Nová koreňová certifikačná autorita pre služby Cisco Webex od marca 2021
Aktualizácia certifikátu Cisco Webex Root CA z marca 2021
Nová koreňová certifikačná autorita pre služby Cisco Webex od marca 2021
Aktualizácia certifikátu Cisco Webex Root CA z marca 2021
Od marca 2021 prejde spoločnosť Cisco Webex na novú certifikačnú autoritu, IdenTrust Commercial Root CA 1. Zákazníci, ktorí používajú Expressway na telefonické pripojenie k stretnutiam Webex alebo jeden z konektorov, ktoré využívajú Expressway, musia nahrať nový certifikát do svojich zariadení Expressway pred 31. marcom 2021.
Vo všeobecnosti bude táto zmena transparentná a nebude si vyžadovať žiadnu akciu zo strany zákazníkov.
Musíte konať, ak:
- Ak používate koncové body na pripojenie k platforme Cisco Webex Video Platform prostredníctvom servera Video Communication Server (VCS) – Expressway alebo Expressway Edge, musíte pridať nový certifikát do dôveryhodného koreňového úložiska VCS alebo Expressway.
- Ak používate konektor alebo hybridnú službu na VCS-Control alebo Expressway Core a ešte ste sa neprihlásili do cloudovej správy certifikátov, musíte nový certifikát pridať do dôveryhodného koreňového úložiska VCS.
- Aktualizácia z 23. marca 2021: Zákazníci, ktorí využívajú službu Cloud Certificate Management, momentálne neuvidia nový certifikát IdenTrust vo svojom zozname certifikátov. Existujúci Quovadis (O=QuoVadis Obmedzené, CN=QuoVadis Certifikát koreňovej CA 2) je stále platný. Certifikát IdenTrust bude k dispozícii službe Cloud Certificate Management v budúcnosti, čas bude oznámený neskôr. Zákazníci využívajúci službu Cloud Certificate Management nezaznamenajú v dôsledku tohto oznámenia žiadne prerušenia služieb a momentálne nemusia podniknúť žiadne kroky.
- Ak používate Cisco Webex Edge Audio cez VCS-Expressway alebo Expressway Edge, musíte pridať certifikát do dôveryhodného koreňového úložiska VCS alebo Expressway.
- Máte obmedzený prístup k URL adresám na kontrolu zoznamov zrušených certifikátov, musíte klientom Webexu povoliť prístup k zoznamu zrušených certifikátov hostenému na adrese http://validation.identrust.com/crl/hydrantidcao1.crl
- Tiež sme pridali *.identrust.com do zoznamu URL adries, ktoré musia byť povolené na overenie certifikátu.
- Nepoužívate predvolené úložiská dôveryhodných certifikátov pre vaše operačné systémy, musíte certifikát pridať do dôveryhodného koreňového úložiska. Tento certifikát je štandardne obsiahnutý v predvolenom úložisku dôveryhodných certifikátov všetkých hlavných operačných systémov.
Ak chcete nahrať nový certifikát do VCS-Control, VCS-Expressway, Expressway Core a Expressway Edge:
- Stiahnite si súbor IdenTrust Commercial Root CA 1 tu a uložte ho ako identrust_RootCA1.pem
- Na všetkých zariadeniach Expressway prejdite na Údržba > Bezpečnosť > Dôveryhodný certifikát CA
- Prehliadať > Nahrať súbor identrust_RootCA1.pem > Pripojiť certifikát CA
- Overte, či sa certifikát úspešne nahral a či je prítomný v úložisku dôveryhodných certifikátov VCS Expressway.
Bol tento článok užitočný?