Saltar a contenido

Desactivar la comprobación de certificados para las aplicaciones web

En determinados contextos, puede ser necesario desactivar la comprobación del certificado web para las aplicaciones web y los proxies inversos.

Requisitos previos

Disponer de acceso SSH o por consola a la Edge Gateway correspondiente, así como de acceso como superusuario root.

Consejo

La conexión SFTP o SSH a la Edge Gateway puede iniciarse mediante una aplicación SSH de CyberElements Bastion.

El parámetro se desactiva en el fichero de configuración gateway.xml de la Edge Gateway. Este fichero se encuentra en el directorio /etc/ipdiva/gateway/, o en cualquier otro directorio /etc/ipdiva/gateway*/ si varias instancias se ejecutan en paralelo (es el caso, por ejemplo, de una arquitectura Cluster).

Debe cambiar el valor true por false en la etiqueta verify-cert contenida en sslconf:

19
20
21
22
23
24
<session>
    <sslconf name="default">
        <ca-dir>/etc/ssl/certs</ca-dir>
        <verify-cert>false</verify-cert>
    </sslconf>
</session>

Tras modificar el fichero de configuración, la Edge Gateway solo tendrá en cuenta los cambios después de un reinicio.

¡Advertencia!

El reinicio de la Edge Gateway provoca la interrupción de las sesiones de usuario que pasan por dicha Edge Gateway.

Consejo

La Edge Gateway está configurada de forma predeterminada para reiniciarse todos los días a las 6:25. Si el cambio no es urgente, se tendrá en cuenta al día siguiente.

Para reiniciar la instancia principal, debe ejecutarse el siguiente comando como superusuario root:

1
/usr/local/ipdiva/gateway/bin/restart

El comando anterior solo se aplica a la instancia principal. Para todas las demás instancias, la ruta del script de reinicio de la instancia es /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, donde <INSTANCE_NAME> debe sustituirse por el nombre de la instancia de Edge Gateway.

Ejemplo

En una Edge Gateway con una instancia adicional denominada gateway-additional aparecerán los directorios /etc/ipdiva/gateway-additional/ y /usr/local/ipdiva/gateway-additional. Por lo tanto, para conocer los nombres de las distintas instancias, basta con listar los directorios existentes:

1
find /etc/ipdiva/ -type d -name "gateway*" | cut -d "/" -f4

Siguiendo con el ejemplo de una instancia adicional denominada gateway-additional, el resultado del comando anterior sería el siguiente:

1
2
gateway-additional
gateway

Por lo tanto, el fichero de configuración de esta instancia es /etc/ipdiva/gateway-additional/gateway.xml y el comando de reinicio es:

1
/usr/local/ipdiva/gateway-additional/bin/restart