概要
このドキュメントでは、2023年3月8日(水)に期限切れになるDigiCertグローバルルートCA置換える方法について説明します。つまり、「DigiCert Global Root CA」を信頼しないデバイスは、2023年3月8日(水)に証明書の警告を開始し、TLSネゴシエーションが中断します。
前提条件
要件
このドキュメントに特有の要件はありません。
使用するコンポーネント
このドキュメントの情報は、Cisco Expressway x14.Xに基づくものです。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、初期(デフォルト)設定の状態から起動しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
背景説明
DigiCert Global Root CA中間CAは、2023年3月8日に期限切れになる予定です。これはDigiCert証明書チェーンの中間証明書です。有効期限が切れると、 展開の中断:
1.モバイルリモートアクセス。
1a.Expressway CoreのルートCAと中間CAは、トラフィックサーバ証明書の検証を実行するために、Cisco Unified Communications Manager(CUCM)にアップロードされます。このTLSネゴシエーションは2023年3月8日に中断されます。中間CAが更新されていない場合。
1b.CoreとExpresswayの間のトラバーサルゾーン:DigiCert証明書がアップロードされるとエッジが切断されます。
「DigiCert Global Root CA」中間証明書の有効期限は2023年3月8日で、証明書に置き換える必要があります。
[Name]: DigiCert SHA2 Secure Server CA
Issuer: DigiCert Global Root CA
有効期限:2023年3月8日
シリアル番号: 01:FD:A3:EB:6E:CA:75:C8:88:43:8B:72:4B:CF:BC:91
更新された新しい証明書:
[Name]: DigiCert SHA2 Secure Server CA
Issuer: DigiCert Global Root CA
有効期限:2030年9月22日
シリアル番号: 02:74:2e:aa:17:ca:8e:21:c7:17:bb:1f:fc:fd:0c:a0
https://www.digicert.com/kb/digicert-root-certificates.htm
ExpresswayにCA証明書をアップロードするリンクを参照してください。 https://www.youtube.com/watch?v=aT73FQVDoDoまたはMaintenance > Security > Trusted CA certificate
図に示すように。
ドキュメントを参照して、新しいExpressway中間CAをCUCMにアップロードします。https://www.cisco.com/c/en/us/support/docs/unified-communications/expressway/217748-upload-the-root-and-intermediate-certifi.html