Cambio de certificados en Microsoft: acción requerida para todos los SBC anynode con conexiones a Teams

Cambio de certificados en Microsoft: acción requerida para todos los SBC anynode con conexiones a Teams

Microsoft introducirá cambios en los certificados TLS para Teams Direct Routing, Operator Connect y Azure Communication Services (ACS) a partir de marzo de 2026. Estos cambios se deben a nuevos requisitos de confianza de certificados, según los cuales los certificados SIP de Microsoft Teams serán emitidos por determinadas Autoridades de Certificación raíz (CAs). Para que las conexiones TLS sigan funcionando correctamente, estas Root CAs deben estar presentes en los Trusted Peer Certificates de anynode. En caso contrario, pueden producirse errores de certificados e interrupciones del servicio.

 

Los sistemas anynode con el Certificate Update Service a partir de la versión 4.12 se benefician de la instalación automática de las Root CAs necesarias, la cual solo debe confirmarse una vez al iniciar sesión en el frontend de anynode.
El archivo de certificado necesario para anynode 4.12 será proporcionado por TE-SYSTEMS, lo que permitirá utilizar activamente el Certificate Update Service.

 

 

Los clientes que ya utilizan la versión actual de anynode 4.14 reciben automáticamente la instalación completa de los Trusted Peer Certificates.
Si se requiere una confirmación, el Certificate Update Service mostrará el aviso correspondiente en el frontend de anynode.
Para los clientes con anynode versión 4.10 o anterior, no se realiza ninguna actualización automática de los Trusted Peer Certificates. Recomendamos actualizar a una versión actual de anynode para cubrir de forma automática y segura futuros cambios de certificados.

 

Las siguientes Autoridades de Certificación raíz (Root Certificate Authorities) deben ser aceptadas como confiables por anynode:

 

* DigiCert Global Root CA
* DigiCert Global Root G2
* DigiCert Global Root G3
* DigiCert TLS ECC P384 Root G5
* DigiCert TLS RSA 4096 Root G5
* Microsoft ECC Root Certificate Authority 2017
* Microsoft RSA Root Certificate Authority 2017

 

Microsoft comenzará a implementar estos cambios a partir de marzo de 2026. Para evitar interrupciones en el servicio de telefonía de Teams, todas las medidas necesarias deben completarse a más tardar a finales de febrero de 2026.

 

Verifique en el frontend de anynode, dentro del nodo Microsoft Teams Direct Routing, en el objeto Network Security Profile y en la pestaña Digital Trust, que la lista de Trusted Peer Certificates esté completa.