Добрый день. Имеются два дублированных сервера на базе AVP с установленными CM 6.2.0. С недавних пор заметили, что не получается зайти на вэб-интерфейс с браузера. Ругается, что сертификат устарел и видимо из-за политик безопасности соединение сбрасывается. Со своего ноутбука через старенький IE запускает. Но со штатных ПК не пускает. Искал в документации как обновить сертификат. Нашел механизм только для версии 6.3.9 (если не ошибаюсь), через встроенную утилиту выпуска сертификатов. В моей версии такого нет, страшно сломать обмен между виртуальными серверами. Как правильно действовать, попробовать обновиться до версии 6.3.9 или есть вариант как обновить сертификаты?
Также всплывает ошибка при дублировании адресов: filesync failure (server): 192.168.11.1 DUP. Хотя в статусе пишет, что сервера синхронизированы, думаю, что также из-за сертификатов она появилась.
Устарели сертификаты CM 6.2.0
Модератор: Administrator
-
gufbl4_2026
- Новый участник форума
- Сообщения: 2
- Зарегистрирован: Пн 06 июл 2026, 10:28
-
Pterodahtil
- Постоянный участник форума
- Сообщения: 2904
- Зарегистрирован: Пн 07 июл 2008, 16:51
- Откуда: Москва
- Контактная информация:
Re: Устарели сертификаты CM 6.2.0
надо понять, что за сертификаты.
СМ с просроченным сертификатом пускает на веб и работает, а вот синхронизация в кластере не работает.
Замена сертификата стандартная: выписываешь CSR в вебе СМ, генерируешь на SMGR или у себя в центре сертификации серт и заливаешь на СМ. Все в вебе. При заливке указываешь для чего сертификат, обычно все галки ставишь и все.
А вот если протух сертификат на System Platform, то там процедура другая.
Вот что нашел
Generating a self-signed certificate
This procedure is for advanced users who are familiar with the Linux command line and file transfer
utilities.
Use this procedure to generate a self-signed certificate. You must have root permission to the
command line for Console Domain.
Procedure
1. Start an SSH session to Console Domain.
Tip:
The IP address of Console Domain (cdom) is the same as the IP address of the System
Platform Web Console.
2. Log in to the Console Domain command line and become the root user:
a. When prompted, log in as admin.
b. Once logged in, type the following command to log in as the root user: su — root
c. Enter the password for the root user.
3. Enter the following command: openssl x509 -req -days 3650 -in
Avaya_cdom.csr -signkey Avaya.key.new -out Avaya.crt
4. When prompted, enter a pass phrase for the new key.
5. Use the scp command or a similar tool to copy the Avaya.crt and Avaya.key.new files
from the server to your local computer.
The file is saved in your current working directory on the server.
Install the self-signed certificate on the Certificate Management page.
Не на правах рекламы. Про аваю в телеге https://t.me/avaya_switch
СМ с просроченным сертификатом пускает на веб и работает, а вот синхронизация в кластере не работает.
Замена сертификата стандартная: выписываешь CSR в вебе СМ, генерируешь на SMGR или у себя в центре сертификации серт и заливаешь на СМ. Все в вебе. При заливке указываешь для чего сертификат, обычно все галки ставишь и все.
А вот если протух сертификат на System Platform, то там процедура другая.
Вот что нашел
Generating a self-signed certificate
This procedure is for advanced users who are familiar with the Linux command line and file transfer
utilities.
Use this procedure to generate a self-signed certificate. You must have root permission to the
command line for Console Domain.
Procedure
1. Start an SSH session to Console Domain.
Tip:
The IP address of Console Domain (cdom) is the same as the IP address of the System
Platform Web Console.
2. Log in to the Console Domain command line and become the root user:
a. When prompted, log in as admin.
b. Once logged in, type the following command to log in as the root user: su — root
c. Enter the password for the root user.
3. Enter the following command: openssl x509 -req -days 3650 -in
Avaya_cdom.csr -signkey Avaya.key.new -out Avaya.crt
4. When prompted, enter a pass phrase for the new key.
5. Use the scp command or a similar tool to copy the Avaya.crt and Avaya.key.new files
from the server to your local computer.
The file is saved in your current working directory on the server.
Install the self-signed certificate on the Certificate Management page.
Не на правах рекламы. Про аваю в телеге https://t.me/avaya_switch
Настрою IP Office и классическую Avaya
-
gufbl4_2026
- Новый участник форума
- Сообщения: 2
- Зарегистрирован: Пн 06 июл 2026, 10:28
Re: Устарели сертификаты CM 6.2.0
Доброе утро. Спасибо за ответ. Почему-то файлы не даёт приложить, пишет превышен размер. Загрузил скрины на яндекс диск. https://disk.yandex.ru/d/QLeEAAMFF0Ztkw
На CM Trusted certificates еще действую. Server/Application certificates - просрочился. На System Platform тоже просрочился.
Можете поподробнее объяснить, а то по сертификатам не хватает опыта.
выписываешь CSR в вебе СМ - это меню certificate signing request. Это понятно, посмотрю.
генерируешь на SMGR - что такое SMGR? У меня стоит System Platform (system domain и console domain), CM Duplex, utility services и weblm. Ставил в 13 году в соответствии с инструкцией Implementing Avaya Aura® Communication Manager Release 6.2. В Интернете, когда решение искал, видел отсылки, но думал, что он появился в более поздних версиях.
По поводу System Platform попробую через ssh.
На CM Trusted certificates еще действую. Server/Application certificates - просрочился. На System Platform тоже просрочился.
Можете поподробнее объяснить, а то по сертификатам не хватает опыта.
выписываешь CSR в вебе СМ - это меню certificate signing request. Это понятно, посмотрю.
генерируешь на SMGR - что такое SMGR? У меня стоит System Platform (system domain и console domain), CM Duplex, utility services и weblm. Ставил в 13 году в соответствии с инструкцией Implementing Avaya Aura® Communication Manager Release 6.2. В Интернете, когда решение искал, видел отсылки, но думал, что он появился в более поздних версиях.
По поводу System Platform попробую через ssh.