Nova Autoridade de certificação de raiz para serviços Cisco Webex a partir de março de 2021

Atualização do certificado da CA raiz do Cisco Webex de março de 2021

Nova Autoridade de certificação de raiz para serviços Cisco Webex a partir de março de 2021

Atualização do certificado da CA raiz do Cisco Webex de março de 2021

 

A partir de março de 2021, a Cisco Webex será movida para uma nova Autoridade de certificação, a IdenTrust Commercial Root CA 1. Os clientes que usam o Expressway para discar para reuniões Webex , ou um dos conectores que usam o Expressway, devem carregar o novo certificado em seus dispositivos Expressway antes 31 de março de 2021
Em geral, essa alteração será transparente e não exigirá ação dos clientes.

Você deve executar uma ação se:

  • Você está usando Terminais para se conectar à plataforma de vídeo Cisco Webex através de um servidor de comunicação de vídeo (VCS)-Expressway ou Expressway Edge, você deve adicionar o novo certificado no armazenamento de raiz confiável do VCS ou Expressway.
  • Você estiver usando um conector ou serviço híbrido em um VCS-Control ou Expressway Core e não tiver ativado o Gerenciamento de certificados em nuvem, você deverá adicionar o novo certificado no armazenamento de raiz confiável do VCS.
  • Atualização de 23 de março de 2021: Os clientes que usam o Gerenciamento de certificados em nuvem não verão o novo certificado IdentTrust em suas listas de certificados no momento. O certificado Quovadis existente (O=QuoVadis Limited, CN=QuoVadis raiz CA 2) ainda é válido. O certificado IdentTrust ficará disponível para o Gerenciamento de certificados em nuvem em um momento a ser definido no futuro. Os clientes que usam o Gerenciamento de certificados em nuvem não sofrerão nenhuma interrupção de serviço como resultado deste anúncio e não precisarão tomar nenhuma medida no momento.
  • Você está usando o Áudio Cisco Webex Edge através de um VCS-Expressway ou Expressway Edge, você deve adicionar o certificado no armazenamento raiz confiável do VCS ou Expressway.
  • Você tem acesso restrito a URLs para verificar as listas de revogação de certificados; você deve permitir que os clientes Webex acessem a Lista de revogação de certificados organizada em http://validation.identrust.com/crl/hydrantidcao1.crl
    • Também adicionamos *.identrust.com à lista de URLs que devem ser permitidos para verificação de certificado.
  • Você não está usando os Armazenamentos Confiáveis de Certificados padrão para seus sistemas operacionais, você deve adicionar o certificado no armazenamento raiz confiável. Esse certificado está contido no armazenamento confiável padrão de todos os principais sistemas operacionais por padrão.

Para carregar o novo certificado em um VCS-Control, VCS-Expressway, Expressway Core e Expressway Edge:
  1. Baixe a IdentTrust Commercial Root CA 1 aqui e salve-o comoidentrust_ RootCA1.pem
  2. Em todos os seus dispositivos Expressway, navegue até Manutenção > Segurança > Certificado de CA confiável
  3. Procurar > Carregar oidentrust_ RootCA1.pem > Anexar certificado de CA
  4. Verifique se o certificado foi carregado com êxito e se está presente no armazenamento confiável do VCS Expressway

 

Este artigo foi útil?