Introdução
Este documento descreve as soluções para o alerta de expiração de certificado Verisign (VeriSign_Class_3_Secure_Server_CA_-_G3.der) fornecido para o Smart Call Home, que expira em fevereiro de 2020 nos seguintes produtos do Cisco Unified Collaboration cobertos neste documento.
| Cisco Unified Communications Manager (UCM) |
| Edição de gerenciamento de sessão do Cisco Unified Communications Manager |
| Serviço Cisco IM e Presence (CUPS) |
| Cisco Unity Connection |
| Cisco Finesse |
| Cisco SocialMiner |
| Cisco MediaSense |
| Cisco Unified Contact Center Express |
|
Cisco Unified Intelligence Center (CUIC)
|
| Navegador de voz virtualizado da Cisco |
| Cisco Prime License Manager |
Pré-requisitos
Requisitos
Não existem requisitos específicos para este documento.
Componentes Utilizados
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando.
Informações de Apoio
O Smart Call Home é um recurso de suporte automatizado que monitora os dispositivos da Cisco em sua rede. O recurso Call Home permite que você se comunique e envie alertas de diagnóstico, inventário e outras mensagens para o servidor back-end do Smart Call Home.
Use esta seção para verificar se o Smart Call Home está habilitado
Etapa 1. Na página Cisco Unified Serviceability, selecione CallHome > Configuração.

Etapa 2. Verifique se o campo Call Home está definido como Desativado ou Ativado

Problema
O certificado VeriSign(VeriSign_Class_3_Secure_Server_CA_-_G3.der) fornecido por padrão como certificado tomcat-trust para o Smart Call Home nos produtos Cisco Unified Collaboration expirará em fevereiro de 2020. O seguinte alerta de expiração pode ser visto abaixo:
%UC_CERT-4-CertValidLessThanMonth: %[Message=Certificate expiration Notification.
Certificate name:VeriSign_Class_3_Secure_Server_CA_-_G3.der
Unit:tomcat-trust Type:own-cert ]
[AppID=Cisco Certificate Monitor][ClusterID=][NodeID=UCM-PUB.ciscolab.com]
Solução
Esse problema é documentado pela ID de bug da Cisco CSCvs64158 .
Solução alternativa para as versões 11.0(1) e posteriores
Precisamos executar as etapas abaixo para excluir o certificado expirado (VeriSign_Class_3_Secure_Server_CA_-_G3.der)
Etapa 1. Navegue até a GUI do Cisco Unified OS Administration no Publicador e clique em Security > Certificate Management

Etapa 2. Localizar Lista de Certificados onde Nome Comum contém VeriSign

Etapa 3. Clique em VeriSign_Class_3_Secure_Server_CA_-_G3 e você verá a janela pop-up destacando os detalhes do certificado

Etapa 4. Clique no botão Delete e um aviso será exibido Clique em OK. O certificado deve ser excluído de todos os nós no cluster.


Para todas as outras versões
Precisamos executar as etapas abaixo antes de excluir o certificado
Etapa 1. Navegue até Cisco Unified Serviceability > Ferramentas > Centro de controle - Serviços de rede

Etapa 2. Interromper a Notificação de Alteração de Certificado Cisco em todos os nós do cluster

Etapa 3. No caso do IM e do Presence Server, pare os serviços Web de administração de plataforma e o Cisco Intercluster Sync Agent

Etapa 4. Exclua o certificado em todos os nós, incluindo IM e Presença, conforme descrito na Seção Solução alternativa para 11.0(1) e posterior neste documento
Etapa 5. Inicie o serviço que foi interrompido nas Etapas 2 e 3.
Note: Se você excluir o certificado e fizer uma atualização antes de 7 de fevereiro de 2020, o certificado reaparecerá após a atualização e terá que ser removido novamente. Quaisquer atualizações após 7 de fevereiro de 2020 não adicionarão novamente o certificado
Procedimento de renovação de certificados do Smart Call Home
Se o Smart Call Home estiver desabilitado, nenhuma outra ação será necessária após a exclusão do certificado. Se o Smart Call Home estiver habilitado, siga as etapas
Etapa 1. Copiar o conteúdo do certificado da seção Guia de Administração do UCM Informações para certificados Smart Call Home

Note: O mesmo certificado é válido para a versão 10.5 e superior
Etapa 2. Carregue o arquivo .pem como tomcat-trust na Página de Gerenciamento de Certificado da GUI do Cisco Unified OS Administration de acordo com a captura de tela

Etapa 3. Verificar se QuoVadis_Root_CA_2 está listado como tomcat-trust, localizando Certificado onde Nome comum contém QuoVadis

Para o Cisco Prime License Manager
Para o Prime License Manager 10.5
O certificado expirado (VeriSign_Class_3_Secure_Server_CA_-_G3) pode ser excluído do sistema aplicando-se este arquivo COP (ciscocm.plm-CSCvs64158_remove_sch_cert_C0050-1.k3.cop.sgn). Consulte o arquivo Readme para ver as instruções de instalação.
Para o Prime License Manager 11.5
O certificado expirado (VeriSign_Class_3_Secure_Server_CA_-_G3) pode ser excluído do sistema aplicando-se este arquivo COP (ciscocm.plm-CSCvs64158_remove_sch_cert_C0050-1.k3.cop.sgn). Consulte o arquivo Readme para ver as instruções de instalação.