Cisco Cisco WebEx Meetings Server 2.6 Guia Da Instalação

Página de 306
Generar certificados SSL
Su sistema debe tener configurado un certificado SSL. Este producto admite los siguientes tipos de certificados
SSL:
• De firma automática
• Firmado por una autoridad de certificación
• Firmado por una autoridad externa
Para certificados tanto internos como externos:
Al generar manualmente un certificado de firma automática, un administrador puede elegir entre la URL
común y la URL de administración local para el Nombre común (CN).
Al generar una Solicitud de firma de certificado (CSR), un administrador puede elegir entre una URL comodín,
local o común (URL del sitio o URL de administración, dependiendo del tipo de certificado). La lista de
nombres alternativos del sujeto (SAN) es:
• Invisible si el nombre común es un comodín (cubre un dominio completo).
• Precargada pero puede ser modificada por un administrador si el nombre común es una URL que no
cubre un dominio completo. Recomendamos mantener la lista precargada, pero un administrador puede
agregar entradas. Recomendamos con énfasis no extraer los elementos precargados de la lista.
Generar una Solicitud de firma de certificado (CSR)
El método de hash utilizado para generar la Solicitud de firma de certificado (CSR) y la clave privada para
los certificados SSL en CWMS 2.5 y versiones anteriores utilizan SHA2 (SHA256).
Los certificados de aplicación tanto internos como externos y los CSR tienen las siguientes opciones:
• Tipos de clave:
• RSA
• EC
• Para el tipo de clave RSA la longitud es de 2048.
• Algoritmos hash de RSA:
• SHA1
• SHA224
• SHA256
• SHA384
• SHA512
• Tamaños de clave y algoritmos hash para certificados de EC:
• Tamaño de clave 256:
• SHA256
   Guía de administración de Cisco WebEx Meetings Server, versión 2.6
242
Administrar certificados