Nova Autoridade de certificação de raiz para serviços Cisco Webex a partir de março de 2021
Atualização do certificado da CA raiz do Cisco Webex de março de 2021
Nova Autoridade de certificação de raiz para serviços Cisco Webex a partir de março de 2021
Atualização do certificado da CA raiz do Cisco Webex de março de 2021
A partir de março de 2021, a Cisco Webex será movida para uma nova Autoridade de certificação, a IdenTrust Commercial Root CA 1. Os clientes que usam o Expressway para discar para reuniões Webex , ou um dos conectores que usam o Expressway, devem carregar o novo certificado em seus dispositivos Expressway antes 31 de março de 2021 .
Em geral, essa alteração será transparente e não exigirá ação dos clientes.
Você deve executar uma ação se:
- Você está usando Terminais para se conectar à plataforma de vídeo Cisco Webex através de um servidor de comunicação de vídeo (VCS)-Expressway ou Expressway Edge, você deve adicionar o novo certificado no armazenamento de raiz confiável do VCS ou Expressway.
- Você estiver usando um conector ou serviço híbrido em um VCS-Control ou Expressway Core e não tiver ativado o Gerenciamento de certificados em nuvem, você deverá adicionar o novo certificado no armazenamento de raiz confiável do VCS.
- Atualização de 23 de março de 2021: Os clientes que usam o Gerenciamento de certificados em nuvem não verão o novo certificado IdentTrust em suas listas de certificados no momento. O certificado Quovadis existente (O=QuoVadis Limited, CN=QuoVadis raiz CA 2) ainda é válido. O certificado IdentTrust ficará disponível para o Gerenciamento de certificados em nuvem em um momento a ser definido no futuro. Os clientes que usam o Gerenciamento de certificados em nuvem não sofrerão nenhuma interrupção de serviço como resultado deste anúncio e não precisarão tomar nenhuma medida no momento.
- Você está usando o Áudio Cisco Webex Edge através de um VCS-Expressway ou Expressway Edge, você deve adicionar o certificado no armazenamento raiz confiável do VCS ou Expressway.
- Você tem acesso restrito a URLs para verificar as listas de revogação de certificados; você deve permitir que os clientes Webex acessem a Lista de revogação de certificados organizada em http://validation.identrust.com/crl/hydrantidcao1.crl
- Também adicionamos *.identrust.com à lista de URLs que devem ser permitidos para verificação de certificado.
- Você não está usando os Armazenamentos Confiáveis de Certificados padrão para seus sistemas operacionais, você deve adicionar o certificado no armazenamento raiz confiável. Esse certificado está contido no armazenamento confiável padrão de todos os principais sistemas operacionais por padrão.
Para carregar o novo certificado em um VCS-Control, VCS-Expressway, Expressway Core e Expressway Edge:
- Baixe a IdentTrust Commercial Root CA 1 aqui e salve-o comoidentrust_ RootCA1.pem
- Em todos os seus dispositivos Expressway, navegue até Manutenção > Segurança > Certificado de CA confiável
- Procurar > Carregar oidentrust_ RootCA1.pem > Anexar certificado de CA
- Verifique se o certificado foi carregado com êxito e se está presente no armazenamento confiável do VCS Expressway
Este artigo foi útil?