독하려면
비밀번호를 입력해야 합니다.
• 다음 요소는 PEM-인코딩된 X.509 형식으로 귀하의 인증서를 발행한 중간 인증서 기관의 인증서이어야
합니다.
• 인프라에서 사용하는 중간 인증서를 얼마든지 포함할 수 있습니다. 루트 인증서 기관의 인증서는 포함되
지 않아야 합니다. 비공개 인증서 기관을 사용하는 경우, 모든 클라이언트에게 루트 인증서가 배포되었는
지 확인하십시오.
모든 인증서는 한 파일에 함께 업로드되어야 합니다. 한 개의 인증서를 업로드하고 나중에 중간 인증서를 추가
할 수 없습니다. 중간 인증서를 사용하는 인증서 기관을 사용하며 해당 중간 인증서가 클라이언트에게 배포되
지 않은 경우, 인증서 경고를 받지 않으려면 중간 인증서를 업로드할 수 있습니다.
인증서에 인증서 체인이 포함된 경우, 중간 인증서와 최종 사용자 인증서를 하나의 파일로 병합해야 합니다. 순
서는 중간 인증서가 먼저 오고 그 후에 최종 사용자 인증서가 위치합니다. 두 인증서는 연속된 것으로, 인증서
사이에 공간은 없습니다.
PKCS#12 파일은 반드시 .p12 확장자이어야 합니다. 이는 인증서 및 비공개 키(선택 사항)만 포함해야 합니다.
단계 6
업로드를 선택합니다.
시스템은 인증서가 유효한지를 결정합니다. 인증서는 다음 이유로 인해 유효하지 않습니다.
• 인증서 파일이 유효한 인증서 파일이 아닙니다.
• 인증서 파일이 만료되었습니다.
• 공개 키가 2048 비트 이하입니다.
• 인증서의 서버 도메인이 사이트 URL과 일치하지 않습니다.
• 시스템에 의해 자동으로 생성된 비공개 키는 인증서와 호환되지 않습니다.
• 이는 시스템 또는 사이트 및 관리 URL에 (DMZ 호스트 이름 이외의) 모든 호스트 이름을 포함하지 않습니
다. MDC 시스템에서는 글로벌 사이트, 로컬 사이트 및 관리 URL을 포함해야 합니다.
단계 7
(선택 사항) 패스프레이즈를 입력합니다.
암호는 PKCS12 아카이브 또는 암호화된 비공개 키(업로드한 PEM 파일에 비공개 키가 포함된 경우)를 해독하
는 데 필요합니다.
단계 8
계속을 선택합니다.
Cisco WebEx Meetings Server 관리 안내서 릴리즈 2.6    
247
인증서 관리하기