2026 年 9 月 11 日,Avaya 官方发布产品支持公告 PSN006499u(风险等级:中等):SBCE(企业级会话边界控制器)7.1.x 和 8.x 系统中,PostgreSQL 数据库默认使用的 SSL/TLS 证书,已于 2026 年 9 月 7 日到期。
一、出了什么事
SBCE 系统内部的 PostgreSQL 数据库,使用 SSL/TLS 证书保障组件间的加密通信。这套证书是系统部署时自动生成的默认证书——十年有效期,起算日是 2016 年 9 月,到 2026 年 9 月 7 日,正好到期。
证书过期后,TLS 证书校验会失败。当前系统还在跑、看起来一切正常,是因为老连接尚未重新触发校验。但 Avaya 官方明确提示,以下情形会把问题引爆:
服务器重启或 PostgreSQL 服务重启,数据库可能起不来;EMS/SBCE 的数据库连接与日常操作受影响;向现有部署新增服务器/节点时,会因为证书校验失败而失败。
一句话概括:过期当天没事,不代表没事——炸弹的引线是“下一次重启”。
二、谁需要重视,谁不用慌
仅影响SBCE 7.1.x 和 8.x,且从未更换过数据库证书的系统。其他版本SBCE或已经更换为第三方 CA 签发的有效证书不受影响。
需要说明的是:是否使用了默认证书、证书具体到期时间,需要登录系统由工程师查验确认,从管理界面上肉眼看不出来的。这正是我们建议请服务商核对的原因。
三、解决思路
Avaya 官方已提供专用的证书更新工具,处理路径很清晰:服务商工程师登录 EMS 和 SBC 设备,运行官方补丁工具更换新的数据库证书,然后重启服务并确认各进程恢复正常。官方同步给出了更新后的证书查验方法。
两点提醒:
处理前必须做系统备份(官方 Patch Notes 中明确要求),并存到外部存储;处理本身不复杂,属于“事前小手术”——但如果拖到某次意外断电后数据库起不来再抢修,排查绕路加上业务中断,代价完全是另一个量级。
结语
这份公告风险等级只是“中等”,官方给的处置窗口也是“方便时处理”(When convenient)。但请注意:它的引爆条件恰恰是计划外断电、故障重启这类“不方便”的时刻。趁着系统现在还正常,提前把证书换掉,就是把“中等风险”直接清零。
我们致力于用专业技术为您保驾护航!
热门跟贴