Ny Certificate Authority for Cisco Webex -tjenester fra marts 2021
Marts 2021 Opdatering af Cisco Webex rod-CA-certifikat
Ny Certificate Authority for Cisco Webex -tjenester fra marts 2021
Marts 2021 Opdatering af Cisco Webex rod-CA-certifikat
Fra og med marts 2021 vil Cisco Webex flytte til en ny Certificate Authority, IdenTrust Commercial Root CA 1. Kunder, der bruger Expressway til at foretage opkald til Webex -møder eller en af de konnektorer, der bruger Expressway, skal uploade det nye certifikat til deres Expressway-enheder inden 31. marts 2021 .
Generelt vil denne ændring være gennemsigtig og kræver ingen handling fra kunderne.
Du skal handle, hvis:
- Du bruger slutpunkter til at oprette forbindelse til Cisco Webex -videoplatformen via en videokommunikationsserver (VCS)-Expressway eller Expressway Edge. Du skal tilføje det nye certifikat til Trusted Root Store i VCS'en eller Expressway'en.
- Hvis du bruger en forbindelses- eller hybridtjeneste på en VCS-Control eller Expressway Core og ikke har tilvalgt Cloud Certificate Management, skal du tilføje det nye certifikat i VCS'ens Trusted Root Store.
- Opdatering den 23. marts 2021: Kunder, der bruger Cloud Certificate Management, vil ikke se det nye IdenTrust-certifikat på deres liste over certifikater i øjeblikket. Det eksisterende Quovadis-certifikat (O=QuoVadis Limited, CN=QuoVadis Root CA 2) er stadig gyldigt. IdenTrust-certifikatet bliver tilgængeligt for Cloud Certificate Management på et fremtidigt TBD-tidspunkt. Kunder, der bruger Cloud Certificate Management, vil ikke opleve nogen tjenesteafbrydelser som følge af denne meddelelse og behøver ikke at foretage sig noget på nuværende tidspunkt.
- Du bruger Cisco Webex Edge-lyd via en VCS-Expressway eller Expressway Edge, du skal tilføje certifikatet i det pålidelige rodlager for VCS'en eller Expressway'en.
- Du har begrænset adgang til URL-adresser til kontrol af lister over tilbagekaldelse af certifikater. Du skal tillade Webex klienter at få adgang til listen over tilbagekaldte certifikater, der er hostet på http://validation.identrust.com/crl/hydrantidcao1.crl
- Vi har også tilføjet *.identrust.com på listen over URL-adresser, der skal have tilladelse til certifikatbekræftelse.
- Hvis du ikke bruger standard Certificate Trust Stores til dine operativsystemer. Du skal tilføje certifikatet i dit rodlager, du har tillid til. Dette certifikat er som standard indeholdt i standardtillidslageret for alle større operativsystemer.
Sådan uploader du det nye certifikat til en VCS-Control, VCS-Expressway, Expressway Core og Expressway Edge:
- Download IdenTrust Commercial Root CA 1 her og gem den somidentrust_ RootCA1.pem
- På alle dine Expressway-enheder skal du navigere til Vedligeholdelse > Sikkerhed > CA-certifikat, der er tillid til
- Gennemse > Upload denidentrust_ RootCA1.pem > Tilføj CA-certifikat
- Kontrollér, at certifikatet blev uploadet og findes i VCS Expressway Trust Store
Var denne artikel nyttig?