2023 年 7 月 26 日 (初版)
TAC SR Collection |
主な問題 |
Cisco Unified Communications Manager (Unified CM) で、オンライン CA ソリューションを利用する場合、CM Administration 画面から、Subscriber ノードの Cisco Certificate Enrollment Service (CES) をアクティベイトする事ができますが、ステータスが [STOPPED] Component is not running の状態になります。また、Real Time Monitoring Tool (RTMT) からSubscriber ノードの CES サービスダウンの関連イベントが検知されます。
参考: Cisco Unified Serviceability > Tools > Service Activation > Cisco Certificate Enrollment Service : Activated 状態

admin:utils service list

Real Time Monitoring Tool (RTMT)

|
原因 |
運用上に影響はありません。オンライン CA ソリューションを利用しない場合は、Publisher ノードで CES のステータスが [STOPPED] Component is not running の状態になることが実装通りの動作です。加えて、オンライン CA ソリューションの利用有無に関わらず、Subscriber ノードではCES のステータスが [STOPPED] Component is not running の状態になります。
|
解決策 |
オンライン CA ソリューションを利用する場合は、Security Guide for Cisco Unified Communications Manager ガイドに従い、パブリッシャーのみ CES をアクティベイトにし、Subscriber ノードの Cisco Unified Serviceability > Tools > Service Activation > Cisco Certificate Enrollment Service : Deactivated に設定してください。Unified CM の機能追加 CSCvu89316 の修正バージョンでは、Subscriber ノードで CES をアクティベイトできなくなるように改善されています。
Cisco Certificate Enrollment Service — Check this service if you're using an Online CA else leave it unchecked.

|
備考
本不具合は、Bug Search Tool でも確認できます。
各製品の TAC SR Collection の一覧は、よくある質問と解決方法 (TAC SR Collection) から確認できます。