I dispositivi Cisco Expressway ed Expressway Edge devono avere l'elenco di certificati affidabili aggiornato.
What certificates do I need for a TLS connection to Cisco Webex Video Platform meetings?
What is the Certificate Provider Update for Cisco Webex Video Platform?
Come vengono aggiornati i certificati attendibili per dispositivi Cisco Expressway ed Expressway Edge?
How do I update the root certificate for Cisco Webex Video Platform meetings?
Calls to Webex from Cisco Expressway and Expressway Edge devices are failing due to an invalid root certificate.
Soluzione:
I dispositivi Cisco Expressway ed Expressway Edge devono avere l'elenco di certificati affidabili aggiornato.
Per risolvere il problema:
Add the following Certificate to your Trusted Root CA Store on your Cisco Expressway-E or Expressway edge devices whether or not you are using Certificate Revocation.
All users of Cisco Webex Video Platform, please update your trusted CA list on your Cisco Expressway-E /Expressway edge traversal devices for connections to Webex, otherwise calls from the TelePresence side may fail to join.
To download the new certificate:
Gestione di un elenco di certificati CA attendibili
La pagina del certificato CA attendibile (Manutenzione > Certificati di sicurezza > Certificato CA attendibile) consente di gestire l'elenco dei certificati per le autorità di certificazione (CA) attendibili da questo Cisco Expressway. Quando una connessione TLS a Cisco Expressway richiede necessariamente la convalida del certificato, il certificato presentato a Cisco Expressway deve essere firmato da un'autorità di certificazione attendibile in questo elenco e deve esistere una catena di fiducia completa (CA intermedie) per la CA radice.
Per caricare un nuovo file contenente uno o più certificati CA, individuare il file PEM richiesto e fare clic su Aggiungi certificato CA. In questo modo, i nuovi certificati verranno aggiunti all'elenco di certificati CA esistente. Se si siano sostituendo i certificati esistenti per una particolare autorità e un determinato oggetto, è necessario eliminare manualmente i certificati precedenti.
Per ulteriori informazioni, consultare i seguenti riferimenti, che trattano tutti questi argomenti più nel dettaglio: