Introduction
Este documento descreve o cenário em que o certificado em servidores do VCS (Video Communications Server) foi revogado e, como resultado, a interface gráfica do usuário (GUI) não está acessível.
Componentes Utilizados
VCS com certificado de servidor expirado
Problema
Nesse cenário, você não teria acesso à GUI do VCS e uma tentativa de acessar o VCS por meio da GUI fornecerá um erro de que o certificado do servidor do VCS foi revogado
Solução
Para atenuar o problema, você precisaria reverter para os certificados padrão no VCS. Isso ativará o acesso à GUI e, em seguida, os certificados precisarão ser gerados novamente.
Você pode realizar a tarefa acima de uma das duas maneiras:
- Usando um software do protocolo de cópia segura (SCP) (por exemplo: WinSCP)
- Usando a interface de linha de comando (CLI) raiz
Aplicativo SCP (por exemplo: WinSCP)
- Usando o aplicativo Secure File Transfer Protocol (SFTP) (por exemplo: WinSCP), navegue até o diretório /tandberg/persistent/certs depois de fazer login usando as credenciais raiz do VCS
- Remover (KEEP BACKUP) servidor.pem, privkey.pem, ca.pem, cliente-ca.crl, policy-services.crl
- Reiniciar o serviço HTTP da raiz (/etc/init.d/S80httpd restart)
CLI RAIZ
Use qualquer cliente SSH e SSH para VCS usando credenciais raiz.
Para versões anteriores ao VCS 12.5 (todas as versões 8.x), substitua os certificados existentes pelos certificados padrão usando os seguintes comandos:
~ # cp /tandberg/persistent/certs/server.pem.default /tandberg/persistent/certs/server.pem
~ # cp /tandberg/persistent/certs/privkey.pem.default /tandberg/persistent/certs/privkey.pem
~ # cp /tandberg/persistent/certs/ca.pem.default /tandberg/persistent/certs/ca.pem
~ # cp /tandberg/persistent/certs/client-ca.crl.default /tandberg/persistent/certs/client-ca.crl
~ # cp /tandberg/persistent/certs/policy-services.crl.default /tandberg/persistent/certs/policy-services.crl
~ # /etc/init.d/S80httpd restart
Para a versão 12.5, os certificados padrão não existem mais em:
~ # cd /tandberg/persistent/certs
~ # ls
Você não verá os certificados padrão aqui.
Você precisa excluir o server.pem e reinicializar o VCS que reverterá o VCS para os certificados padrão.
~ # rm server.pem
~ # reboot