Новий кореневий центр сертифікації для служб Cisco Webex з березня 2021 року
Надіслати відгук?
Березень 2021 Оновлення сертифіката ЦС Cisco Webex Root
Новий кореневий центр сертифікації для служб Cisco Webex з березня 2021 року
Березень 2021 Оновлення сертифіката ЦС Cisco Webex Root
З березня 2021 року Cisco Webex буде переміщено до нового центру сертифікації IdenTrust Commercial Root CA 1. Клієнти, які використовують Expressway для набору номера до нарад Webex або один із з’єднувачів, який використовує Expressway, повинні передати новий сертифікат на свої пристрої Expressway до 31 березня 2021 року.
Загалом, ця зміна буде прозорою і не вимагає дій із боку клієнтів.
Потрібно вжити заходів, якщо:
- Ви використовуєте кінцеві пристрої для підключення до відеоплатформи Cisco Webex через сервер відеозв’язку (VCS)-Expressway або Expressway Edge. Ви повинні додати новий сертифікат до довіреного кореневого сховища VCS або Expressway.
- Ви використовуєте з’єднувач або гібридну службу в VCS-Control або Expressway Core і ви не ввімкнули керування сертифікатами хмари, ви повинні додати новий сертифікат до сховища довіреного кореневого сертифіката VCS.
- 23 березня 2021 року оновлення: Клієнти, які використовують керування хмарними сертифікатами, наразі не побачать новий сертифікат IdenTrust у своєму списку сертифікатів. Наявний сертифікат Quovadis (O=QuoVadis Limited, CN=QuoVadis Root CA 2) все ще дійсний. Сертифікат IdenTrust стане доступним для керування хмарними сертифікатами у майбутньому час TBD. Клієнти, які використовують хмарне керування сертифікатами, не відчуватимуть жодних переривань служби внаслідок цього оголошення, і їм не потрібно буде вжити жодних дій у цей час.
- Ви використовуєте Cisco Webex Edge Audio через VCS-Expressway, або Expressway Edge, ви повинні додати сертифікат до довіреного кореневого сховища VCS або Expressway.
- Ви маєте обмежений доступ до URL-адрес для перевірки списків відкликання сертифікатів. Ви повинні дозволити клієнтам Webex отримати доступ до списку відкликання сертифікатів, який розміщено на http://validation.identrust.com/crl/hydrantidcao1.crl
- Ми також додали *.identrust.com до списку URL-адрес, які мають бути дозволені для перевірки сертифіката.
- Ви не використовуєте сховища довірених сертифікатів за замовчуванням для операційних систем. Потрібно додати сертифікат до довіреного кореневого сховища. Цей сертифікат за замовчуванням міститься в сховищі довіри всіх основних операційних систем.
Щоб передати новий сертифікат на VCS-Control, VCS-Expressway, Expressway Core і Expressway Edge:
- Завантажте комерційний корінь CA 1 IdenTrust тут і збережіть його як identrust_RootCA1.pem
- На всіх пристроях Expressway перейдіть до розділу Технічне обслуговування > Безпека > Довірений сертифікат CA
- Огляд > Передатиidentrust_RootCA1.pem > Додати сертифікат CA
- Переконайтеся, що сертифікат успішно переданий і є в сховищі довіри VCS Expressway
Чи була ця стаття корисною?