Introducción
Este documento describe la solución para la falla de registro de los teléfonos IP de Cisco serie 7800/8800 sobre MRA (acceso remoto móvil) si el teléfono ha caducado el certificado raíz de Sectigo/Addtrust que caducó el 30 de mayo de 2020.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Problema
Los teléfonos IP de Cisco serie 7800/8800 no se registran sobre MRA si el teléfono ha caducado el certificado raíz de Sectigo/Addtrust que caducó el 30 de mayo de 2020 y Expressway lo ha firmado desde Sectigo/Addtrust CA.
Según la lista de confianza de la autoridad de certificados de firmware 12.7, la lista de confianza ha caducado el certificado de confianza de Sectigo/Addtrust en el almacén de confianza del teléfono IP.
https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/cuipph/all_models/ca-list/CA-Trust-List.pdf
Para verificar la validez del certificado, copie la huella dactilar mencionada en el documento para el almacén de certificados y navegue hasta https://crt.sh/ pegue la huella dactilar en el cuadro blanco y haga clic en buscar
Una vez finalizada la búsqueda, puede verificar la validez del certificado
Solución
El firmware a 12.8 tiene una corrección en la que se han limpiado los certificados caducados. Este problema se documenta con el ID de error de Cisco CSCvt26128.
Puede descargar el firmware más reciente a través de los enlaces que se muestran a continuación para los teléfonos de las series 7800 y 8800
https://www.cisco.com/web/software/282074288/151637/cmterm-78xx.12-8-1-0001-455-readme.html
cmterm-78xx.12-8-1-0001-455.k3.cop.sgn
https://www.cisco.com/web/software/282074288/151637/cmterm-8845_8865.12-8-1-0001-455-readme.html
cmterm-8845_65-sip.12-8-1-0001-455.k3.cop.sgn
https://www.cisco.com/web/software/282074288/151637/cmterm-88xx.12-8-1-0001-455-readme.html
cmterm-88xx-sip.12-8-1-0001-455.k3.cop.sgn
Limitación
Nota: No se admite la actualización del firmware del teléfono a través de MRA. Este problema se documenta con el ID de bug de Cisco CSCvb29314.