После сбора товарищей ответственных за криптографию в 2018 году ими было принято решение ужесточить требования к сертификатам, ну и сейчас с выходом новых версий ОС эти решения вступают в силу. Если кратко то по итогам было принято решение что сертификаты использующие алгоритмы SHA-1 и SHA-2 CBC, временем жизни больше 825 дней, а также подписанные RSA ключами ниже 2048 бит более не считаются надежными.
Более подробно об этом можно почитать здесь https://support.apple.com/ru-ru/HT210176
В случае с AVAYA проблема коснётся всех, даже если сейчас всё в порядке, то после обновления сертификата, вы так или иначе столкнётесь с этой проблемой потому, что SMGR у AVAYA по умолчанию создает сертификаты с временем жизни больше 3х лет... В моем случае я столкнулся с этим сразу, поскольку часть моих сертификатов была выпущена после 1 июля 2019 года.
Для исправления проблемы для начала авторизуемся на SMGR под администратором и проверьте свой CA сертификат (Security->Certificate->Authority->CA Structure & CRLs)
если выделенные характеристики ключа ниже чем на скриншоте, то необходимо этот CA сертификат заменить.
Далее, независимо от того меняли вы CA сертификат или нет, необходимо изменить настройки выпуска новых сертификатов. Для этого переходим в Certificate Profiles
и для всех выделенных профилей убираем длину ключа 1024, поскольку больше не поддерживается, и время жизни Validity(*y *mo *d) or end date of the certificate на 730 дней (или другую число дней, но меньшее 825)
Теперь необходимо обновить (renew) все сертификаты затронутые данной проблемой и после этого перезапустить сервисы, для которых были изменены сертификаты.