O que é o “Cisco STG” e por que ele substitui dinamicamente um certificado curinga na porta 5061?

5

Eu tenho um cliente lync que está se conectando a um servidor Lync Edge na porta 5061. Recebo um erro de certificado inválido ao conectar-me.

Quandoexecutoowireshark,duranteaconfiguraçãodoTLS,edentrodocertificado,vejoumemissorinesperadocomumaseqüênciadeRDNCiscoInc,STG,_internal_pp_ctl_phoneprocy_file

Estou um pouco confuso com o que isso pode significar e por que isso está presente. Eu construí este servidor a partir do zero e nunca instalei um certificado Cisco em nenhum lugar. Eu suponho que isso é alguma característica de um firewall ou switch da Cisco (como o Cisco Call Manager costumava estar presente no ambiente)

Alguém pode oferecer uma explicação e uma possível correção?

O emissor esperado é "User Trust" / "Network Solutions" / "Network Solutions Certificate Authority", pois estou usando um certificado curinga neste host do Lync.

    
por random65537 12.02.2015 / 00:30

1 resposta

4

Parece que alguém não pode soletrar o phoneproxy corretamente quando eles o digitaram na configuração.

Não importa, é para o recurso de proxy de telefone do CUCM em um firewall ASDM.

Veja aqui: link

Aqui está a essência:

The Cisco Phone Proxy on the ASA bridges IP telephony between the corporate IP telephony network and the Internet in a secure manner by forcing data from remote phones on an untrusted network to be encrypted

Basicamente, parece que o usuário está ficando preso no firewall por esse recurso. A porta padrão para o recurso é 5061, e você provavelmente encontrará ACLs no firewall para esta configuração de porta e recurso.

Quanto a como contornar ou se livrar dele? Você pode ver aqui uma discussão semelhante: link mas você precisa ter certeza de que o CUCM e esse recurso não são mais necessários e remover o mapeamento de classe e remover as ACLs e substituí-las pelas corretas para que o Lync use 5061.

    
por 12.02.2015 / 03:46