Stránka 1 z 1

Yealink telefony mají problém s Let's Encrypt certifikátem

Napsal: stř 13. říj 2021 14:46:11
od xsouku04
Problém se vás může týkat, jen pokud používáte šifrování hovorů přes sips / TLS .
Let's encrypt vypršela platnost staršího z root certifikátu, kterým podepisoval vydávané certifikáty. Ač je běžné pro tento účel používat certifikáty, co vyprší třeba i za dvacet let, Let's encrypt se zdá být posedlý brzkou expirací certifikátů, a proto zjevně úmyslně volil krátkou expiraci.
Viz též https://www.root.cz/clanky/koren-let-s- ... h-klientu/
Starší systémy nemusí vždy zdárně pochopit podepisovací finty Let's encrypt a mohou jej jejich certifikáty nově považovat kvůli tomu za neplatné. Týká se to i úplně nových telefonů yealink.

http://forum.yealink.com/forum/showthre ... e=threaded

Než se vydá aktualizace firmware, můžete zrušit kontrolu validity certifikátů, nebo přejít na váš self-signed certifikát na portu 6670.

Re: Yealink telefony mají problém s Let's Encrypt certifikát

Napsal: čtv 14. říj 2021 13:04:19
od alfi
Potěší. Ono by teda mělo stačit nahrát ISRG Root X1 certifikát z https://letsencrypt.org/certificates/ do důvěryhodných, ale nějak se mi to nedaří a ani s ním se "důvěryhodně" nepřipojí.

(mimochodem je to další riziko provisioningu, jinak šikovné funkce, viz téma o RPi - když provozovatel neuhlídá autority v zařízení, může mít na síti hromadu krabiček, které se bez návštěvy technika nepřipojí nebo neaktualizujou. Tím spíš, pokud to zařízení není online, ale ve špatnou chvíli vypnuté v šuplíku..)