소개
이 문서에서는 2022년 1월 28일에 Cisco Expressway Let's Encrypt revocation of Secure Sockets Layer) 인증서를 갱신하는 방법에 대해 설명합니다.
문제
Expressway x 12.5를 시작하면 Expressway는 ACME(Automated Certificate Management Environment) Let's Encrypt를 통해 인증서 생성을 지원합니다.
Let's Encrypt의 "TLS(Transport Layer Security) 구현 및 ALPN(Application-Layer Protocol Negotiation)" 검증 방법에 문제가 있습니다. 탐지된 부정을 해결하기 위해 변경 사항이 Let's Encrypt 사이트에 적용됩니다.
수정 사항이 구축되었을 때 2022년 1월 26일 00:48 UTC 전 TLS-ALPN-01 챌린지로 발급되고 검증된 모든 활성 인증서는 잘못 발급된 것으로 간주됩니다.
특정 조건에서 5일 이내에 인증서를 무효화하도록 인증 기관이 요구하는 인증서를 준수하려면 비영리 단체는 2022년 1월 28일 UTC 16:00부터 인증서를 철회하기 시작해야 합니다. Expressway에 알림 이메일이 구성된 경우 ACME에서 이메일을 수신해야 합니다.
솔루션
Expressway에서 링크의 절차를 참조하여 ACME 인증서를 갱신합니다. 인접 디바이스/접근 영역에서 오류 상태, 통화 설정 실패 또는 MRA(Mobile and Remote Access) 클라이언트가 로그인하지 못한 경우
관련 정보