Introduzione
Questo documento descrive la soluzione per Cisco IP Phone serie 7800/8800 errore di registrazione su MRA (Mobile Remote Access) se il telefono è scaduto certificato radice Sectigo/Addtrust che è scaduto il 30 maggio 2020.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Problema
Cisco IP Phone serie 7800/8800 non riesce a registrarsi su MRA se il telefono è scaduto il certificato radice Sectigo/Addtrust che è scaduto il 30 maggio 2020 ed Expressway ha firmato il certificato da Sectigo/Addtrust CA.
In base all'elenco di attendibilità dell'autorità di certificazione del firmware 12.7, l'elenco di attendibilità è scaduto. Certificato Sectigo/Addtrust sull'archivio attendibilità del telefono IP.
https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/cuipph/all_models/ca-list/CA-Trust-List.pdf
Per verificare la validità del certificato, copiare l'impronta digitale indicata nel documento per l'archivio di certificati attendibili e passare a https://crt.sh/ incollare l'impronta digitale nella casella bianca e fare clic su Cerca
Una volta completata la ricerca, è possibile verificare la validità del certificato
Soluzione
Nella versione 12.8 del firmware è stata risolta la pulizia dei certificati scaduti. Questo problema è documentato dall'ID bug Cisco CSCvt26128.
È possibile scaricare il firmware più recente tramite i collegamenti documentati di seguito per i telefoni serie 7800 e 8800
https://www.cisco.com/web/software/282074288/151637/cmterm-78xx.12-8-1-0001-455-readme.html
cmterm-78xx.12-8-1-0001-455.k3.cop.sgn
https://www.cisco.com/web/software/282074288/151637/cmterm-8845_8865.12-8-1-0001-455-readme.html
cmterm-8845_65-sip.12-8-1-0001-455.k3.cop.sgn
https://www.cisco.com/web/software/282074288/151637/cmterm-88xx.12-8-1-0001-455-readme.html
cmterm-88xx-sip.12-8-1-0001-455.k3.cop.sgn
Limitazione
Nota: L'aggiornamento del firmware dei telefoni tramite MRA non è supportato. Questo problema è documentato dall'ID bug Cisco CSCvb29314.