소개
이 문서에서는 2023년 3월 8일 수요일에 만료되도록 설정된 DigiCert Global Root CA를 교체하은 방법 에 대해 설명합니다. 즉, "DigiCert Global Root CA"를 신뢰하지 않는 디바이스는 인증서 경고를 시작하고 2023년 3월 8일(수요일) TLS 협상이 중단됩니다.
사전 요구 사항
요구 사항
이 문서에 대한 특정 요건이 없습니다.
사용되는 구성 요소
이 문서의 정보는 Cisco Expressway x14.X를 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
배경 정보
DigiCert 글로벌 루트 CA 중간 CA는 2023년 3월 8일에 만료됩니다. DigiCert 인증서 체인의 중간 인증서입니다. 만료되면, 배포 중단:
1. 모바일 원격 접속
1a. 트래픽 서버 인증서 검증을 수행하기 위해 Expressway Core 루트 및 중간 CA가 CUCM(Cisco Unified Communications Manager)에 업로드됩니다. 중간 CA가 업데이트되지 않은 경우 이 TLS 협상은 2023년 3월 8일 이후에 중단됩니다.
10억 Core와 Expressway 간의 접근 영역 - DigiCert 인증서가 둘 중 하나에 업로드되면 에지가 중단됩니다.
"DigiCert Global Root CA" 중간 인증서는 2023년 3월 8일에 만료되며 인증서로 대체해야 합니다.
이름: DigiCert SHA2 Secure Server CA
발급자: DigiCert Global Root CA
유효 기한: 2023년 3월 8일
일련 번호: 01:FD:A3:EB:6E:CA:75:C8:88:43:8B:72:4B:CF:BC:91
업데이트된 새 인증서:
이름: DigiCert SHA2 Secure Server CA
발급자: DigiCert Global Root CA
유효 기간: 2030년 9월 22일
일련 번호: 02:74:2e:aa:17:ca:8e:21:c7:17:bb:1f:fc:fd:0c:a0
https://www.digicert.com/kb/digicert-root-certificates.htm
Expressway에 CA 인증서를 업로드하려면 링크를 참조하십시오. https://www.youtube.com/watch?v=aT73FQVDoDo 또는Maintenance > Security > Trusted CA certificate
그림에 표시된 것과 같습니다.
문서를 참조하여 CUCM에 새 Expressway 중간 CA를 업로드합니다. https://www.cisco.com/c/en/us/support/docs/unified-communications/expressway/217748-upload-the-root-and-intermediate-certifi.html