Introduction
Este documento descreve como substituir a CA raiz global do DigiCert, que está definida para expirar em quarta-feira, março de 2018, 2023. Isso significa que os dispositivos que não confiam na "CA raiz global do DigiCert" iniciam avisos de certificado e negociações TLS quebram na quarta-feira, 8 de março de 2023.
Prerequisites
Requirements
Não existem requisitos específicos para este documento.
Componentes Utilizados
As informações neste documento são baseadas no Cisco Expressway x14.X.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Informações de Apoio
A autoridade de certificação intermediária raiz global do DigiCert deve expirar em 08/mar/2023. Este é um certificado intermediário na cadeia de certificados DigiCert. Depois de expirado, interrupções de implantações:
1. Acesso remoto móvel.
1-A. As CAs raiz e intermediárias do núcleo do Expressway são carregadas no Cisco Unified Communications Manager (CUCM) para executar a validação do certificado do servidor de tráfego. Esta negociação TLS será interrompida após 08/mar/2023 se a CA intermediária não for atualizada.
1-B. Zona de passagem entre Core e Expressway - A borda se quebra se os certificados DigiCert são carregados em qualquer um.
O certificado intermediário "DigiCert Global Root CA" expira em 08/mar/2023, que deve ser substituído por um certificado.
Nome: DigiCert SHA2 Secure Server CA
Emissor: DigiCert Global Root CA
Válido até: 08/mar/2023
Nº de série: 01:FD:A3:EB:6E:CA:75:C8:88:43:8B:72:4B:CF:BC:91
Novo certificado atualizado:
Nome: DigiCert SHA2 Secure Server CA
Emissor: DigiCert Global Root CA
Válido até: 22/set/2030
Nº de série: 02:74:2e:aa:17:ca:8e:21:c7:17:bb:1f:fc:fd:0c:a0
https://www.digicert.com/kb/digicert-root-certificates.htm
Consulte o link para carregar o certificado CA no Expressways; https://www.youtube.com/watch?v=aT73FQVDoDo ou navegue atéMaintenance > Security > Trusted CA certificate
conforme mostrado na imagem.
Consulte o documento para carregar a nova CA intermediária do Expressway no CUCM; https://www.cisco.com/c/en/us/support/docs/unified-communications/expressway/217748-upload-the-root-and-intermediate-certifi.html