2021년 3월부터 Cisco Webex 서비스에 대해 새로운 루트 인증 기관

​​​​​​​2021년 3월 Cisco Webex 루트 CA 인증서 업데이트

2021년 3월부터 Cisco Webex 서비스에 대해 새로운 루트 인증 기관

2021년 3월 Cisco Webex 루트 CA 인증서 업데이트

 

2021년 3월부터 Cisco Webex는 새로운 인증 기관인 IdenTrust Commercial Root CA 1로 이동하게 됩니다. Webex 미팅으로 다이얼하기 위해 Expressway를 사용하는 고객 또는 커넥터 중 하나에서 Expressway를 사용하는 경우 2021년 3월 31일 전에 Expressway 장치에 새로운 인증서를 업로드해야 합니다. 
일반적으로 이 변경 작업은 공개적이기 때문에 고객이 취해야 할 작업은 없습니다.

다음의 경우에는 작업을 실행해야 합니다.

  • 엔드포인트를 사용하여 비디오 통신 서버(VCS)-Expressway 또는 Expressway Edge를 통해 Cisco Webex 비디오 플랫폼에 연결하는 경우, VCS 또는 Expressway의 신뢰하는 루트 스토어에 새로운 인증서를 추가해야 합니다.
  • VCS-Control 또는 Expressway Core에서 커넥터나 하이브리드 서비스를 사용하고 있으며 클라우드 인증서 관리를 선택하지 않은 경우, VCS의 신뢰하는 루트 스토어에 새로운 인증서를 추가해야 합니다.
  • 2021년 3월 23일 업데이트: 현재 클라우드 인증서 관리를 사용하는 고객에게 인증서의 목록에 있는 새로운 IdenTrust 인증서가 나타나지 않습니다. 기존의 Quovadis (O=QuoVadis Limited, CN=QuoVadis Root CA 2) 인증서는 여전히 유효합니다. IdenTrust 인증서는 향후 시간이 결정되면 클라우드 인증서 관리에서 사용할 수 있게 됩니다. 이 알림으로 인해 클라우드 인증서 관리를 사용하는 고객의 서비스가 방해되는 부분은 없으며, 현재 특별히 취해야 할 작업은 없습니다.
  • VCS-Expressway 또는 Expressway Edge를 통해 Cisco Webex Edge 오디오를 사용하고 있는 경우, VCS 또는 Expressway의 신뢰하는 루트 스토어에 인증서를 추가해야 합니다.
  • 인증서 해지 목록을 확인하기 위해 URL에 대한 액세스를 제한한 경우, Webex 클라이언트가 다음 위치에서 호스트되는 인증서 해지 목록에 연결할 수 있게 허용해야 합니다. http://validation.identrust.com/crl/hydrantidcao1.crl
    • 또한 인증서 확인에 대해 허용되어야 하는 URL의 목록에 *.identrust.com도 추가했습니다.
  • 운영 체제에 대해 기본 인증서 트러스트 스토어를 사용하지 않고 있는 경우, 신뢰하는 루트 스토어에 인증서를 추가해야 합니다. 이 인증서는 기본적으로 모든 주요 운영 체제의 기본 트러스트 스토어 내에 포함되어 있습니다.

새 인증서를 VCS-Control에 업로드하려면 VCS-Expressway, Expressway Core 및 Expressway Edge가:
  1. 여기에서 IdenTrust Commercial Root CA 1을 다운로드하고 identrust_RootCA1.pem으로 저장합니다.
  2. 모든 Expressway 장치에서 유지관리 > 보안 > 신뢰하는 CA 인증서를 탐색합니다.
  3. 찾아보기 > RootCA1.pem identrust_업로드 > CA 인증서 첨부
  4. 인증서가 성공적으로 업로드되었는지 및 VCS Expressway 트러스트 스토어에 나타나는지 확인합니다.

 
이 문서가 도움이 되었습니까?