Er is een hotfix beschikbaar voor klanten die zijn getroffen door een verlopen root cross-signing certificaat van Let’s Encrypt, een van de grootste uitgevers van SSL-/TLS-certificaten wereldwijd.
Wie wordt getroffen en hoe?
3CX heeft de certificaatketen geconfigureerd conform het populaire project certbot, dat op veel webservers wordt gebruikt om Let’s Encrypt-certificaten te verkrijgen en te configureren. Hoewel dit goed werkt voor Chrome, Firefox, nieuwere Android- en iOS-apparaten, blijken er in sommige gevallen op IoT-apparaten, zoals IP-telefoons, compatibiliteitsproblemen te ontstaan.
U kunt het probleem verhelpen door het laatste certificaat in de keten uit de configuratie te verwijderen. Dit kan in de toekomst leiden tot compatibiliteitsproblemen met oudere Android-apparaten, versie 7.1.1 of ouder.
3CX werkt de certificaten automatisch elke drie maanden bij. Mogelijk beschikt u dus al over de bijgewerkte certificaatketen. Als dat niet het geval is, ervaart u mogelijk de volgende beperkingen:
- IP-telefoons worden niet (opnieuw) geprovisioneerd
- Gegevens in het telefoonboek of het bedrijfslogo worden niet geladen op IP-telefoons
- Hotdesking naar een nieuwe extensie werkt niet op IP-telefoons
Let op: IP-telefoons moeten draaien over de nieuwste firmwareversie om te voldoen aan de nieuwste certificaatketen van Let’s Encrypt. Ter voorbereiding daarop hebben we halverwege het jaar contact opgenomen met al onze ondersteunde leveranciers om het nieuwe certificaat voor actieve ondersteunde apparaten op te nemen. Als u nog niet beschikt over de nieuwste firmware, moet u de firmware van uw apparaat mogelijk handmatig bijwerken. Een lijst met firmwarebestanden vindt u hier.
Het is de moeite waard te vermelden dat deze certificaatwijziging geen invloed heeft gehad op de werking van BLF en TLS-connectiviteit met SIP-trunkproviders.
Wie moet actie ondernemen?
- Als u gebruikmaakt van “Hosted by 3CX”, is alles al voor u geregeld.
- Als u geen IP-telefoons gebruikmaakt of geen last hebt van de bovenstaande beperkingen, hoeft u niets te doen. (Binnen drie maanden worden de certificaten op uw systeem automatisch bijgewerkt naar de nieuwe certificaatketen.)
- Als u werkt met eigen domeinen, moet u eventuele gevolgen zelf controleren en zelf een oplossing zoeken die werkt voor uw situatie.
- Als u of uw klanten momenteel te maken hebben met de bovenstaande beperkingen, installeer dan de onderstaande hotfix. De onderstaande oplossing is uitsluitend van toepassing op door 3CX verstrekte FQDN’s en certificaten.
Hotfix voor V16 en V18

Deze hotfix is alleen beschikbaar voor klanten met 3CX V16 en V18. Installeer de hotfix als volgt:
- Klik op “Updates” in de 3CX-beheerconsole.
- Selecteer “3CX FQDN Let’s Encrypt Hotfix”.
Als u “Automatisch bijwerken” hebt ingeschakeld, wordt de update automatisch uitgevoerd.



