المقدمة
يوضح هذا المستند كيفية تجديد واجهة Expressway من Cisco دعنا نشفر إبطال شهادات طبقة مآخذ التوصيل الآمنة (SSL) في 28 يناير 2022.
المشكلة
عندما تبدأ Expressway x 12.5، يدعم Expressway إنشاء الشهادة من خلال "بيئة إدارة الشهادات المؤتمتة" (ACME)، دعنا نقوم بالتشفير.
تم العثور على مخالفات في طريقة التحقق من صحة "المرجع المصدق لتشفير Let's تنفيذ "أمان طبقة النقل (TLS) باستخدام أسلوب تفاوض بروتوكول طبقة التطبيقات (ALN)". لإصلاح المخالفات التي تم اكتشافها، يتم تنفيذ التغييرات على موقع "دعنا نشفر".
تعتبر جميع الشهادات النشطة التي تم إصدارها والتحقق من صحتها مع تحدي TLS-ALN-01 قبل 00:48 UTC في 26 يناير 2022، عند نشر الإصلاح، غير صادرة.
للالتزام بنهج تشفير الشهادات الخاص ب Let'Let's Encrypt، والذي يتطلب من هيئة الترخيص إبطال شهادة في غضون خمسة أيام بموجب شروط معينة، يجب أن تبدأ المؤسسة غير الربحية في إبطال الشهادات عند الساعة 16:00 بالتوقيت العالمي في 28 يناير 2022. إذا تم تكوين بريد إلكتروني للإعلام على Expressway، فيجب أن يكون قد تم تلقي بريد إلكتروني من ACME.
الحل
في Expressway، قم بتجديد شهادة ACME بالرجوع إلى الإجراء الموجود على الارتباط. في حالة ملاحظة حالة فشل في المناطق المجاورة/مناطق العبور، فشل إعداد المكالمة، أو فشل عملاء الوصول عن بعد والجوال (MRA) في تسجيل الدخول.
معلومات ذات صلة