Endi tarmoqdagi qurilmalar uchun yangi kompaniya bo’linmalarini qo’shish yoki yangi sertifikatlar berishning iloji yo’q.
Cisco korporativ tarmoqlar uchun APIC-EM boshqaruv modulidagi o’rnatilgan SSL sertifikatini tezda yangilay olmadi. Sertifikatning amal qilish muddati shu yilning 13 iyulida tugaganligi sababli, korporativ VPN-lar ishlamay qolishi mumkin. Muammo APIC-EM ochiq kalit infratuzilmasi dasturiy ta’minot agentlariga ta’sir ko’rsatdi, bu esa yangi biznes bo’linmalarini qo’shish yoki qurilmalar uchun yangi sertifikatlar berilishini oldini oldi.
Mahsulot tavsifiga ko’ra, APIC-EM ochiq kalit infratuzilmasi xizmati «avtomatlashtirilgan kalitlarni boshqarish uchun integratsiyalashgan autentifikatsiya serverini taqdim etadi va IWAN kabi ilovalar uchun X.509 ochiq kalit infratuzilmasi sertifikatini berish, yangilash va bekor qilishning hayot aylanishini boshqarishni avtomatlashtiradi».
Cisco’ning ta’kidlashicha, avtomatlashtirish ishlamay qolguncha foydalidir. Muammo tufayli APIC-EM implementatsiyasi endi nazorat punktlarini ta’minlay olmaydi. “Ta’sirlangan APIC-EM implementatsiyalari yangi qurilmalar uchun SSL sertifikatlarini yarata olmaydi yoki yangi kompaniya bo‘linmalarini qo‘shish uchun APIC-EM Intelligent WAN (IWAN) ilovasidan foydalana olmaydi”, deyiladi bayonotda.
Cisco hozirda APIC-EM 1.6.3 ning yangilangan versiyasi ustida ishlamoqda, u hali chiqarilmagan. Hozirgi versiyasi shu yilning may oyida chiqarilgan APIC-EM 1.6.2.
Ochiq kalit infratuzilmasi (OK) – bu shaxsiy va ochiq kalitlarga asoslangan kriptografik vazifalarni qo’llab-quvvatlash uchun birgalikda ishlatiladigan vositalar, taqsimlangan xizmatlar va komponentlar to’plami.
X.509 – bu ochiq kalit infratuzilmasi va imtiyozlarni boshqarish infratuzilmasi uchun Xalqaro Telegraf va Telefon Maslahat Qo’mitasi (ITCTC) standarti. X.509 raqamli imzolangan sertifikatlar yordamida ochiq kalitlarni tarqatish uchun standart ma’lumotlar formatlari va protseduralarini belgilaydi.