> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/zh/gao-ji-qi-ye-fu-wu/zoom-node/zoom-node-deployment-field-guide/zoom-node-post-deployment-configuration-and-management.md).

# Zoom Node 部署后配置和管理

部署虚拟机监控程序解决方案后，请完成本节以配置网络设置、管理证书等。

在将 Zoom Node 部署到虚拟机监控程序环境后，配置从终端用户界面（TUI）开始，管理员在其中完成诸如设置系统密码和启用网络接口等基本平台设置任务。

初始配置完成后，平台管理将转移到 Zoom Node Web GUI，它为高级操作提供了一个集中式界面。通过此界面，管理员可以配置详细的网络设置、在 Zoom 中注册 Node、管理证书并部署功能模块。

本节描述配置工作流中的每个步骤，而该工作流支持安全、可扩展且符合您策略的部署。

### <mark style="color:蓝色;">通过控制台和 Web GUI 进行初始平台配置</mark>

Zoom Node 的配置从虚拟机监控程序控制台开始，管理员在其中配置安全密码和主机名。完成此初始设置后，您将使用本地 Web GUI 进行网络配置、静态 IP 地址分配和平台注册。

本节将引导您完成完整的设置工作流，以便为服务部署准备 Node。

#### 控制台访问和初始设置

要配置 Zoom Node：

1. 通过 Hypervisor 控制台访问 Zoom Node VM 的控制台。

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-44c16abeb9f2f680a5a8323632e252608f104676%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

2. Node 将启动并等待配置新密码。\\

   <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-c3cc4aa4e31a6e8ac3d31b170871aa79973da340%2Funknown.png?alt=media" alt="" width="563"><figcaption></figcaption></figure>

{% hint style="info" %}
如果向控制台发送了无效字符，您可能需要按 ESC 键几次才能返回此屏幕。
{% endhint %}

3. 输入一个满足以下要求的密码：
   1. 8-16 个字符并包含一个数字
   2. 以下选项中的一个符号（ ! . @ % # \* \_ \~ ?）
   3. 一个大写字母和一个小写字母
4. 再次输入密码。

{% hint style="info" %}
用于本地访问的用户名是 zoom-setup（全小写并带连字符）。访问本地 GUI 或控制台时需要此用户名。
{% endhint %}

5. 选择 **输入** 以更改主机名。\\

   <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-7b11786367f57bf452d69bf5446bfe95fb929abf%2Funknown.png?alt=media" alt="" width="563"><figcaption></figcaption></figure>
6. 输入 **完全限定域名 (FQDN)**，即主机名和任何域后缀。
   1. 在此示例中，Node 命名为 `zn-sjc-zn01.localdomain.com`.

{% hint style="info" %}
此 FQDN 将用于证书管理，并用于在 Zoom 管理员门户中命名 Zoom Node。如果您计划使用自己的证书而不是 Zoom 自动管理的证书，则此 FQDN 必须 **完全匹配** 证书中的 CN 或 SAN。
{% endhint %}

7. 选择 **输入** 以接受该名称。
8. 选择 **ESC 键两次** 返回主菜单。屏幕将类似于以下图像：\\

   <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-61c6d1941ebfbf71d8b0db9e4ea92fef27b9b5d0%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

IP 地址可以通过控制台文本用户界面（TUI）进行配置，也可以在 Node 分配到地址后，通过本地图形用户界面（GUI，即 web 门户）使用浏览器进行配置。

在上面的截图中，Zoom Node 已部署在具有 DHCP 服务器的网络上，并已获得 IP 地址 `10.15.1.126`.

如果子网中没有 DHCP 服务器可用，则必须先通过 TUI 手动配置第一个地址。然后，您可以使用 TUI 或 GUI 配置后续地址。

#### 网络配置

Zoom 推荐使用本地 GUI 作为更简单的方法。要使用本地 GUI 进行配置：

1. 浏览 Zoom Node 控制台页面上以蓝色显示的 URL。
   1. 在上一节的示例中，它是： `https://10.15.1.126:8443`.
2. 接受自签名证书。
3. Zoom Node 登录屏幕出现。\\

   <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-14076ab9236a3b5f6bc06206577429f0cf045dd1%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>
4. 输入在 TUI 中设置的密码。
5. Node 本地管理员门户仪表板出现。\\

   <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-febb051c8566955aaccdb9812a0280863d99a7c8%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>
6. 点击 **网络** 在屏幕左侧。\\

   <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-581d4f84892a91462d5c5d2c9754505748197259%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>
7. 点击 **配置** 按钮以修改网络设置。

{% hint style="info" %}
Zoom Node 最多将使用五 (5) 个 IP 地址：一个用于 Node 操作系统，一个用于 Node 上部署的每项服务。Zoom Node 可以将操作系统 IP 地址与部署的第一项服务共享。根据此 Zoom Node 的用途，需要一 (1) 到五 (5) 个 IP 地址。例如，Zoom Meetings Hybrid 每个 Node 至少需要两个 (2)（1 个 ZCP + 1 个 HMMR），最多需要五个 (5)（1 个 Node 操作系统 + 1 个 ZCP + 3 个 HMMR）。
{% endhint %}

在此示例中，DHCP 已自动分配第一个 IP 地址。强烈建议为 Zoom Node 分配静态 IP 地址，以确保如果 DHCP 服务器将来分配不同的地址，它不会更改。

由于您正在通过 DHCP 分配的 IP 地址与 Zoom Node 本地 GUI 进行主动通信，因此您无法移除它。那样会使您与 Node 断开连接。您必须先添加其他地址，然后才能使用新 IP 连接到 GUI，并在之后移除 DHCP IP。

**添加其他 IP 地址**

要添加其他地址：

1. 点击 **加号** IP 地址 1 上方的按钮。

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-f434ea9cd3ca42c1b3d057920201b12183eb95a2%2Funknown.png?alt=media" alt="" width="563"><figcaption></figcaption></figure>

2. 以 CIDR 格式输入新的 IP 地址。
   1. CIDR 格式在末尾包含子网掩码，采用斜杠表示法。示例： `/24` 等同于 `255.255.255.0`; `/23` 是 `255.255.252.0`; `/16` 是 `255.255.0.0`；等等。\\

      <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-aa88d04d745b225af30811924e76fd1350ce951e%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>
3. 点击 **添加** 以输入该地址。
4. （可选）根据需要重复此过程，为尽可能多的 IP 地址执行。
5. 添加完 IP 地址后，点击 **保存** 以将这些地址应用到 Zoom Node。\\

   <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-aa7914ac62fa9fb373f4048315e3eaa635e2d6cc%2Funknown.png?alt=media" alt="" width="324"><figcaption></figcaption></figure>
6. 查看仪表板的网络选项卡，在接口选项卡下你会看到所有已添加的 IP 地址。\\

   <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-35f8f79b34aecb9ac224ac5c37d4e3dce27e319d%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

**连接到新的 IP 地址**

添加四个静态 IP 地址后，列表中的 Node 将分配到旧的 DHCP 地址。

在移除 DHCP 地址之前，你需要连接到一个静态分配的 IP。以下示例中， **主** 地址将是 `10.15.1.90`.

要连接：

1. 修改浏览器窗口中的 URL，使用新的 IP 地址。连接到： `https://10.15.1.90:8443`.
2. 接受自签名证书以连接。
3. 输入分配给 Node 的密码。

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-7d4bbe01c0fc8d0c8884dbfa001a7cea3092d75c%2Funknown.png?alt=media" alt="" width="521"><figcaption></figcaption></figure>

4. 主菜单将再次出现。
5. 点击 **网络** 从屏幕左侧。\\

   <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-7f4e6d2c53de229ebe4c75475a127b765c5f425c%2Funknown.png?alt=media" alt="" width="563"><figcaption></figcaption></figure>
6. 点击 **配置**.
7. 在列表中查找通过 DHCP 分配的 IP 地址。
8. 点击 **-（减号）** 按钮旁边，用于将其移除。
9. 点击 **删除** 以确认。
10. 点击 **保存** 以应用 IP 地址设置。

在下面的示例截图中，我们现在拥有希望分配给 Node 的四个静态 IP 地址。

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-612c4dbc88f4d78254f81a5540ce696238374757%2Funknown.png?alt=media" alt="" width="413"><figcaption></figcaption></figure>

可选地，你还可以配置其他网络设置，例如 DNS、代理服务器设置或其他网络接口。

请注意，如果需要多 NIC 部署，Zoom Node 将自动查找分配给 VM 的其他 NIC，并允许进行配置。

#### 平台注册

如前面《Field Guide》中所提到的，你需要确保你的 **实名网址** 已获得 Zoom 支持批准并应用到你的账户。这是强制性的。

要确定你是否已分配实名网址，请登录 Zoom 管理员门户。点击 **账户管理 > 账户信息** 然后向下滚动到 **实名网址** 部分。

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-f145ee1ca3c7a6b28aad797e9015b94008a82b22%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

接下来，确保已设置网络和防火墙规则，使 Zoom Node 能够根据本文档中所述的先决条件与 Zoom 云通信。

要确定 Zoom Node 是否与 Zoom 云具有足够的连接性，请点击 **诊断** Zoom Node 本地 GUI 中的菜单：

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-83a303d92696ac2e132d4f935738df13dd36a82d%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

上面的截图显示 Zoom Node 具有完全连接性，并已准备好注册到 Zoom 云。

现在，你将创建一个注册代码。重新登录 Zoom 管理员门户。

从主页向下滚动并点击 **Node Management** 下方的下拉菜单 **管理员** 部分。点击 **模块**。然后，点击 **Nodes** 屏幕顶部的选项卡。

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-17de20a4c47b1d76c103b09432b39a1343f4bce5%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

默认情况下， **Zoom Node - Meetings 混合版** 该部分出现。您可以点击屏幕顶部的该模块名称，它会作为下拉列表。然后，您可以根据需要选择其他服务模块。

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-01b991626822455e5db302031e658e3209af3dde%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

Zoom Node 需要部署在适当的模块家族下。例如，如果您部署的是录制混合模块，它与会议混合模块属于同一家族。这使它们可以在同一个 Zoom Node 上部署，但容量会降低。

{% hint style="info" %}
需要理解的是，目前单个 Zoom Node 不能同时运行来自不同家族的模块。单个 Zoom Node 虚拟机一次只能服务于单一模块家族类型，例如会议混合或聊天混合。
{% endhint %}

### <mark style="color:蓝色;">查看正在运行的 Node Agent</mark>

设置完成后，必须在 Zoom 管理员门户中确认 Zoom Node 已有效并已注册。Node Agent 状态可以从本地图形界面中验证，而最终注册会在门户的未确认节点部分完成。一旦确认，系统会自动安装所需的代理以完成激活。

要确认 Zoom Node 已有效：

1. 点击 **主页** 位于屏幕左侧。
2. 在……下 **服务状态** 部分中，您会看到 Node Agent 正在运行。

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-be991b53230dba792f3df4a5579c8aac9b71b9bb%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

3. 点击您已打开的 Zoom 管理员门户选项卡。如果它在上一步中仍然打开，您将看到 **生成代码** 屏幕。
4. 点击 **< 返回** 页面顶部的链接返回节点列表。
5. （可选）否则，请浏览到 **Nodes** 管理员门户中的部分。

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-badf1027fb345b5d3413dbee685c84b7515c4100%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

6. 查看 **未确认的 Node** 屏幕顶部的选项卡。请注意，现在 **未确认的 Node** 旁边有一个小红点，表示新节点已注册。它需要确认。
7. 点击 **未确认的 Node** 选项卡。
8. 验证新节点的节点名称和 IP 地址是否正确。

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-8377e00f505a997667c67aab594f0ae5edc6df6c%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

9. 点击 **确认** 准备好后点击按钮。
10. 会出现一个新的对话框。

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-9f2d208159a1b5600b8ed33754f2446c147bf1d6%2Funknown.png?alt=media" alt="" width="374"><figcaption></figcaption></figure>

11. （可选）如有需要，请输入节点的说明。
12. 点击 **节点位置** 字段，并输入节点的物理位置。
13. 点击 **确认**.

节点现在将从未确认节点页面中消失。

回到主节点页面后，再次点击 **已确认的 Node** 屏幕顶部的选项卡，以查看已列出的节点。

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-6cafc5cd0f5bad13ff2461fed070e8cb92b2341c%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

节点现在已注册到 Zoom 云。节点注册后，它将开始将最新的 Node Agent 推送到系统的过程。此过程最多可能需要五 (5) 分钟。

您可以点击 **Zoom Node 名称** 以获取有关代理的详细信息。这可能需要几分钟。请等待几分钟后返回页面或刷新页面以检查状态。

当全部三个代理都已安装并运行后，节点确认即完成。

### <mark style="color:蓝色;">证书管理（BYOC）</mark>

如果您选择提供自己的证书而不是使用 Auto-PKI，那么您必须通过访问 Zoom Node 本地图形界面来注册这些证书。您可以选择生成私钥和 CSR 文件，以便由公开信任的 CA 签名；或者您也可以导入您自己在其他位置生成并由公开信任的 CA 签名的私钥和证书。

如果您遵循了前面的设置和配置说明，那么您应该已经打开了一个指向 Zoom Node 本地图形界面的浏览器选项卡。

{% hint style="info" %}
您也可以浏览到 `https://<NODE IP>:8443` 登录。
{% endhint %}

使用节点部署期间建立的凭据进行身份验证。用户名是 `zoom-setup`，密码是您配置的密码。

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-febb051c8566955aaccdb9812a0280863d99a7c8%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

#### 注册证书

要部署并注册您的证书：

1. 点击 **证书** 在屏幕左侧。\\

   <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-d2b1dd58d5ac9d3551cee8d369a53062339fcbb8%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>
2. 点击 **上传您的证书** 以开始注册过程。
   1. 目前还不会进行任何上传。\\

      <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-82db62afcb1a6e865123a2e61d7432b0dc9b9239%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>
3. 在……下 **证书** 部分中，选择一种提供证书的方法。

如果您不确定应选择哪个选项，请联系负责您组织证书的安全团队。对于单独的服务器，更常见的流程是先生成 CSR，进行签名，然后将证书上传到服务器。如果您已经拥有已签名且符合要求的私钥和证书，则可以直接上传它们。

{% hint style="info" %}
Zoom Node 的证书必须经过 Base-64 编码，并且通常具有如下扩展名： `pem`、cer 或 `crt`）。这些文件可在文本编辑器中编辑，并将包含如下所示的头部：

`-----BEGIN 证书-----`

示例图片：

<img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-30ded86a3bc6d22e0a878ca28942a7a0f954791f%2Funknown.png?alt=media" alt="" data-size="original">
{% endhint %}

以下将介绍这两种选项的说明。

#### 选项 1：上传现有的证书和私钥对

在选择此选项后，会出现以下屏幕：

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-02ba63019797ddf33dbefc2cb1224a2defc83397%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

下一步，您必须为每个部分提示上传三个文件：

* **选择服务器 CRT 文件**：这是服务器证书本身的 base-64 编码。
  * 此服务器证书将是一整块文本，并且带有一个 `----BEGIN 证书----` 头部和一个 `----END 证书----` 尾部。
* **选择私钥文件**: 这是服务器使用的私有加密密钥。
  * 此文件的保密性至关重要。请勿共享。
* **选择信任链 CRT 文件**: 此文件包含你的服务器 CRT 从公共 CA 签名时所用的任何中间证书和根证书。
  * 有时，证书链可能会包含服务器证书部分。您只会使用此文件中的所有中间证书和根证书，而不使用服务器部分。

{% hint style="info" %}
单个证书文件通常包含服务器证书，后面依次是中间证书和根证书，构成一个链。您需要使用文本编辑器将服务器证书（通常位于顶部）与其余信任链分开。这样会生成两个证书文件（一个用于服务器，一个用于信任链）以及一个私钥文件。
{% endhint %}

#### 选项 2：生成证书签名请求（CSR）

在选择此选项后，会出现以下屏幕：

<figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-b6e6fff82e94d42a9501ea2f8441a51c40b4cb1d%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

1. 请使用您的组织信息填写所有字段。
   1. 请记住，这是 **至关重要的** 在签名前，必须将任何 SAN 包含在 CSR 中。
2. 点击 **下一步**.\\

   <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-a0a76f622f334b18173970a9bb27db71755c76b9%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>
3. 点击 **下载 CSR 文件** 按钮。
4. 点击 **下载私钥文件** 按钮。

{% hint style="danger" %}
请妥善保管私钥。
{% endhint %}

{% hint style="info" %}
需要将 CSR 发送给公认受信任的 CA 进行签名。签名完成后，您可以继续该流程。
{% endhint %}

5. 向下滚动到下一步部分。\\

   <figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-d5f330029dbcfcfb8cf513340edd2c6742eee39c%2Funknown.png?alt=media" alt=""><figcaption></figcaption></figure>

下一步，您必须为每个部分提示上传三个文件：

* **选择服务器 CRT 文件**：这是服务器证书本身的 base-64 编码。
  * 此服务器证书将是一整块文本，并且带有一个 `----BEGIN 证书----` 头部和一个 `----END 证书----` 尾部。
* **选择私钥文件**: 这是服务器使用的私有加密密钥。
  * 此文件的保密性至关重要。请勿共享。
* **选择信任链 CRT 文件**: 此文件包含你的服务器 CRT 从公共 CA 签名时所用的任何中间证书和根证书。
  * 有时，证书链可能会包含服务器证书部分。您只会使用此文件中的所有中间证书和根证书，而不使用服务器部分。

{% hint style="info" %}
单个证书文件通常包含服务器证书，后面依次是中间证书和根证书，构成一个链。您需要使用文本编辑器将服务器证书（通常位于顶部）与其余信任链分开。这样会生成两个证书文件（一个用于服务器，一个用于信任链）以及一个私钥文件。
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/zh/gao-ji-qi-ye-fu-wu/zoom-node/zoom-node-deployment-field-guide/zoom-node-post-deployment-configuration-and-management.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
