はじめに
このドキュメントでは、TMSがSSOを使用したWebexハイブリッド設定の場合に、TMSでWebex SSO証明書を更新する手順について説明します。
前提条件
要 件
次の項目に関する知識があることが推奨されます。
- TMS(Cisco TelePresence Management Suite)
- Webex SSO(シングルサインオン)
- Cisco Collaboration Meeting Rooms(CMR)ハイブリッド設定
使用するコンポーネント
このドキュメントの情報は、次のソフトウェアとハードウェアのバージョンに基づいています。
このドキュメントの情報は、『Cisco Collaboration Meeting Rooms(CMR)Hybrid Configuration Guide(TMS 15.0 - WebEx Meeting Center WBS30)』に基づくものです。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されたものです。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
バックグラウンド情報
この記事では、「renew」ボタンをクリックしてCAのWebポータル経由で証明書がすでに更新されているシナリオについて説明します。 新しいCSR(証明書署名要求)を生成する手順は、このドキュメントには含まれていません。
元のCSRを生成したのと同じWindowsサーバにアクセスできることを確認します。 特定のWindowsサーバにアクセスできない場合は、設定ガイドに従って、新しい証明書の生成に従う必要があります。
更新された証明書をTMSにアップロードする手順
証明書のインポート
元のCSRが生成されているのと同じWindowsサーバで更新された証明書をインポートするには、次の手順を実行します。
ステップ 1:Start > Run > mmcの順に選択します。File > Add Snap-in > Local Computerの順にクリックします(現在のユーザを使用できます)。
ステップ 2Action > Importの順にクリックし、更新された証明書を選択します。Certificate Store: Personalを選択します(必要に応じてdifferentを選択)。
ステップ 3証明書をインポートしたら、右クリックして証明書を開きます。
- 証明書が同じサーバの秘密キーに基づいて更新されている場合、証明書には次の例のように「You have a private key that corresponds to this certificate」と表示されます。

証明書をエクスポートし、TMSにアップロードします
更新された証明書を秘密キーと一緒にエクスポートするには、次の手順を実行します。
ステップ 1:Windows Certificate Manager Snap-inを使用して、既存の秘密キー(証明書ペア)をPKCS#12ファイルとしてエクスポートします。



ステップ 2 Windows Certificate Manager Snap-inを使用して、既存の証明書をBase64 PEMエンコード.CERファイルとしてエクスポートします。ファイル拡張子が.cerまたは.crtであることを確認し、このファイルをWebEx Cloud Servicesチームに提出します。
ステップ 3Cisco TMSにログインし、Administrative Tools > Configuration > WebEx Settingsの順に移動します。 WebEx Sitesペインで、SSOを含むすべての設定を確認します。
ステップ 4 Browseをクリックし、Generating a Certificate for WebExで生成したPKS #12秘密キー証明書(.pfx)をアップロードします。証明書の生成時に選択したパスワードとその他の情報を使用して、残りのSSO設定フィールドに入力します。[Save] をクリックします。
秘密キーを排他的に使用できる場合は、次のOpenSSLコマンドを使用して、.pem形式の署名付き証明書を秘密キーと組み合わせることができます。
openssl pkcs12 -export -inkey tms-privatekey.pem -in tms-cert.pem -out tms-cert-key.p12 -name tms-cert-key
これで、Cisco TMS証明書が作成されました。この証明書には、Cisco TMSにアップロードするSSO設定の秘密キーが含まれています。
トラブルシュート
現在、この設定に関する特定のトラブルシューティング情報はありません。
関連情報