Cisco Cisco Expressway 维护手册

下载
页码 343
replacing existing certificates for a particular issuer and subject, you have to manually delete the previous 
certificates.
 
To replace all of the currently uploaded CA certificates with the system's original list of trusted CA 
certificates, click Reset to default CA certificate.
 
To view the entire list of currently uploaded trusted CA certificates, click Show all (decoded) to view it in a 
human-readable form, or click Show all (PEM file) to view the file in its raw format.
 
To view an individual trusted CA certificate, click on View (decoded) in the row for the specific CA 
certificate.
 
To delete one or more CA certificates, tick the box(es) next to the relevant CA certificate(s) and click 
Delete.
certificate file.
Managing the Expressway's server certificate
The 
Server certificate
 page (
Maintenance > Security certificates > Server certificate
) is used to manage 
the Expressway's server certificate. This certificate is used to identify the Expressway when it 
communicates with client systems using TLS encryption, and with web browsers over HTTPS. You can:
 
view details about the currently loaded certificate
 
generate a certificate signing request
 
upload a new server certificate
Viewing the currently uploaded certificate
The 
Server certificate data
 section shows information about the server certificate currently loaded on the 
Expressway.
 
To view the currently uploaded server certificate file, click Show (decoded) to view it in a human-readable 
form, or click Show (PEM file) to view the file in its raw format.
 
To replace the currently uploaded server certificate with the Expressway's original certificate, click Reset 
to default server certificate
.
Note: do not allow your server certificate to expire as this may cause other external systems to reject your 
certificate and prevent the Expressway from being able to connect to those systems.
Generating a certificate signing request (CSR)
The Expressway can generate server certificate signing requests. This removes the need to use an external 
mechanism to generate and obtain certificate requests. 
To generate a CSR:
 1.  Go to 
Maintenance > Security certificates > Server certificate
.
 2.  Click Generate CSR to go to the 
Generate CSR
 page.
 3.  Enter the required properties for the certificate.
 
See 
 if your Expressway is part of a cluster.
 
See 
 if this Expressway is part of a Unified 
Communications solution.
Cisco Expressway Administrator Guide (X8.1.1)
Page 180 of 343
Maintenance
About security certificates