Type something to search...
Support d'ACMEv2 pour les certificats sur les SBC Audiocodes

Support d'ACMEv2 pour les certificats sur les SBC Audiocodes


Introduction

Le renouvellement du certificat TLS d’un SBC est une opération manuelle que tout le monde connaît : générer la demande, la faire signer, importer le certificat dans le bon TLS Context, redémarrer le service. Une fois par an, l’opération passe, mais elle deviendra intenable quand la durée de validité des certificats publics tombera à 46 jours, contre 199 jours aujourd’hui.

Audiocodes introduit le support du protocole ACMEv2 dans la version 7.60A.300.042, publiée le 18 Août 2026 dans la branche Latest Release. Le SBC devient un client ACME et prend en charge lui-même le cycle de vie de ses certificats.


Ce que le SBC prend en charge

Le protocole ACME automatise l’ensemble des échanges avec l’autorité de certification. Le SBC couvre désormais les étapes suivantes :

  • Enregistrement : Création du compte auprès de l’autorité de certification
  • Validation de domaine : Preuve de la propriété du domaine demandé
  • Génération et soumission de la CSR : Constitution de la demande de signature et envoi à l’autorité
  • Installation du certificat : Mise en place du certificat signé dans le TLS Context associé
  • Renouvellement automatique : Renouvellement déclenché avant l’expiration, sans intervention

Chaque configuration ACME est rattachée à un TLS Context, ce qui permet de traiter différemment le certificat exposé vers Microsoft Teams et celui présenté à l’opérateur SIP. Les autorités prises en charge incluent Let’s Encrypt et ZeroSSL.


Les limites de cette première version

Deux contraintes méritent d’être connues avant de planifier un déploiement.

Validation DNS

Microsoft Azure DNS est la seule plateforme DNS officiellement validée pour la validation DNS-01 dans cette version. D’autres fournisseurs pourront être ajoutés dans les livraisons suivantes, mais une zone hébergée ailleurs n’est pas couverte aujourd’hui.


Plateformes supportées

La fonctionnalité est disponible sur les Mediant 800B, Mediant 800C, Mediant VE et Mediant CE. Les autres modèles de la gamme n’en bénéficient pas dans cette version.

warning

ACMEv2 n’est disponible que dans la branche Latest Release, jamais dans la branche Long-Term Support. Audiocodes recommande la branche LR uniquement aux déploiements qui ont besoin d’une fonctionnalité récemment introduite. Pour un SBC de production sur LTS, il faut attendre la prochaine branche LTS.

LR ou LTS, le choix à faire

Audiocodes maintient deux branches en parallèle, et cette annonce illustre bien la différence :

  • Latest Release : Nouvelles fonctionnalités tous les 4 mois, recommandée uniquement si une fonctionnalité récente est nécessaire
  • Long-Term Support : Correctifs de bugs et de sécurité uniquement, nouvelle branche tous les 12 à 15 mois, mises à jour environ tous les deux mois

Concrètement, une organisation qui exploite ses SBC sur la branche LTS 7.40A.600 ne peut pas obtenir ACMEv2 sans changer de branche. La question à trancher n’est donc pas seulement technique, elle porte sur la politique de mise à jour appliquée à la téléphonie.


Pourquoi cela devient urgent

La réduction progressive de la durée de vie des certificats publics change la nature du problème. À 46 jours de validité, un certificat doit être renouvelé environ huit fois par an. Sur un parc de plusieurs SBC, chacun avec plusieurs TLS Contexts, le renouvellement manuel cesse d’être une tâche annuelle pour devenir un processus permanent, avec le risque d’expiration qui l’accompagne.

Un certificat expiré sur un SBC ne dégrade pas le service, il l’interrompt. Le Direct Routing refuse la connexion TLS et tous les appels s’arrêtent. C’est la raison pour laquelle l’automatisation du renouvellement mérite d’être traitée avant que la contrainte ne devienne effective.


Conclusion

Le support d’ACMEv2 répond à une évolution qui s’imposera à tout le monde, la réduction de la durée de validité des certificats. La restriction à la branche Latest Release et à Azure DNS limite pour l’instant les scénarios de déploiement, mais la direction est claire. Pour les organisations dont les zones DNS sont déjà chez Azure et qui acceptent la branche LR, la fonctionnalité est utilisable dès maintenant. Pour les autres, c’est un sujet à inscrire au plan de la prochaine bascule LTS.


Sources

Audiocodes - Product Notice SBC/Gateway 7.60A.300

Audiocodes - Notes de version Latest Release 7.6


Avez-vous apprécié cet article ? Vous avez des questions, commentaires ou suggestions, n’hésitez pas à m’envoyer un message depuis le formulaire de contact.

N’oubliez pas de nous suivre et de partager cet article.

Related Posts

Comment j'ai résolu des appels Teams qui coupent

Comment j'ai résolu des appels Teams qui coupent

Introduction Un client m'a contacté pour me dire qu'il avait un problème avec sa téléphonie Microsoft Teams. Les appels sortants se font couper avec même que la connexion audio n’ait été

Lire la suite
Mise à jour de tarifs pour les licences de téléphonie Teams

Mise à jour de tarifs pour les licences de téléphonie Teams

Introduction Microsoft a récemment annoncé une augmentation des prix pour plusieurs licences de téléphonie Teams, effective à partir du 1er avril 2025. Cette mise à jour tarifaire reflète l

Lire la suite
Les SMS arrivent nativement dans Teams

Les SMS arrivent nativement dans Teams

Introduction Microsoft Teams continue d'évoluer pour offrir des solutions de communication et de collaboration toujours plus poussées. Parmi les fonctionnalités disponibles, l'intégration d

Lire la suite
Importer le certificat DigiCert Root G2 dans un SBC Ribbon

Importer le certificat DigiCert Root G2 dans un SBC Ribbon

Introduction Depuis l'arrivée de la téléphonie Teams Direct Routing, les certificats TLS utilisés par les serveurs de Microsoft sont liés à l'autorité de certification racine suivante :N

Lire la suite
Importer le certificat DigiCert Root G2 dans un SBC Audiocodes

Importer le certificat DigiCert Root G2 dans un SBC Audiocodes

Introduction Depuis l'arrivée de la téléphonie Teams Direct Routing, les certificats TLS utilisés par les serveurs de Microsoft sont liés à l'autorité de certification racine suivante :N

Lire la suite
Comment configurer le rappel dans une file d'attente Teams

Comment configurer le rappel dans une file d'attente Teams

Introduction Le rappel (callback) dans Teams permet aux appelants dans une file d'attente de se faire rappeler après un certain délai plutôt que de patienter jusqu'à ce qu'un agent se libèr

Lire la suite
Comment gérer les doublons dans la recherche annuaire Teams

Comment gérer les doublons dans la recherche annuaire Teams

Introduction Microsoft a récemment annoncé une optimisation importante pour la fonctionnalité de recherche par nom et extension dans ses standards automatiques Teams. Vous avez sûrement déj

Lire la suite
Comment inventorier les numéros Direct Routing dans Teams

Comment inventorier les numéros Direct Routing dans Teams

Introduction Microsoft Teams continue d'évoluer pour offrir des solutions de communication et de collaboration toujours plus efficaces. Pour simplifier la vie des administrateurs, Microsoft

Lire la suite
Debug des appels Teams via l'échelle SIP

Debug des appels Teams via l'échelle SIP

Introduction Microsoft Teams continue d'évoluer pour offrir des solutions de communication et de collaboration toujours plus poussées. Parmi les fonctionnalités qui arrivent très prochainem

Lire la suite
Comment analyser les appels Direct Routing via l'échelle SIP

Comment analyser les appels Direct Routing via l'échelle SIP

Introduction J'avais publié, en Février dernier, un article qui annonçait la sortie prochaine de l'échelle SIP permettant d'analyser les appels Teams Direct Routing depuis le Microsoft Team

Lire la suite
Comment analyser les appels entrants dans Teams avec les CQD

Comment analyser les appels entrants dans Teams avec les CQD

Introduction Le Teams Call Quality Dashboard (CQD) de Microsoft est un outil puissant conçu pour aider les administrateurs à surveiller et à améliorer la qualité des appels téléphonique

Lire la suite
Comment activer le routage LDAP dans un SBC Audiocodes

Comment activer le routage LDAP dans un SBC Audiocodes

Introduction Le routage LDAP (Lightweight Directory Access Protocol) sur un SBC (Session Border Controller) permet d'utiliser des informations stockées dans un annuaire Active Direc

Lire la suite
Vérification des licences pour les appels bot PSTN dans Teams

Vérification des licences pour les appels bot PSTN dans Teams

Introduction Microsoft a annoncé une mise à jour importante concernant la vérification de licence pour les appels bot PSTN vers les utilisateurs dans Microsoft Teams. Cette mise à jour vise

Lire la suite
Gestion des priorités d’appel dans les files d’attente Teams

Gestion des priorités d’appel dans les files d’attente Teams

Introduction Avec l’évolution des usages de Microsoft Teams comme solution de téléphonie d’entreprise, Microsoft introduit une fonctionnalité très attendue : la gestion des priorités d’appe

Lire la suite
CyberGate connecte vos intercoms dans Teams

CyberGate connecte vos intercoms dans Teams

Introduction Dans un monde où la communication unifiée est devenue essentielle, CyberGate se présente comme une solution innovante pour intégrer vos dispositifs IP directement à Microsoft

Lire la suite
Comment configurer une limite de plan d'appels dans Teams

Comment configurer une limite de plan d'appels dans Teams

Introduction Les entreprises souhaitant utiliser Microsoft Teams comme fournisseur unique pour leurs services de téléphonie, mais réticentes en raison du coût élevé des plans d'appels, peuv

Lire la suite
Comment configurer et analyser les appels d'urgence dans Teams

Comment configurer et analyser les appels d'urgence dans Teams

Introduction La téléphonie Microsoft Teams offre une fonctionnalité essentielle pour les entreprises : la gestion des appels d'urgence. Cette fonctionnalité permet aux utilisateurs d

Lire la suite
Comment utiliser les shifts dans une file d'attente Teams

Comment utiliser les shifts dans une file d'attente Teams

Introduction L’application Shifts dans Microsoft Teams est un outil de gestion des horaires de travail conçu principalement pour les équipes de première ligne. Elle permet aux responsable

Lire la suite
Comment rerouter un appel 404 avec un SBC Audiocodes

Comment rerouter un appel 404 avec un SBC Audiocodes

Introduction Lorsqu'un appel est envoyé vers un numéro ou une extension inconnue dans une solution de téléphonie d'entreprise, l'appel échoue et retourne une erreur. Parfois, cette extensio

Lire la suite
Nouveaux certificats racines requis pour la téléphonie Teams

Nouveaux certificats racines requis pour la téléphonie Teams

Introduction Si vous avez mis en place la téléphonie Teams via Direct Routing dans votre environnement Microsoft 365, vous dépendez d’une connectivité TLS/mTLS entre les proxy SIP che

Lire la suite
Comment valider les nouveaux certificats Teams Direct Routing

Comment valider les nouveaux certificats Teams Direct Routing

Introduction En Décembre 2025, Microsoft publiait le message MC1213773 dans le Message Center du Microsoft 365 Admin Center et expliquait que des nouveaux certificats étaient nécessai

Lire la suite
Comment activer l'historique d'appels des files d'attente Teams

Comment activer l'historique d'appels des files d'attente Teams

Introduction Microsoft vient d'introduire la fonctionnalité qui permet à l'historique d'appels d'être partagé dans l'application Microsoft Teams Queues. Cette fonctionnalité offre aux mem

Lire la suite
Comment télécharger les appels enregistrés Cisco Webex via API

Comment télécharger les appels enregistrés Cisco Webex via API

Introduction Cisco Webex Contact Center offre des fonctionnalités avancées d’enregistrement des appels, essentielles pour la qualité, la conformité et l’amélioration continue des services

Lire la suite
Nouvelle version LTS 7.40.600 pour les SBC Audiocodes

Nouvelle version LTS 7.40.600 pour les SBC Audiocodes

Introduction Audiocodes a officialisé un changement important dans sa stratégie de support : le version 7.40A.600 devient la nouvelle branche Long-Term Support (LTS) pour ses SBC

Lire la suite
Comment activer le multi lignes pour la téléphonie Teams

Comment activer le multi lignes pour la téléphonie Teams

Introduction Microsoft vient d'introduire la fonctionnalité qui permet à un utilisateur d'avoir jusqu'à 11 numéros (y compris la ligne principale et la ligne privée) dans sa téléphonie *Mic

Lire la suite
Comment créer des alertes de surveillance des SBC dans Teams

Comment créer des alertes de surveillance des SBC dans Teams

Introduction Le Centre d'administration Microsoft Teams dispose d'une nouvelle règle d'alerte dédiée au Direct Routing, permettant de surveiller de manière proactive les changements d'é

Lire la suite
Visualiseur de flux d'appels pour les Auto Attendants Teams

Visualiseur de flux d'appels pour les Auto Attendants Teams

Introduction Microsoft a introduit un visualiseur de flux d'appels pour les Auto Attendants (standards automatiques) dans le Centre d'administration Microsoft Teams, permettant aux ad

Lire la suite
Teams Phone Agent et agents vocaux Copilot Studio en Preview

Teams Phone Agent et agents vocaux Copilot Studio en Preview

Introduction Les Auto Attendants (standards automatiques) de Microsoft Teams reposent depuis toujours sur un menu figé, où l'appelant écoute une liste d'options avant de composer une

Lire la suite
Support de Nutanix AHV pour les SBC Audiocodes Mediant VE/CE

Support de Nutanix AHV pour les SBC Audiocodes Mediant VE/CE

Introduction Jusqu'ici, déployer un SBC Audiocodes virtualisé imposait un choix restreint d'hyperviseurs : VMware, KVM / OpenStack ou Hyper-V. Les organisations dont l'infrastru

Lire la suite
Comment enregistrer les appels des files d'attente Teams

Comment enregistrer les appels des files d'attente Teams

Introduction L'enregistrement des appels dans les files d'attente était jusqu'à présent une fonctionnalité limitée dans Microsoft Teams. Les répondants devaient manuellement déclencher l'

Lire la suite
Détection du vishing et des médias synthétiques dans Teams

Détection du vishing et des médias synthétiques dans Teams

Introduction Le module Teams PowerShell 7.9.0 a introduit deux paramètres qui n'ont pas fait l'objet d'une annonce dédiée : VoicePhishingDetection dans la politique d'appels et *Synthet

Lire la suite