Software selection for SUDI trustpoint certificates
Cisco IOS XE software supports two slots for initializing SUDI certificates from the secure hardware chip. This SUDI99 migration change will rearrange certificate-to-trustpoint mapping as follows:
|
Trustpoint Name |
Software Selection Among Programmed Certificate Chains |
|---|---|
|
CISCO_IDEVID_SUDI |
CMCA2 SHA2 SUDI (SHA2-2037) |
|
CISCO_IDEVID_SUDI_LEGACY |
CMCA SHA1 SUDI |
|
Trustpoint Name |
Software Selection Among Programmed Certificate Chains |
|---|---|
|
CISCO_IDEVID_SUDI |
CMCA-III SHA2 SUDI99 |
|
CISCO_IDEVID_SUDI_LEGACY |
CMCA2 SHA2 SUDI (SHA2-2037) |
![]() Caution |
Avoid using expired certificates for device authentication to prevent service disruption. |


Feedback