Yhteyden muodostaminen verkkopalvelimeen, jonka sertifikaatti ei ole Edge Gateway -palvelimelle kelvollinen¶
Kun muodostetaan yhteys verkkopalvelimiin Web- tai Reverse Proxy -sovelluksella, jonka sertifikaattia Edge Gateway ei pidä kelvollisena, käyttäjä saa selaimeensa error 500.
Sen mukaan, missä tapauksessa verkkosertifikaattia ei tunnisteta kelvolliseksi, voidaan soveltaa eri ratkaisua.
Mitä tarkistuksia sertifikaatin kelpoisuuden vahvistamiseksi tehdään?
- Nykyisen päivämäärän on osuttava sertifikaatin voimassaoloaikaan.
- Sertifikaatin on oltava luotetun varmentajan myöntämä.
- Sertifikaatin on katettava verkkopalvelimen pääsynimi (DNS-nimi tai IP-osoite).
- Sertifikaattia ei saa olla peruutettu.
-
Sertifikaattiin ei luoteta
Kun verkkopalvelimen sertifikaattia ei ole myöntänyt luotettu varmentaja (CA), tämä CA voidaan lisätä luotettuihin CA:ihin.
-
Sertifikaatti on kelvoton muista syistä
Kun verkkopalvelimen sertifikaatti on kelvoton siksi, että se on vanhentunut tai ei kata verkkopalvelimeen pääsyyn käytettyä nimeä, ainoaksi asetukseksi jää sertifikaatin tarkistuksen poistaminen käytöstä Edge Gateway -palvelimella.