> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/vi/dich-vu-doanh-nghiep-lon-nang-cao/zoom-node/zoom-node-deployment-field-guide/zoom-node-post-deployment-configuration-and-management.md).

# Cấu hình và quản lý sau triển khai Zoom Node

Sau khi triển khai Zoom Node vào môi trường hypervisor, việc cấu hình bắt đầu với giao diện người dùng terminal (TUI), nơi các quản trị viên hoàn tất các tác vụ thiết lập nền tảng thiết yếu như đặt mật khẩu hệ thống và bật các giao diện mạng.

Sau khi cấu hình ban đầu hoàn tất, việc quản lý nền tảng chuyển sang giao diện GUI web của Zoom Node, cung cấp một giao diện tập trung cho các thao tác nâng cao. Từ giao diện này, các quản trị viên có thể Cấu hình các Cài đặt mạng chi tiết, đăng ký Node với Zoom, quản lý chứng chỉ và triển khai các mô-đun chức năng.

Mỗi bước trong quy trình cấu hình được mô tả trong phần này, và quy trình này hỗ trợ các triển khai an toàn, có khả năng mở rộng và phù hợp với chính sách của bạn.

### <mark style="color:xanh dương;">Cấu hình nền tảng ban đầu qua console và web GUI</mark>

Việc Cấu hình Zoom Node bắt đầu thông qua console của hypervisor, nơi các quản trị viên Cấu hình một mật khẩu an toàn và tên máy chủ. Sau thiết lập ban đầu này, bạn sẽ sử dụng GUI web cục bộ cho Cấu hình mạng, gán Địa chỉ IP tĩnh và đăng ký nền tảng.

Phần này hướng dẫn toàn bộ quy trình thiết lập để chuẩn bị Node cho việc triển khai dịch vụ.

#### Truy cập Console và Thiết lập ban đầu

Để Cấu hình Zoom Node:

1. Truy cập console của máy ảo Zoom Node thông qua console Hypervisor.

<figure><img src="/files/a83e9dfdb2bd9934e62ad23a45f5ab125e42386c" alt=""><figcaption></figcaption></figure>

2. Node sẽ khởi động và chờ một mật khẩu mới được Cấu hình.\\

   <figure><img src="/files/f17e899ea78f7d004dfe080e3044b5b6d05005eb" alt="" width="563"><figcaption></figcaption></figure>

{% hint style="info" %}
Bạn có thể cần nhấn ESC vài lần để quay lại màn hình này nếu các ký tự không hợp lệ đã được gửi tới console.
{% endhint %}

3. Đi vào một mật khẩu đáp ứng các yêu cầu sau:
   1. 8-16 ký tự có chứa một số
   2. Một ký hiệu từ các lựa chọn sau ( ! . @ % # \* \_ \~ ?)
   3. Một chữ cái in hoa và một chữ cái in thường
4. Đi vào mật khẩu lần thứ hai.

{% hint style="info" %}
Tên người dùng được dùng cho Truy cập cục bộ là zoom-setup (chữ thường và có dấu gạch nối). Tên người dùng này sẽ được yêu cầu cho Truy cập GUI cục bộ hoặc console.
{% endhint %}

5. Chọn **Đi vào** để Thay đổi tên máy chủ.\\

   <figure><img src="/files/70752034f8da316fc0225843fe078629f59e5a60" alt="" width="563"><figcaption></figcaption></figure>
6. Đi vào **Tên miền đủ điều kiện (FQDN)**, là tên máy chủ và bất kỳ hậu tố miền nào.
   1. Trong ví dụ này, Node được đặt tên là `zn-sjc-zn01.localdomain.com`.

{% hint style="info" %}
Tên miền đủ điều kiện này sẽ được dùng cho việc quản lý chứng chỉ và để đặt tên cho Zoom Node trong cổng thông tin quản trị Zoom. Nếu bạn dự định dùng chứng chỉ của riêng mình thay vì chứng chỉ được Zoom tự động quản lý, thì FQDN này phải **khớp chính xác** với CN hoặc SAN trong chứng chỉ.
{% endhint %}

7. Chọn **Đi vào** để chấp nhận tên.
8. Chọn **phím ESC hai lần** để quay lại menu chính. Màn hình sẽ trông tương tự như hình ảnh sau:\\

   <figure><img src="/files/5bee79a64087bae506c3ac6bd60a01049384b54b" alt=""><figcaption></figcaption></figure>

Các Địa chỉ IP có thể được Cấu hình bằng giao diện người dùng văn bản của console (TUI) hoặc thông qua giao diện người dùng đồ họa cục bộ (GUI, còn gọi là cổng web) bằng trình duyệt khi Node đã được gán một Địa chỉ.

Trong ảnh chụp màn hình ở trên, Zoom Node đã được triển khai trên một mạng có máy chủ DHCP và đã được cấp Địa chỉ IP `10.15.1.126`.

Nếu không có máy chủ DHCP nào Đang rảnh trên subnet, thì địa chỉ đầu tiên phải được Cấu hình thủ công qua TUI. Sau đó bạn có thể Cấu hình các địa chỉ tiếp theo bằng TUI hoặc GUI.

#### Cấu hình mạng

Zoom khuyến nghị sử dụng GUI cục bộ như một phương pháp đơn giản hơn. Để Cấu hình bằng GUI cục bộ:

1. Truy cập URL hiển thị màu xanh trên trang console của Zoom Node.
   1. Trong ví dụ ở phần trước, đó là: `https://10.15.1.126:8443`.
2. Chấp nhận các chứng chỉ tự ký.
3. Màn hình đăng nhập Zoom Node xuất hiện.\\

   <figure><img src="/files/ad898423dda79cd5bc0cf0500e573c5d36e766a5" alt=""><figcaption></figcaption></figure>
4. Đi vào mật khẩu đã đặt trong TUI.
5. Bảng điều khiển của cổng thông tin quản trị cục bộ Node xuất hiện.\\

   <figure><img src="/files/c02a3974d17846712921ee34b07212afd8d6ece2" alt=""><figcaption></figcaption></figure>
6. Nhấp vào **Mạng** ở bên trái màn hình.\\

   <figure><img src="/files/12008c290d92760dea40c17395cce610c20bbb6d" alt=""><figcaption></figcaption></figure>
7. Nhấp vào nút **Cấu hình** nút để sửa đổi Cài đặt mạng.

{% hint style="info" %}
Một Zoom Node sẽ sử dụng tối đa năm (5) Địa chỉ IP, một cho Hệ điều hành của Node và một cho mỗi dịch vụ được triển khai trên Node. Zoom Node có thể chia sẻ Địa chỉ IP của Hệ điều hành với dịch vụ đầu tiên được triển khai. Tùy thuộc vào mục đích của Zoom Node này, sẽ cần từ một (1) đến năm (5) Địa chỉ IP. Ví dụ, Zoom Meetings Hybrid yêu cầu tối thiểu hai (2) cho mỗi Node (1 ZCP + 1 HMMR) và tối đa năm (5) (1 NodeOS + 1 ZCP + 3 HMMRs).
{% endhint %}

Trong ví dụ này, DHCP đã tự động gán Địa chỉ IP đầu tiên. Rất nên cấp cho Zoom Node các Địa chỉ IP tĩnh để đảm bảo nó không thay đổi nếu máy chủ DHCP cấp một địa chỉ khác trong tương lai.

Vì bạn đang giao tiếp chủ động với GUI cục bộ của Zoom Node trên Địa chỉ IP được DHCP gán, bạn không thể xóa nó. Điều đó sẽ ngắt kết nối bạn khỏi Node. Trước tiên bạn phải Thêm các địa chỉ khác, sau đó bạn có thể kết nối với GUI bằng Địa chỉ IP mới và xóa Địa chỉ IP DHCP sau.

**Thêm các Địa chỉ IP bổ sung**

Để Thêm các địa chỉ bổ sung:

1. Nhấp vào nút **cộng** nút phía trên Địa chỉ IP 1.

<figure><img src="/files/307842f2892f1109c1a2006d9610cb34427fce1f" alt="" width="563"><figcaption></figcaption></figure>

2. Đi vào Địa chỉ IP mới ở định dạng CIDR.
   1. Định dạng CIDR bao gồm mặt nạ mạng con ở cuối, theo ký hiệu dấu gạch chéo. Ví dụ: `/24` tương đương với `255.255.255.0`; `/23` là `255.255.252.0`; `/16` là `255.255.0.0`; và cứ thế tiếp tục.\\

      <figure><img src="/files/6c767fe25b400cf1b36287b7a2064c805d9c034a" alt=""><figcaption></figcaption></figure>
3. Nhấp vào **Thêm** để Đi vào địa chỉ.
4. (Tùy chọn) Lặp lại quy trình này cho nhiều Địa chỉ IP tùy bạn cần.
5. Khi các Địa chỉ IP đã được thêm, nhấp vào **Lưu** để áp dụng các địa chỉ cho Zoom Node.\\

   <figure><img src="/files/2b45521b22b082463ae7bc73176d9974c528049a" alt="" width="324"><figcaption></figcaption></figure>
6. Xem lại thẻ Network của Bảng điều khiển, và bên dưới thẻ Interface bạn sẽ thấy tất cả các Địa chỉ IP đã thêm.\\

   <figure><img src="/files/2d187320674f502e82da5e67bc73ec580e5329d8" alt=""><figcaption></figcaption></figure>

**Kết nối tới Địa chỉ IP mới**

Sau khi thêm bốn Địa chỉ IP tĩnh, địa chỉ DHCP cũ được gán cho Node trong danh sách.

Trước khi xóa địa chỉ DHCP, bạn cần kết nối tới một trong các IP tĩnh đã được gán. Trong ví dụ sau, **chính** địa chỉ sẽ là `10.15.1.90`.

Để kết nối:

1. Sửa URL trong một cửa sổ trình duyệt để sử dụng Địa chỉ IP mới. Kết nối tới: `https://10.15.1.90:8443`.
2. Chấp nhận chứng chỉ tự ký để kết nối.
3. Đi vào mật khẩu bạn đã gán cho Node.

<figure><img src="/files/923b6a3d0359b93def69996fe91172d33c756f67" alt="" width="521"><figcaption></figcaption></figure>

4. Menu chính sẽ xuất hiện lại.
5. Nhấp vào **Mạng** từ phía bên trái của màn hình.\\

   <figure><img src="/files/f777ba8adf468a0676e8de909b5daaead6ded92a" alt="" width="563"><figcaption></figcaption></figure>
6. Nhấp vào **Cấu hình**.
7. Tìm kiếm trong danh sách Địa chỉ IP được gán qua DHCP.
8. Nhấp vào nút **- (dấu trừ)** nút bên cạnh địa chỉ DHCP để xóa nó.
9. Nhấp vào **Xóa** để xác nhận.
10. Nhấp vào **Lưu** để áp dụng Cài đặt Địa chỉ IP.

Trong ảnh chụp màn hình ví dụ sau đây, giờ chúng ta có bốn Địa chỉ IP tĩnh mà chúng ta muốn gán cho Node.

<figure><img src="/files/319bab0501ab754e53cd869d0e240868a7f8a1c8" alt="" width="413"><figcaption></figcaption></figure>

Tùy chọn, bạn có thể Cấu hình các Cài đặt mạng khác như DNS, Cài đặt máy chủ proxy hoặc các Giao diện mạng bổ sung.

Hãy lưu ý rằng Zoom Node sẽ tự động tìm kiếm các NIC bổ sung được gán cho VM và Cho phép Cấu hình nếu muốn triển khai nhiều NIC.

#### Đăng ký nền tảng

Như đã đề cập trước đó trong Hướng dẫn thực địa, bạn sẽ cần đảm bảo rằng **URL tùy biến** đã được Hỗ trợ Zoom phê duyệt và áp dụng cho tài khoản của bạn. Điều này là bắt buộc.

Để xác định xem bạn đã được gán URL tùy biến hay chưa, hãy đăng nhập vào cổng thông tin quản trị Zoom. Nhấp vào **Quản lý tài khoản > hồ sơ tài khoản** rồi cuộn xuống đến **URL tùy biến** phần.

<figure><img src="/files/b98f016f605630a1ed8b6024acef98c652634520" alt=""><figcaption></figcaption></figure>

Tiếp theo, hãy đảm bảo rằng các quy tắc mạng và tường lửa đã được thiết lập để cho phép Zoom Node giao tiếp với đám mây của Zoom theo các điều kiện tiên quyết đã nêu trong tài liệu này.

Để xác định xem Zoom Node có đủ kết nối tới đám mây của Zoom hay không, hãy nhấp vào **Chẩn đoán** menu từ GUI cục bộ của Zoom Node:

<figure><img src="/files/b76a7acb4d2d2cb5528f4cd478020ac9dd9cebe2" alt=""><figcaption></figcaption></figure>

Ảnh chụp màn hình ở trên cho thấy Zoom Node có kết nối đầy đủ và sẵn sàng để được đăng ký với Zoom cloud.

Bây giờ, bạn sẽ tạo mã đăng ký. Đăng nhập lại vào cổng thông tin quản trị Zoom.

Từ trang chính, cuộn xuống và nhấp vào **Quản lý Node** thả xuống bên dưới **quản trị viên** phần. Nhấp **Mô-đun**. Sau đó, nhấp vào **Nút** thẻ ở phía trên cùng của màn hình.

<figure><img src="/files/1515fb5ca1f0afafd11c89d29fb02926ceeb3bce" alt=""><figcaption></figcaption></figure>

Theo mặc định,  **Zoom Node - Meetings Hybrid** phần này xuất hiện. Bạn có thể nhấp vào tên mô-đun đó ở đầu màn hình, nơi hoạt động như một danh sách thả xuống. Sau đó, bạn có thể Chọn thêm các Mô-đun Dịch vụ nếu cần.

<figure><img src="/files/27fdbf61da3d0b50533a1483def6ece330183756" alt=""><figcaption></figcaption></figure>

Zoom Node cần được triển khai dưới họ mô-đun phù hợp. Ví dụ, nếu bạn đang triển khai mô-đun Recording Hybrid, nó thuộc cùng họ với mô-đun Meetings Hybrid. Điều đó cho phép chúng được triển khai trên cùng một Zoom Node với dung lượng giảm.

{% hint style="info" %}
Điều quan trọng cần hiểu là hiện tại, một Zoom Node duy nhất không thể chạy các mô-đun từ các họ khác nhau cùng lúc. Một VM Zoom Node duy nhất chỉ có thể phục vụ một loại họ mô-đun như Meetings Hybrid hoặc cuộc trò chuyện Hybrid.
{% endhint %}

### <mark style="color:xanh dương;">Xem xét Node Agent đang chạy</mark>

Sau khi thiết lập, Zoom Node phải được xác nhận là Đang hoạt động và đã được đăng ký trong cổng thông tin quản trị Zoom. Trạng thái Node Agent có thể được xác minh từ giao diện đồ họa cục bộ, trong khi việc đăng ký cuối cùng diễn ra trong phần Unconfirmed Nodes của cổng thông tin. Sau khi xác nhận, hệ thống sẽ tự động cài đặt các tác nhân cần thiết để hoàn tất kích hoạt.

Để xác nhận Zoom Node là Đang hoạt động:

1. Nhấp vào **Home** ở phía bên trái màn hình.
2. Bên dưới **Trạng thái dịch vụ** phần này, bạn sẽ thấy rằng Node Agent đang chạy.

<figure><img src="/files/f36d37d4bfcba26de3f3dcb44458fec13c0253f6" alt=""><figcaption></figcaption></figure>

3. Nhấp vào thẻ cổng thông tin quản trị Zoom đang mở của bạn. Nếu nó vẫn còn mở từ bước trước, bạn sẽ thấy **Tạo mã** màn hình.
4. Nhấp vào nút **< Quay lại** liên kết ở đầu trang để quay lại danh sách Node.
5. (Tùy chọn) Nếu không, hãy truy cập **Nút** phần của cổng thông tin quản trị.

<figure><img src="/files/f234b67066cc5a37d8eef78e61a9437f95301b7b" alt=""><figcaption></figcaption></figure>

6. Xem lại **Node chưa được xác nhận** thẻ ở đầu màn hình. Lưu ý rằng giờ đây có một chấm đỏ nhỏ bên cạnh **Node chưa được xác nhận** cho thấy một Node mới đã được đăng ký. Nó cần được xác nhận.
7. Nhấp vào nút **Node chưa được xác nhận** thẻ.
8. Xác minh xem tên Node và địa chỉ IP có đúng cho Node mới hay không.

<figure><img src="/files/a4de0cda792168f184236cc5fb5bb3eb75ade7fc" alt=""><figcaption></figcaption></figure>

9. Nhấp vào nút **Xác nhận** nút khi sẵn sàng.
10. Một cửa sổ hội thoại mới xuất hiện.

<figure><img src="/files/9b447ee570c6b5d310295f4f44a364cfc63158ad" alt="" width="374"><figcaption></figcaption></figure>

11. (Tùy chọn) Đi vào mô tả của Node nếu muốn.
12. Nhấp vào nút **Vị trí của Node** trường và đi vào Vị trí thực tế của Node.
13. Nhấp vào **Xác nhận**.

Node giờ sẽ biến mất khỏi trang Node chưa xác nhận.

Trên trang Node chính một lần nữa, nhấp vào **Node đã xác nhận** thẻ ở đầu màn hình để xem Node được liệt kê.

<figure><img src="/files/4b4f5cd4725b9f6ca22d86bf66560337c07fd98a" alt=""><figcaption></figcaption></figure>

Node hiện đã được đăng ký với đám mây Zoom. Sau khi Node được đăng ký, nó sẽ bắt đầu quy trình đẩy các Tác tử Node mới nhất lên hệ thống. Quá trình này có thể mất đến năm (5) phút.

Bạn có thể nhấp vào **Tên Zoom Node** để nhận chi tiết về các đại lý. Việc này có thể mất vài phút. Hãy đợi vài phút rồi quay lại hoặc làm mới trang để kiểm tra trạng thái.

Khi cả ba tác nhân đã được cài đặt và đang chạy, việc xác nhận Node đã hoàn tất.

### <mark style="color:xanh dương;">Quản lý chứng chỉ (BYOC)</mark>

Nếu bạn Chọn cung cấp các chứng chỉ của riêng mình thay vì sử dụng Auto-PKI, thì bạn phải đăng ký các chứng chỉ bằng cách truy cập GUI cục bộ của Zoom Node. Bạn có tùy chọn либо tạo một Khóa Riêng tư và một tệp CSR để một CA được công khai tin cậy ký, hoặc bạn có thể nhập Khóa Riêng tư và chứng chỉ của riêng bạn được tạo ở nơi khác và được CA được công khai tin cậy ký.

Bạn nên mở một thẻ trình duyệt tới giao diện đồ họa cục bộ của Zoom Node nếu bạn đã làm theo các hướng dẫn thiết lập và cấu hình trước đó.

{% hint style="info" %}
Bạn cũng có thể duyệt đến `https://<NODE IP>:8443` để đăng nhập.
{% endhint %}

xác thực bằng thông tin xác thực được thiết lập trong quá trình triển khai Node. Tên người dùng là `zoom-setup`, và mật khẩu là mật khẩu bạn đã cấu hình.

<figure><img src="/files/c02a3974d17846712921ee34b07212afd8d6ece2" alt=""><figcaption></figcaption></figure>

#### Đăng ký chứng chỉ

Để triển khai và đăng ký chứng chỉ của bạn:

1. Nhấp vào **chứng chỉ** ở bên trái màn hình.\\

   <figure><img src="/files/6a5eb6d5f6c05fee6858980835f999bad438cf51" alt=""><figcaption></figcaption></figure>
2. Nhấp vào **Tải lên chứng chỉ của bạn** để bắt đầu quá trình đăng ký.
   1. Sẽ chưa có tải lên nào.\\\\

      <figure><img src="/files/8544c7892bd933f2f163d2a6f5c90e57a373b814" alt=""><figcaption></figcaption></figure>
3. Bên dưới **chứng chỉ** phần, Chọn một phương thức để cung cấp chứng chỉ.

Nếu bạn không chắc nên Chọn tùy chọn nào, hãy liên hệ với người liên hệ của nhóm bảo mật phụ trách chứng chỉ cho Tổ chức của bạn. Đây là quy trình phổ biến hơn đối với từng máy chủ: tạo CSR, để nó được ký, rồi tải lên chứng chỉ lên máy chủ. Nếu bạn đã có khóa riêng và chứng chỉ đã được ký và đáp ứng yêu cầu, bạn có thể tải chúng lên trực tiếp.

{% hint style="info" %}
Chứng chỉ cho Zoom Node phải được mã hóa Base-64 và thường có phần mở rộng như `pem`, cer hoặc `crt`). Các tệp có thể chỉnh sửa trong trình soạn thảo văn bản và sẽ bao gồm các tiêu đề như sau:

`-----BEGIN CHỨNG CHỈ-----`

Hình ảnh ví dụ:

<img src="/files/f93ae351d5888e03e64e4ee4bc444b666f1332e5" alt="" data-size="original">
{% endhint %}

Hướng dẫn cho cả hai tùy chọn được trình bày bên dưới.

#### Tùy chọn 1: Tải lên một chứng chỉ hiện có và cặp khóa riêng

Màn hình sau sẽ xuất hiện sau khi Chọn tùy chọn này:

<figure><img src="/files/394bc545c5e61cd1628302fb6fabbcd1fcfbe01c" alt=""><figcaption></figcaption></figure>

Tiếp theo, bạn phải cung cấp ba tệp để tải lên cho mỗi lời nhắc của từng phần:

* **Chọn tệp CRT của máy chủ**: Đây chính là chứng chỉ máy chủ được mã hóa base-64.
  * Chứng chỉ máy chủ này sẽ là một khối văn bản duy nhất có một `----BEGIN CHỨNG CHỈ----` tiêu đề và một `----END CHỨNG CHỈ----` phần cuối.
* **Chọn tệp khóa riêng**: Đây là khóa mã hóa riêng tư mà máy chủ sử dụng.
  * Tính bảo mật của tệp này là tối quan trọng. Đừng chia sẻ nó.
* **Chọn tệp CRT của chuỗi tin cậy**: Tệp này chứa bất kỳ chứng chỉ trung gian và chứng chỉ gốc nào mà tệp CRT của máy chủ của bạn đã được ký bởi CA công khai.
  * Đôi khi một chuỗi chứng chỉ có thể bao gồm cả phần chứng chỉ máy chủ. Bạn chỉ sử dụng tất cả các chứng chỉ trung gian và chứng chỉ gốc trong tệp này, nhưng không dùng phần máy chủ.

{% hint style="info" %}
Một tệp chứng chỉ duy nhất thường chứa chứng chỉ máy chủ, sau đó là các chứng chỉ trung gian và gốc trong một chuỗi. Bạn sẽ cần dùng trình soạn thảo văn bản để tách chứng chỉ máy chủ (thường ở đầu) khỏi phần còn lại của chuỗi tin cậy. Điều này sẽ tạo ra hai tệp chứng chỉ (một cho máy chủ và một cho chuỗi tin cậy) và một tệp khóa riêng duy nhất.
{% endhint %}

#### Tùy chọn 2: Tạo Yêu cầu ký chứng chỉ (CSR)

Màn hình sau sẽ xuất hiện sau khi Chọn tùy chọn này:

<figure><img src="/files/361155ab776c7acacdf3d366e4d36f701b20cbbd" alt=""><figcaption></figcaption></figure>

1. Điền đầy đủ tất cả các trường bằng thông tin của Tổ chức bạn.
   1. Nhớ rằng đó là **rất quan trọng** phải có bất kỳ SAN nào được đưa vào CSR trước khi nó được ký.
2. Nhấp vào **Tiếp**.\\

   <figure><img src="/files/2e7b48775813523ef6b6e02f6e652038705bfb41" alt=""><figcaption></figcaption></figure>
3. Nhấp vào nút **Tải xuống tệp CSR** nút.
4. Nhấp vào nút **Tải xuống tệp khóa riêng** nút.

{% hint style="danger" %}
Giữ khóa riêng an toàn.
{% endhint %}

{% hint style="info" %}
CSR cần được gửi đến CA được công khai tin cậy để ký. Sau khi nó được ký, bạn có thể Tiếp tục quy trình.
{% endhint %}

5. Cuộn xuống phần tiếp theo.\\

   <figure><img src="/files/9156e622bd8baa6096b114c515050df7d3c086c7" alt=""><figcaption></figcaption></figure>

Tiếp theo, bạn phải cung cấp ba tệp để tải lên cho mỗi lời nhắc của từng phần:

* **Chọn tệp CRT của máy chủ**: Đây chính là chứng chỉ máy chủ được mã hóa base-64.
  * Chứng chỉ máy chủ này sẽ là một khối văn bản duy nhất có một `----BEGIN CHỨNG CHỈ----` tiêu đề và một `----END CHỨNG CHỈ----` phần cuối.
* **Chọn tệp khóa riêng**: Đây là khóa mã hóa riêng tư mà máy chủ sử dụng.
  * Tính bảo mật của tệp này là tối quan trọng. Đừng chia sẻ nó.
* **Chọn tệp CRT của chuỗi tin cậy**: Tệp này chứa bất kỳ chứng chỉ trung gian và chứng chỉ gốc nào mà tệp CRT của máy chủ của bạn đã được ký bởi CA công khai.
  * Đôi khi một chuỗi chứng chỉ có thể bao gồm cả phần chứng chỉ máy chủ. Bạn chỉ sử dụng tất cả các chứng chỉ trung gian và chứng chỉ gốc trong tệp này, nhưng không dùng phần máy chủ.

{% hint style="info" %}
Một tệp chứng chỉ duy nhất thường chứa chứng chỉ máy chủ, sau đó là các chứng chỉ trung gian và gốc trong một chuỗi. Bạn sẽ cần dùng trình soạn thảo văn bản để tách chứng chỉ máy chủ (thường ở đầu) khỏi phần còn lại của chuỗi tin cậy. Điều này sẽ tạo ra hai tệp chứng chỉ (một cho máy chủ và một cho chuỗi tin cậy) và một tệp khóa riêng duy nhất.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/vi/dich-vu-doanh-nghiep-lon-nang-cao/zoom-node/zoom-node-deployment-field-guide/zoom-node-post-deployment-configuration-and-management.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
