Microsoft wird seine eigenen Zertifikate, die es anynode beim Aufbau einer TLS-Verbindung präsentieren wird, nicht mehr von der Baltimore CyberTrust Root CA signieren lassen, sondern von der DigiCert Global Root CA. Der Übergang zu Zertifikaten, die von der neuen Zertifizierungsstelle ausgestellt werden, beginnt Ende August 2023.
Am 5. September 2023 führt Microsoft dazu einen 24-stündigen Test durch. Dabei werden alle Microsoft SIP-Endpunkte auf Zertifikate umgestellt, die zur „DigiCert Global Root G2“ Zertifizierungsstelle führen. Alle anynode Kunden, die einen oder mehrere Microsoft Teams Direct Routing Trunks verwenden und keine Version ab 4.8 nutzen oder ein Zertifikat manuell installiert haben, müssen am 5. September mit Zertifikatsüberprüfungsfehlern und mit einer gestörten Verbindung rechnen.
Stellen Sie sicher, dass das zusätzliche DigiCert Zertifikat in der Trusted List im Teams Node hinzugefügt worden ist. Damit die Verbindung sowohl jetzt als auch nach dem Wechsel funktioniert, müssen beide Root CA-Zertifikate im anynode in der Trusted Certificates-Liste eingetragen werden.
Beginnend mit Version 4.8 erledigt anynode dies mit Hilfe des Migrationsassistenten für Sie. Das neue Stammzertifikat von DigiCert wird automatisch in die Liste der Trusted Peer Certificates migriert. Mit anynode 4.8 brauchen Sie also nichts weiter zu unternehmen. Anwendern von älteren anynode-Versionen empfehlen wir dringend, das neue Stammzertifikat manuell bei den Trusted Peer Certificates hinzuzufügen, um unnötigen Ausfällen vorzubeugen. Das erforderliche DigiCert Global Root G2 Zertifikat können Sie direkt von der DigiCert Webseite herunterladen.
Unsere anynode Homepage hält dazu weitere Informationen bereit, an welcher Stelle Sie im anynode Frontend die Liste der Trusted Peer Certificates einsehen und bearbeiten können.