Inleiding
In dit document worden de oplossingen beschreven voor de waarschuwing voor het verlopen van certificaten van Verisign-certificaat (VeriSign_Class_3_Secure_Server_CA_-_G3.der) voor Smart Call Home, dat in februari 2020 afloopt in de volgende Cisco Unified Collaboration-producten die in dit document worden behandeld.
| Cisco Unified Communications Manager (UCM) |
| Cisco Unified Communications Manager Session Management Edition |
| Cisco IM and Presence Service (CUPS) |
| Cisco Unity Connection |
| Cisco Finesse |
| Cisco SocialMiner |
| Cisco MediaSense |
| Cisco Unified Contact Center Express |
|
Cisco Unified Intelligence Center (CUIC)
|
| Cisco Virtualized Voice Browser |
| Cisco Prime License Manager |
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u de potentiële impact van elke opdracht begrijpen.
Achtergrondinformatie
Smart Call Home is een geautomatiseerde supportmogelijkheid die Cisco-apparaten in uw netwerk bewaakt. Met de functie Call Home kunt u communiceren en de diagnostische waarschuwingen, inventaris en andere berichten verzenden naar de back-endserver van Smart Call Home.
Gebruik dit gedeelte om te controleren of Smart Call Home is ingeschakeld
Stap 1. Kies CallHome > Configuratie op de pagina Cisco Unified Serviceability.

Stap 2. Controleer of het veld Bel startpunt is ingesteld op Uitgeschakeld of Ingeschakeld

Probleem
Het VeriSign-certificaat (VeriSign_Class_3_Secure_Server_CA_-_G3.der) dat standaard wordt geleverd als tomcat-trust-certificaat voor Smart Call Home op Cisco Unified Collaboration Products, loopt af in februari 2020. De volgende vervalwaarschuwing kan hieronder worden weergegeven:
%UC_CERT-4-CertValidLessThanMonth: %[Message=Certificate expiration Notification.
Certificate name:VeriSign_Class_3_Secure_Server_CA_-_G3.der
Unit:tomcat-trust Type:own-cert ]
[AppID=Cisco Certificate Monitor][ClusterID=][NodeID=UCM-PUB.ciscolab.com]
Oplossing
Dit probleem is gedocumenteerd door Cisco bug ID CSCvs64158.
Workaround voor 11.0(1) en hogere versies
We moeten onderstaande stappen uitvoeren om het verlopen certificaat te verwijderen (VeriSign_Class_3_Secure_Server_CA_-_G3.der)
Stap 1. Blader naar de Cisco Unified OS Administration GUI in de Publisher en klik op Beveiliging > Certificaatbeheer

Stap 2. Certificaatlijst zoeken waarin de algemene naam VeriSign bevat

Stap 3. Klik op VeriSign_Class_3_Secure_Server_CA_-_G3 en u ziet het pop-upvenster met de details van het certificaat

Stap 4. Klik op de knop Verwijderen en de waarschuwing wordt weergegeven Klik op OK. Het certificaat moet worden verwijderd uit alle knooppunten in het cluster.


Voor alle andere versies
We moeten onderstaande stappen uitvoeren voordat we het certificaat verwijderen
Stap 1. Navigeer naar Cisco Unified Serviceability > Tools > Control Center - Network Services

Stap 2. Melding wijziging Cisco-certificaat stoppen op alle knooppunten in het cluster

Stap 3. In het geval van IM en Presence Server Stop Platform Administration Web Services en Cisco Intercluster Sync Agent

Stap 4. Verwijder het certificaat op alle knooppunten, inclusief IM en aanwezigheid, zoals beschreven in Sectie Workaround voor 11.0(1) en hoger in dit document
Stap 5. Start de service die is gestopt in stap 2 en stap 3.
Opmerking: Als u het certificaat verwijdert en een upgrade uitvoert vóór 7 februari 2020, verschijnt het certificaat opnieuw na de upgrade en moet het opnieuw worden verwijderd. Upgrades na 7 februari 2020 zullen het certificaat niet opnieuw toevoegen
Smart Call Home Certificaten Vernieuwing Procedure
Als Smart Call Home is uitgeschakeld, hoeft u na het verwijderen van het certificaat geen verdere actie te ondernemen. Als Smart Call Home is ingeschakeld, volgt u de stappen
Stap 1. Kopieer de inhoud van het certificaat uit de UCM Administration Guide Section Information for Smart Call Home Certificates

Opmerking: hetzelfde certificaat is geldig voor versie 10.5 en hoger
Stap 2. Upload het .pem-bestand als tomcat-trust in Cisco Unified OS Administration GUI Certificate Management Page per screenshot

Stap 3. Controleer of QuoVadis_Root_CA_2 wordt vermeld als tomcat-trust door Certificaat te vinden waarin de algemene naam QuoVadis bevat

Voor Cisco Prime License Manager
Voor Prime License Manager 10.5
Het verlopen certificaat (VeriSign_Class_3_Secure_Server_CA_-_G3) kan uit het systeem worden verwijderd door dit COP-bestand toe te passen (ciscocm.plm-CSCvs64158_remove_sch_cert_C0050-1.k3.cop.sgn). Raadpleeg het Leesmij-bestand voor installatie-instructies.
Voor Prime License Manager 11.5
Het verlopen certificaat (VeriSign_Class_3_Secure_Server_CA_G3) kan uit het systeem worden verwijderd door dit COP-bestand toe te passen (ciscocm.plm-CSCvs64158_remove_sch_cert_C0050-1.k3.cop.sgn). Raadpleeg het Leesmij-bestand voor installatie-instructies.