Desactivar la comprobación de certificados para las aplicaciones web¶
En determinados contextos, puede ser necesario desactivar la comprobación del certificado web para las aplicaciones web y los proxies inversos.
Requisitos previos
Disponer de acceso SSH o por consola a la Edge Gateway correspondiente, así como de acceso como superusuario root.
Consejo
La conexión SFTP o SSH a la Edge Gateway puede iniciarse mediante una aplicación SSH de CyberElements Bastion.
El parámetro se desactiva en el fichero de configuración gateway.xml de la Edge Gateway. Este fichero se encuentra en el directorio /etc/ipdiva/gateway/, o en cualquier otro directorio /etc/ipdiva/gateway*/ si varias instancias se ejecutan en paralelo (es el caso, por ejemplo, de una arquitectura Cluster).
Debe cambiar el valor true por false en la etiqueta verify-cert contenida en sslconf:
19 20 21 22 23 24 | |
Tras modificar el fichero de configuración, la Edge Gateway solo tendrá en cuenta los cambios después de un reinicio.
¡Advertencia!
El reinicio de la Edge Gateway provoca la interrupción de las sesiones de usuario que pasan por dicha Edge Gateway.
Consejo
La Edge Gateway está configurada de forma predeterminada para reiniciarse todos los días a las 6:25. Si el cambio no es urgente, se tendrá en cuenta al día siguiente.
Para reiniciar la instancia principal, debe ejecutarse el siguiente comando como superusuario root:
1 | |
El comando anterior solo se aplica a la instancia principal. Para todas las demás instancias, la ruta del script de reinicio de la instancia es /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, donde <INSTANCE_NAME> debe sustituirse por el nombre de la instancia de Edge Gateway.
Ejemplo
En una Edge Gateway con una instancia adicional denominada gateway-additional aparecerán los directorios /etc/ipdiva/gateway-additional/ y /usr/local/ipdiva/gateway-additional. Por lo tanto, para conocer los nombres de las distintas instancias, basta con listar los directorios existentes:
1 | |
Siguiendo con el ejemplo de una instancia adicional denominada gateway-additional, el resultado del comando anterior sería el siguiente:
1 2 | |
Por lo tanto, el fichero de configuración de esta instancia es /etc/ipdiva/gateway-additional/gateway.xml y el comando de reinicio es:
1 | |