Gå til indholdet

Slå certifikatkontrol fra for webapplikationer

I visse sammenhænge kan det være nødvendigt at slå kontrollen af webcertifikatet fra for webapplikationer og reverse proxyer.

Forudsætninger

Have SSH- eller konsoladgang til den pågældende Edge Gateway samt superbrugeradgang som root.

Tip

SFTP- eller SSH-forbindelsen til Edge Gateway kan startes af en SSH-applikation fra CyberElements Bastion.

Parameteren slås fra i konfigurationsfilen gateway.xml for Edge Gateway. Denne fil ligger i mappen /etc/ipdiva/gateway/ eller i en af de andre mapper /etc/ipdiva/gateway*/, hvis flere instanser kører parallelt (det er for eksempel tilfældet med en Cluster-arkitektur).

Du skal ændre værdien true til false for verify-cert-tagget i sslconf:

19
20
21
22
23
24
<session>
    <sslconf name="default">
        <ca-dir>/etc/ssl/certs</ca-dir>
        <verify-cert>false</verify-cert>
    </sslconf>
</session>

Efter ændringen af konfigurationsfilen tager den pågældende Edge Gateway først ændringerne i betragtning efter en genstart.

Advarsel!

Genstart af Edge Gateway medfører en afbrydelse af de brugersessioner, der går gennem den pågældende Edge Gateway.

Tip

Den pågældende Edge Gateway er som standard indstillet til at genstarte hver dag kl. 6:25. Hvis ændringen ikke er hastende, tages den i betragtning næste dag.

For at genstarte hovedinstansen skal følgende kommando køres som superbruger root:

1
/usr/local/ipdiva/gateway/bin/restart

Den foregående kommando gælder kun hovedinstansen. For alle andre instanser ligger stien til instansens genstartsscript i mappen /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, hvor <INSTANCE_NAME> skal erstattes med navnet på Edge Gateway-instansen.

Eksempel

På en Edge Gateway med en yderligere instans med navnet gateway-additional optræder mapperne /etc/ipdiva/gateway-additional/ og /usr/local/ipdiva/gateway-additional. For at få navnene på de forskellige instanser er det derfor nok at liste de eksisterende mapper:

1
find /etc/ipdiva/ -type d -name "gateway*" | cut -d "/" -f4

Stadig med eksemplet med en yderligere instans med navnet gateway-additional ville resultatet af den foregående kommando se således ud:

1
2
gateway-additional
gateway

Konfigurationsfilen for denne instans er derfor /etc/ipdiva/gateway-additional/gateway.xml, og genstartskommandoen er:

1
/usr/local/ipdiva/gateway-additional/bin/restart