Cisco Cisco WebEx Meetings Server 2.6 Guia Da Instalação

Página de 334
будут перенаправлены в активный центр обработки данных. Это может вызвать короткие сбои в работе
активных совещаний. См.
, чтобы получить более
подробную информацию о том, для выполнения каких системных задач необходимо включение режима
технического обслуживания.
Шаг 3
Выберите параметры Настройки > Безопасность > Сертификаты > Сертификаты в системе CWMS или
сертификаты центра обработки данныхN.
Шаг 4
Выберите параметры Другие параметры > Импорт сертификата SSL или частного ключа.
Если в вашей системе уже установлен сертификат, система предупредит, что импорт нового сертификата
приведет к его перезаписи.
Шаг 5
Выберите Обзор и выберите сертификат.
Необходимо выбрать X.509-совместимый сертификат или цепочку сертификатов. Действительные типы
включают приведенные ниже.
• Зашифрованный сертификат PEM/DER: CER/.CRT/.PEM/.KEY.
• Зашифрованный сертификат PKCS12: .P12/.PFX.
Вы можете импортировать цепочку сертификатов с помощью файла PKCS#12 или одного файла блоков
PEM. При использовании файла PEM он должен иметь приведенный ниже формат.
• (Дополнительно) Чтобы загрузить закрытый ключ, он должен быть первым блоком в файле. Он
может быть зашифрованным или расшифрованным. Он должен иметь формат PKCS#8 и
шифрование PEM. Если он зашифрован, для расшифровки введите пароль.
• Следующим компонентом должен быть сертификат центра промежуточной сертификации, который
выпустил ваш сертификат в формате X.509 с шифрованием PEM.
• Вы можете включить столько промежуточных сертификатов, сколько используете в своей
инфраструктуре. Сертификат корневого центра сертификации не должен быть включен. При
использовании закрытого центра сертификации необходимо убедиться в том, что корневой
сертификат передан всем клиентам.
Все сертификаты должны быть загружены в одном файле; вы не можете загрузить один сертификат и
затем добавить промежуточные сертификаты позднее. Во избежание отображения предупреждений о
сертификатах вы можете загрузить промежуточные сертификаты при использовании центра
сертификации, который использует промежуточные сертификаты, и при условии, что промежуточные
сертификаты не распределены между клиентами.
Если сертификат принадлежит цепи сертификатов, необходимо объединить промежуточный сертификат
и сертификат конечного пользователя в один файл. Промежуточный сертификат должен быть первым,
а сертификат конечного пользователя – следующим. Два сертификата находятся вплотную: между
ними нет пространства.
Файлы PKCS#12 должны иметь расширение .p12. Они должны содержать только сертификаты и закрытый
ключ (дополнительно).
Шаг 6
Нажмите Загрузить.
Допустимость сертификата проверяется системой. Сертификат может быть недействителен по указанным
ниже причинам.
• Файл сертификата не является действительным файлом сертификата.
Руководство по администрированию сервера Cisco WebEx Meetings Server, выпуск 2.6
266
Управление сертификатами