Introduzione
Questo documento descrive come sostituire DigiCert Global Root CA che scadrà mercoledì 8 marzo 2023. Ciò significa che i dispositivi che non si fidano di "DigiCert Global Root CA" avviano gli avvisi sui certificati e le negoziazioni TLS si interrompono mercoledì 8 marzo 2023.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Il riferimento delle informazioni contenute in questo documento è Cisco Expressway x14.X.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Premesse
La CA intermedia CA radice globale DigiCert scadrà l'8 marzo 2023. Si tratta di un certificato intermedio nella catena di certificati DigiCert. Una volta scaduto, le distribuzioni si interrompono:
1. Accesso remoto mobile.
1 bis. Le CA principali e intermedie di Expressway Core vengono caricate in Cisco Unified Communications Manager (CUCM) per eseguire la convalida del certificato del server Traffic. Questa negoziazione TLS viene interrotta dopo il 08/mar/2023 se la CA intermedia non viene aggiornata.
1 ter. Zona di attraversamento tra Core ed Expressway - Edge si interrompe se i certificati DigiCert vengono caricati su uno dei due.
Il certificato intermedio "DigiCert Global Root CA" scade il 08/mar/2023, che deve essere sostituito con un certificato.
Nome: DigiCert SHA2 Secure Server CA
Emittente: DigiCert Global Root CA
Valido fino al: 08/mar/2023
N. di serie: 01:FD:A3:EB:6E:CA:75:C8:88:43:8B:72:4B:CF:BC:91
Nuovo certificato aggiornato:
Nome: DigiCert SHA2 Secure Server CA
Emittente: DigiCert Global Root CA
Valido fino al: 22 settembre 2030
N. di serie: 02:74:2e:aa:17:ca:8e:21:c7:17:bb:1f:fc:fd:0c:a0
https://www.digicert.com/kb/digicert-root-certificates.htm
Fare riferimento al collegamento per caricare il certificato CA in Expressways; https://www.youtube.com/watch?v=aT73FQVDoDo o passare aMaintenance > Security > Trusted CA certificate
come mostrato nell'immagine.
Per caricare la nuova CA intermedia di expressway su CUCM, consultare il documento https://www.cisco.com/c/en/us/support/docs/unified-communications/expressway/217748-upload-the-root-and-intermediate-certifi.html