Inleiding
Dit document beschrijft hoe de verlopen (client- en server) certificaten op database cluster op Cisco Meeting Server (CMS) moeten worden vernieuwd.
Voorwaarden
Gebruikte componenten
Cisco-vergaderserver
Achtergrondinformatie
Certificaat (client en server) dat wordt gebruikt om een database cluster op Cisco Meeting Server te maken, wordt met een vervaldatum meegeleverd.
Zodra het certificaat afloopt, stoppen de databankknooppunten in cluster met elkaar te praten. Certificaten kunnen niet worden vernieuwd op CMS database clusterknooppunten tenzij cluster wordt verwijderd met behulp van CLI opdracht "database cluster verwijden".
Certificaten zijn gebonden aan OB-diensten die ons geen wijzigingen laten aanbrengen, tenzij een cluster wordt afgebroken en certificaten worden losgekoppeld.
Configureren
Netwerkdiagram
Overzicht van procedures
Stap 1. Neem een back-up van CMS-knooppunten in het cluster
Stap 2. Pak het reservekopiebestand van cms via FTP en opslag op lokale pc.
Stap 3. Verwijder het knooppunt van de database uit cluster.
Stap 4. update de certificaten.
Opmerking: Probeer dezelfde naam van het certificaatbestand te geven als eerder gebruikt (welke is verlopen). U kunt oude verlopen certificaten van Cisco Meeting Server moeten verwijderen om nieuwe te gebruiken om te beïnvloeden.
Stap 5. Maken cluster opnieuw database cluster initialiseren.
Stap 6. Volg het proces om een cluster te maken.
Opmerking: Boven procedure om op alle slaven te volgen en dan ten slotte op de laatste update op de hoofdknooppunten
Configuratieprocedure
Stap 1. In de uitvoer van "database cluster status" geeft het certificaat aan dat is verlopen voor CMS database cluster.
Stap 2. Controleer de vervaldatum van het certificaat door de opdracht 'pki inspecteert <naam>' te gebruiken
Voorzichtig: We kunnen het certificaat niet bijwerken als database cluster actief is. We moeten het knooppunt uit cluster verwijderen. Als een poging wordt gedaan om certificaat bij te werken terwijl cluster actief is. De volgende fout is opgemerkt
Stap 3. Maak een reservekopiebestand op het knooppunt door een reservekopie te maken <filename>
Stap 4. Meld u aan bij FTP-client en trek het bestand naar de lokale pc.
Stap 5. Trek het .back-bestand van de machine naar de lokale pc
Stap 6. Start opdracht om het knooppunt uit het databases-cluster te verwijderen. "Databasecluster verwijdert"
Opmerking: Druk op "Y" in dop. kleine letters " y " zullen niet verder gaan .
Stap 7. Knooppunt is los van cluster.
Stap 8. Knooppunt is verwijderd uit database cluster.
Stap 9. update nieuwe certificatenbestanden voor database cluster. Database cluster zou client- en servercertificaat nodig hebben.
database cluster certs
Stap 10. Voeg knooppunt aan het databases-cluster toe.
Stap 1. De nieuwe certificaatbestanden zijn bijgewerkt.
Stap 12. Voeg het knooppunt toe aan de database cluster master.
Stap 13. Het gegevensbestand cluster is opnieuw goed met bijgewerkte certificaten