Zum Inhalt

Verbindung zu einem Webserver mit einem für das Edge Gateway ungültigen Zertifikat

Bei der Verbindung zu Webservern über eine Anwendung Web oder Reverse Proxy, deren Zertifikat das Edge Gateway nicht als gültig ansieht, erhält der Benutzer in seinem Browser einen error 500.

Je nachdem, warum das Webzertifikat nicht als gültig anerkannt wird, kann eine andere Lösung angewendet werden.

Welche Prüfungen werden zur Validierung eines Zertifikats durchgeführt?

  • Das aktuelle Datum muss innerhalb der Gültigkeitsdauer des Zertifikats liegen.
  • Das Zertifikat muss von einer vertrauenswürdigen Zertifizierungsstelle ausgestellt sein.
  • Das Zertifikat muss den Zugriffsnamen des Webservers (DNS-Name oder IP-Adresse) abdecken.
  • Das Zertifikat darf nicht widerrufen worden sein.
  • Das Zertifikat ist nicht vertrauenswürdig


    Wurde das Zertifikat des Webservers nicht von einer vertrauenswürdigen Zertifizierungsstelle (CA) ausgestellt, kann diese CA den vertrauenswürdigen CAs hinzugefügt werden.

    Eine vertrauenswürdige CA hinzufügen

  • Das Zertifikat ist aus anderen Gründen ungültig


    Ist das Zertifikat des Webservers ungültig, weil es abgelaufen ist oder den zum Zugriff auf den Webserver verwendeten Namen nicht abdeckt, bleibt als einzige Einstellung, die Zertifikatsprüfung durch das Edge Gateway zu deaktivieren.

    Die Zertifikatsprüfung deaktivieren