Los dispositivos de Cisco Expressway y Expressway Edge deben tener la lista de certificados de confianza actualizada.
What certificates do I need for a TLS connection to Cisco Webex Video Platform meetings?
What is the Certificate Provider Update for Cisco Webex Video Platform?
¿Cómo se actualizan los certificados de confianza para los dispositivos Cisco Expressway y Expressway Edge?
How do I update the root certificate for Cisco Webex Video Platform meetings?
Calls to Webex from Cisco Expressway and Expressway Edge devices are failing due to an invalid root certificate.
Solución:
Los dispositivos de Cisco Expressway y Expressway Edge deben tener la lista de certificados de confianza actualizada.
Para solucionar el problema:
Add the following Certificate to your Trusted Root CA Store on your Cisco Expressway-E or Expressway edge devices whether or not you are using Certificate Revocation.
All users of Cisco Webex Video Platform, please update your trusted CA list on your Cisco Expressway-E /Expressway edge traversal devices for connections to Webex, otherwise calls from the TelePresence side may fail to join.
To download the new certificate:
Administración de la lista de certificados de CA de confianza
La página de certificado de CA de confianza (Mantenimiento > Certificados de seguridad > Certificado de CA de confianza) le permite administrar la lista de certificados para las autoridades de certificación (CA) de confianza de este Cisco Expressway. Cuando una conexión de TLS con Cisco Expressway exige verificación de certificado, una CA de confianza de esta lista debe firmar el certificado presentado en Cisco Expressway y debe haber una cadena de confianza completa (CA intermedias) hacia la CA raíz.
Para cargar un nuevo archivo que contenga uno o más certificados de CA, busque el archivo PEM necesario y haga clic en Anexar certificado de CA. Esto anexará todos los certificados nuevos a la lista existente de certificados de CA. Si va a reemplazar los certificados existentes para un determinado emisor y asunto, debe eliminar manualmente los certificados anteriores.
Para obtener más información, consulte la guía siguiente, que cubre todos estos temas en mayor detalle: