Introduction
Este documento descreve a solução para a falha de registro nos telefones IP da Cisco série 7800/8800 sobre MRA (Mobile Remote Access) se o telefone tiver expirado o certificado raiz Sectigo/Addtrust, que expirou em 30 de maio de 2020.
Prerequisites
Requirements
Não existem requisitos específicos para este documento.
Componentes Utilizados
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Problema
Os Telefones IP da Cisco série 7800/8800 falharão ao se registrar no MRA se o telefone tiver expirado o certificado raiz Sectigo/Addtrust que expirou em 30 de maio de 2020 e o Expressway tiver assinado o certificado da CA Sectigo/Addtrust.
Por lista de confiança da autoridade de certificação do firmware 12.7, a lista de confiança expirou o certificado Sectigo/Addtrust no arquivo de confiança do telefone IP.
https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/cuipph/all_models/ca-list/CA-Trust-List.pdf
Para verificar a validade do certificado, copie a impressão digital mencionada no documento para o arquivo de confiança do certificado e navegue até https://crt.sh/ cole a impressão digital na caixa branca e clique em pesquisar
Quando a pesquisa for concluída, você poderá verificar a validade do certificado
Solução
O firmware para 12.8 tem uma correção em que os certificados expirados foram limpos. Esse problema é documentado pela ID de bug CSCvt26128 da Cisco.
Você pode baixar os links de firmware mais recentes documentados abaixo para telefones 7800 e 8800 Series
https://www.cisco.com/web/software/282074288/151637/cmterm-78xx.12-8-1-0001-455-readme.html
cmterm-78xx.12-8-1-0001-455.k3.cop.sgn
https://www.cisco.com/web/software/282074288/151637/cmterm-8845_8865.12-8-1-0001-455-readme.html
cmterm-8845_65-sip.12-8-1-0001-455.k3.cop.sgn
https://www.cisco.com/web/software/282074288/151637/cmterm-88xx.12-8-1-0001-455-readme.html
cmterm-88xx-sip.12-8-1-0001-455.k3.cop.sgn
Limitação
Nota: A atualização de firmware do telefone sobre MRA não é suportada. Esse problema é documentado pela ID de bug da Cisco CSCvb29314.