Introduzione
Questo documento descrive lo scenario in cui il certificato sui server Video Communications Server (VCS) è stato revocato e di conseguenza l'interfaccia utente grafica (GUI) non è accessibile.
Componenti usati
VCS con certificato server scaduto
Problema
In questo scenario non si avrebbe accesso alla GUI VCS e un tentativo di accedere al VCS tramite la GUI darà un errore che il certificato del server VCS è stato revocato
Soluzione
Per risolvere il problema, è necessario ripristinare i certificati predefiniti nel software VCS. In questo modo sarà possibile accedere alla GUI e sarà necessario rigenerare i certificati.
È possibile eseguire l'operazione descritta in uno dei due modi seguenti:
- Uso di un software SCP (Secure Copy Protocol) (ad esempio: WinSCP)
- Uso dell'interfaccia CLI (Command Line Interface) radice
Applicazione SCP (ad esempio: WinSCP)
- Uso dell'applicazione SFTP (Secure File Transfer Protocol) (ad esempio: WinSCP), passare alla directory /tandberg/persistent/certs dopo aver eseguito l'accesso utilizzando le credenziali root per VCS
- Rimuovere (KEEP BACKUP) server.pem, privkey.pem, ca.pem, client-ca.crl, policy-services.crl
- Riavviare il servizio HTTP dalla directory principale (/etc/init.d/S80httpd restart)
CLI RADICE
Usare qualsiasi client SSH e ssh per VCS usando le credenziali radice.
Per le versioni precedenti a VCS 12.5 (tutte le versioni 8.x), sostituire i certificati esistenti con i certificati predefiniti utilizzando i comandi seguenti:
~ # cp /tandberg/persistent/certs/server.pem.default /tandberg/persistent/certs/server.pem
~ # cp /tandberg/persistent/certs/privkey.pem.default /tandberg/persistent/certs/privkey.pem
~ # cp /tandberg/persistent/certs/ca.pem.default /tandberg/persistent/certs/ca.pem
~ # cp /tandberg/persistent/certs/client-ca.crl.default /tandberg/persistent/certs/client-ca.crl
~ # cp /tandberg/persistent/certs/policy-services.crl.default /tandberg/persistent/certs/policy-services.crl
~ # /etc/init.d/S80httpd riavvio
Per la versione 12.5 i certificati predefiniti non esistono più in:
~ # cd /tandberg/persistent/certs
~ # ls
I certificati con estensione default non verranno visualizzati qui.
È necessario eliminare il file server.pem e riavviare il software VCS per ripristinare i certificati predefiniti.
~ # rm server.pem
~ # riavvio