Un Hotfix ya está disponible para los consumidores que se han visto afectados por el vencimiento del certificado de raíz de firma cruzada por Let’s Encrypt – uno de los emisores más populares de certificados SSL/TLS.

Quién se ha visto afectado y cómo

3CX ha configurado la cadena de certificados siguiendo el proyecto popular de certbot, el cual se utiliza comúnmente en servidores web para obtener y configurar certificados Let’s Encrypt. Aunque esto funciona bien para Chrome, Firefox y nuevos dispositivos de Android e iOS, en algunos casos los dispositivos IoT como por ejemplo Teléfonos IP, han mostrado tener problemas de compatibilidad.

La solución es eliminar de la configuración el último certificado de la cadena. Esto puede implicar problemas de compatibilidad con dispositivos Android más antiguos, especialmente con la versión 7.1.1 o anteriores.

3CX actualiza automáticamente los certificados cada 90 días. Esto significa que puede que ya tenga su cadena de certificados actualizada. Si no, puede que experimente algunas de las limitaciones a continuación:

  • El teléfono IP no se (re-)aprovisiona.
  • El teléfono IP no muestra las entradas de la agenda telefónica o el logotipo de la empresa.
  • El teléfono IP no puede utilizar la función de hot desking para cambiar a una nueva extensión.

Debe tener en cuenta que los teléfonos IP deben tener la última versión de firmware para cumplir con la nueva cadena de certificado de Let’s Encrypt. En preparación para esto, nos pusimos en contacto con todos nuestros proveedores soportados a mediados de año, para incluir el nuevo certificado para dispositivos soportados activos. En el caso de que no haya actualizado al último firmware, puede que tenga que actualizar el firmware de forma manual en el dispositivo. Puede encontrar una lista de archivos de firmware aquí.

Es importante que sepa que las llamadas, operaciones BLF, conectividad TLS o proveedores de troncales SIP no se vieron afectados por el cambio de certificado en ningún momento.

Quién debe tomar acción

  1. Si tiene “Hospedado por 3CX“, ya lo tiene todo listo para seguir en funcionamiento.
  2. Si no utiliza Teléfonos IP o no está experimentando ninguna de las limitaciones anteriores, no tiene que hacer nada. (Durante los próximos 90 días su sistema actualizará automáticamente los certificados con la nueva cadena.)
  3. Si está operando con dominios personalizados, deberá validar cualquier impacto y encontrar una solución que se ajuste a su instalación.
  4. Si usted o sus clientes están experimentando cualquiera de las limitaciones mencionadas anteriormente, instale el hotfix a continuación. La solución a continuación sólo es aplicable a certificados y FQDN proporcionados por 3CX.

Hotfix para V16 y V18

Hotfix para las versiones V16 y V18 del certificado Let's Encrypt

El hotfix sólo está disponible para aquellos consumidores que estén utilizando la V16 o V18 de 3CX. Para instalar el hotfix:

  • Haga clic en “Actualizaciones” en la Consola de Administración 3CX.
  • Seleccione “3CX FQDN Let’s Encrypt Hotfix”.

Alternativamente, esto será activado automáticamente el caso de que “Auto Update” esté habilitado.