EXPC/VCSC电话注册故障切换与MD5被切细的算法证书的MRA目录简介问题原因验证问题第1种情况:ExpresswayC使用MD5-hashed证书,并且ExpresswayE有与安全散列算法(SHA算法)的一证书第2种情况:ExpresswayE使用一MD5-hashed证书,并且ExpresswayC有与SHA算法的一证书实例3:其它WRR加权修改ExpresswayE和ExpresswayC两个使用MD5-hashed证书验证证书算法解决方案简介本文描述您也许遇到的问题,当您注册您的在莫比尔和远程访问(MRA)时的电话,如果使用消息摘要5(MD5)被切细的算法证书,并且提供解决方案对问题.
问题电话注册故障切换MRA,如果在ExpresswayC使用的证书/视频通信服务器(VCS)-C生成与使用MD5签名算法.
原因使用在证书的MD5散列算法能允许攻击者伪装内容,进行网络钓鱼攻击或者进行中间人攻击.
Microsoft去年也发布限制使用证书与MD5散列算法的安全建议.
此限制对证书被限制发出在Microsoft根证明程序的根下:Microsoft安全建议:为MD5散列算法的反对的更新Microsoft根证明程序的:奥古斯特13,2013CiscoBugIDCSCuq95204被上升更新VCS文档到阐明,Cisco不支持MD5-hashed算法证书.
验证问题此部分详细信息如何验证因此,如果您的注册发生故障问题.
当Jabber尝试注册在edge/MRAinfrastrucure时的一个软电话,Jabber软电话注册发生故障,如果Expressway机器使用MD5-hashed证书.
然而,错误的本质变化并且依靠哪计算机使用MD5-hashed证书.
第1种情况:ExpresswayC使用MD5-hashed证书,并且ExpresswayE有与安全散列算法(SHA算法)的一证书您遇到在ExpresswayC诊断记录的此错误:2014-09-20T06:06:43+05:30Expressway-CUTCTime="2014-09-2000:36:43,837"Module="developer.
cvs.
server"Level="INFO"CodeLocation="cvs(132)"Detail="Certificateverificationfailure"SubjectCommonName="Expressway-E.
edge.
com"Error="(SEC_ERROR_CERT_SIGNATURE_ALGORITHM_DISABLED)Thecertificatewassignedusingasignaturealgorithmthatisdisabledbecauseitisnotsecure.
"在此错误以后,一"437不支持的证书"对ExpresswayE消息出现.
2014-09-20T06:06:43+05:30Expressway-Ctvcs:UTCTime="2014-09-2000:36:43,840"Module="network.
sip"Level="DEBUG":Action="Sent"Local-ip="127.
0.
0.
1"Local-port="22210"Dst-ip="127.
0.
0.
1"Dst-port="25011"Msg-Hash="5047300400093470988"SIPMSG:|SIP/2.
0437UnsupportedCertificateVia:SIP/2.
0/TCP127.
0.
0.
1:5060;egress-zone=DefaultZone;branch=z9hG4bKeaaf784fd792c156da3ff2b664a2eee751464.
eb53ca5fcac328dc0f61631ec583fdf4;proxy-call-id=0e01fda1-6704-4066-bcfd-06e2f3ded8f9;received=127.
0.
0.
1;rport=25011Via:SIP/2.
0/TLS10.
106.
93.
182:7001;egress-zone=TraversalserverzoneMRA;branch=z9hG4bKc4ad3ddb1c5a24099882b10815ee247196.
afc37861e975b930c7e624e1d5c6e967;proxy-call-id=4436ec58-81a4-47a2-b4be-9f0b8b551209;received=10.
106.
93.
182;rport=7001;ingress-zone=TraversalclientzoneMRA;ingress-zone-id=1Via:SIP/2.
0/TCP127.
0.
0.
1:5060;branch=z9hG4bKaa0592c35ecf47289c8efe37792f0c5095;received=127.
0.
0.
1;rport=25000;ingress-zone=DefaultZoneCall-ID:5050433d0d38b156@127.
0.
0.
1CSeq:35384SERVICEFrom:;tag=31976bf5fd009665To:;tag=f35f010a358ec6ddServer:TANDBERG/4130(X8.
2.
1)Content-Length:0第2种情况:ExpresswayE使用一MD5-hashed证书,并且ExpresswayC有与SHA算法的一证书您遇到在ExpresswayE诊断记录的此错误:2014-09-20T06:06:43+05:30Expressway-Ctvcs:UTCTime="2014-09-2000:36:43,840"Module="network.
sip"Level="DEBUG":Action="Sent"Local-ip="127.
0.
0.
1"Local-port="22210"Dst-ip="127.
0.
0.
1"Dst-port="25011"Msg-Hash="5047300400093470988"SIPMSG:|SIP/2.
0437UnsupportedCertificateVia:SIP/2.
0/TCP127.
0.
0.
1:5060;egress-zone=DefaultZone;branch=z9hG4bKeaaf784fd792c156da3ff2b664a2eee751464.
eb53ca5fcac328dc0f61631ec583fdf4;proxy-call-id=0e01fda1-6704-4066-bcfd-06e2f3ded8f9;received=127.
0.
0.
1;rport=25011Via:SIP/2.
0/TLS10.
106.
93.
182:7001;egress-zone=TraversalserverzoneMRA;branch=z9hG4bKc4ad3ddb1c5a24099882b10815ee247196.
afc37861e975b930c7e624e1d5c6e967;proxy-call-id=4436ec58-81a4-47a2-b4be-9f0b8b551209;received=10.
106.
93.
182;rport=7001;ingress-zone=TraversalclientzoneMRA;ingress-zone-id=1Via:SIP/2.
0/TCP127.
0.
0.
1:5060;branch=z9hG4bKaa0592c35ecf47289c8efe37792f0c5095;received=127.
0.
0.
1;rport=25000;ingress-zone=DefaultZoneCall-ID:5050433d0d38b156@127.
0.
0.
1CSeq:35384SERVICEFrom:;tag=31976bf5fd009665To:;tag=f35f010a358ec6ddServer:TANDBERG/4130(X8.
2.
1)Content-Length:0在此错误以后,闲聊客户端的"403禁止的"消息出现.
2014-11-28T20:17:38+05:30Expressway-Etvcs:UTCTime="2014-11-2814:47:38,395"Module="network.
sip"Level="DEBUG":Action="Sent"Local-ip="10.
106.
93.
182"Local-port="5061"Dst-ip="10.
106.
93.
185"Dst-port="49174"Msg-Hash="8732905073947938174"SIPMSG:|SIP/2.
0403ForbiddenVia:SIP/2.
0/TLS10.
106.
93.
185:49174;branch=z9hG4bK00006db3;received=10.
106.
93.
185Call-ID:005056ad-6bf90002-000038a2-00003b0a@10.
106.
93.
185CSeq:104REGISTERFrom:;tag=005056ad6bf9000200007e3c-000005e2To:;tag=baa86af3aca9e844Server:TANDBERG/4130(X8.
2.
1)Content-Length:0实例3:其它WRR加权修改ExpresswayE和ExpresswayC两个使用MD5-hashed证书您遇到在ExpresswayC诊断记录的此错误:2014-11-28T20:17:38+05:30Expressway-Etvcs:UTCTime="2014-11-2814:47:38,395"Module="network.
sip"Level="DEBUG":Action="Sent"Local-ip="10.
106.
93.
182"Local-port="5061"Dst-ip="10.
106.
93.
185"Dst-port="49174"Msg-Hash="8732905073947938174"SIPMSG:|SIP/2.
0403ForbiddenVia:SIP/2.
0/TLS10.
106.
93.
185:49174;branch=z9hG4bK00006db3;received=10.
106.
93.
185Call-ID:005056ad-6bf90002-000038a2-00003b0a@10.
106.
93.
185CSeq:104REGISTERFrom:;tag=005056ad6bf9000200007e3c-000005e2To:;tag=baa86af3aca9e844Server:TANDBERG/4130(X8.
2.
1)Content-Length:0在此错误以后,"437不支持的证书"对ExpresswayE消息出现.
2014-11-28T20:50:44+05:30Expressway-Ctvcs:UTCTime="2014-11-2815:20:44,945"Module="network.
sip"Level="DEBUG":Action="Sent"Local-ip="127.
0.
0.
1"Local-port="22210"Dst-ip="127.
0.
0.
1"Dst-port="25753"Msg-Hash="136016498284976281"SIPMSG:|SIP/2.
0437UnsupportedCertificateVia:SIP/2.
0/TCP127.
0.
0.
1:5060;egress-zone=DefaultZone;branch=z9hG4bK22df47ed2281a3bf3d88ece09bfbbc3a231977.
0dbe343429e681275f6160e8c8af25fe;proxy-call-id=2ee40ecc-4a1b-4073-87a6-07fbc3d7a6be;received=127.
0.
0.
1;rport=25753Via:SIP/2.
0/TLS10.
106.
93.
182:7001;egress-zone=TraversalserverzoneMRA;branch=z9hG4bK35a8b2cbb77db747c94e58bbf1d16cf1108.
1c42f037f9ac98c59766cb84d0d3af10;proxy-call-id=a8938902-2e0c-4a49-b900-a3b631920553;received=10.
106.
93.
182;rport=7001;ingress-zone=TraversalclientzoneMRA;ingress-zone-id=1Via:SIP/2.
0/TCP127.
0.
0.
1:5060;branch=z9hG4bKb2da522d9f1b5ad1bc2f415f5f01d0d2107;received=127.
0.
0.
1;rport=25000;ingress-zone=DefaultZoneCall-ID:019ed17f1344e908@127.
0.
0.
1CSeq:54313SERVICEFrom:;tag=3426bb81de53e3b6To:;tag=2128ce8a1f90cb7bServer:TANDBERG/4130(X8.
2.
1)Content-Length:0验证证书算法此屏幕画面显示如何验证使用的证书算法.
解决方案通常CertificateAuthority(CA)不再提供证书MD5算法.
但是客户有时使用一混合方法,在ExpresswayC的证书生成与他们的企业MicrosoftCA和ExpresswayE使用公共CA发出的证书例如GoDaddy.
如果企业Microsoft根CA使用MD5算法,则此问题出现.
您能修改根CA为了使用SHA1算法,如果有在MSWindows服务器运行2008年的CA服务.
当我更新根CA条款为了修改哈希算法时,参考是它可能更改散列算法.
之前几个月由于CHIA挖矿导致全球固态硬盘的价格疯涨,如今硬盘挖矿基本上已死,硬盘的价格基本上恢复到常规价位,所以,pacificrack决定对全系Cloud server进行价格调整,降幅较大,“如果您是老用户,请通过续费管理或升级套餐,获取同步到最新的定价”。官方网站:https://pacificrack.com支持PayPal、支付宝等方式付款VPS特征:基于KVM虚拟,纯SSD raid...
官方网站:点击访问90IDC官方网站优惠码:云八五折优惠劵:90IDCHK85,仅适用于香港CLOUD主机含特惠型。活动方案:年付特惠服务器:CPU均为Intel Xeon两颗,纯CN2永不混线,让您的网站更快一步。香港大浦CN2測速網址: http://194.105.63.191美国三网CN2測速網址: http://154.7.13.95香港购买地址:https://www.90idc.ne...
wordpress高级全行业大气外贸主题,wordpress通用全行业高级外贸企业在线询单自适应主题建站程序,完善的外贸企业建站功能模块 + 高效通用的后台自定义设置,更实用的移动设备特色功能模块 + 更适于欧美国外用户操作体验 大气简洁的网站风格设计 + 高效优化的网站程序结构,更利于Goolge等SEO搜索优化和站点收录排名。点击进入:wordpress高级全行业大气外贸主题主题价格:¥398...
403forbidden怎么解决为你推荐
硬盘工作原理数据存储的原理是什么留学生认证留学生学历认证的意义是什么?广东GDP破10万亿中国GDP10万亿,广东3万亿多。占了中国三分之一的经纪。如果,我是说如果。广东独立了。中国会有什www.hao360.cn搜狗360导航网址是什么bbs.99nets.com送点卷的冒险岛私服陈嘉垣反黑阿欣是谁演的 扮演者介绍xyq.163.cbg.com梦幻CBG的网站是什么。porntimesexy time 本兮 MP3地址javmoo.com找下载JAV软件格式的网站javmoo.comjavbus上不去.怎么办
美国独立服务器 realvnc 密码泄露 域名转向 多线空间 智能dns解析 东莞主机托管 深圳主机托管 mteam 香港打折信息 热云 iptables 挂马检测工具 大硬盘补丁 ddos攻击 8度空间论坛 厦门电信宽带 789*** 热门免费网络游戏 网络速度测试 更多