Страница 1 из 1

Не пускает в Web интерфейс UCM - ssl сертификат истек.

Добавлено: 18 янв 2024, 17:18
Sergey2502
Коллеги, здравствуйте.

АТС CS1000E, Rel.7.6, CPMG, т.е. ко-резидентный Call server, Signaling server и MGC на одной плате.

Долгое время не пользовались Web интерфейсом UCM, а когда недавно потребовалось зайти - не пускает, истек сертификат. Прошло 10 лет с момента инсталляции, о сертификате забыли... В АТС есть SIP3, Unistim и аналоговые абоненты, потоки PRI - все работает. Доступ с терминала по rlogin работает.
Вопрос: можно ли как-то обновить сертификат после того, как он истек, или надо переустанавливать софт и восстанавливать базу данных со съемной флэшки?

Не пускает в Web интерфейс UCM - ssl сертификат истек.

Добавлено: 18 янв 2024, 21:47
Gluker
последовательность примерно такая:
- отключить ntp (если используется)
- установить время при котором еще был жив сертификат
- перегрузить jboss (может быть это не нужно)
- создать сертификат для web ssl
- перегрузить jboss
- вернуть время
- вернуть ntp (если используется)

Не пускает в Web интерфейс UCM - ssl сертификат истек.

Добавлено: 18 янв 2024, 23:13
Sergey2502
Спасибо!

Тоесть заходим по SSH в Linux и выполняем эти действия:
- отключить ntp (если используется)
- установить время при котором еще был жив сертификат
- перегрузить jboss (может быть это не нужно)

Через Web интерфейс UCM штатно обновляем сертификат для web ssl

Опять заходим по SSH в Linux и выполняем эти действия:
- перегрузить jboss
- вернуть время
- вернуть ntp (если используется

Не пускает в Web интерфейс UCM - ssl сертификат истек.

Добавлено: 19 янв 2024, 03:13
Gluker
afair время и ntp можно вебно в local-login

Не пускает в Web интерфейс UCM - ssl сертификат истек.

Добавлено: 19 янв 2024, 11:13
Sergey2502
Алексей, спасибо огромное!

Таким образом, порядок действий такой:
- отключить ntp (если используется) - запустить ntpconfig из командной строки или через Web local-login;
- установить время при котором еще был жив сертификат- запустить datetimeconfig из командной строки или через Web local-login;
- перегрузить jboss (может быть это не нужно) - запустить appstart Jboss-Quantum restart из командной строки;
- через Web интерфейс UCM штатно обновить сертификат для web ssl;
- перегрузить jboss
- вернуть время
- вернуть ntp (если используется)