Hyppää sisältöön

Sertifikaattitarkistuksen poistaminen käytöstä verkkosovelluksilta

Joissakin yhteyksissä voi olla tarpeen poistaa verkkosertifikaatin tarkistus käytöstä verkkosovelluksilta ja käänteisiltä välityspalvelimilta.

Edellytykset

Käytössä on SSH- tai konsolikäyttö asianomaiseen Edge Gateway -laitteeseen sekä root-pääkäyttäjän käyttöoikeus.

Vihje

SFTP- tai SSH-yhteyden Edge Gateway -palvelimeen voi muodostaa CyberElements Bastion -tuotteen SSH-sovelluksella.

Parametri poistetaan käytöstä Edge Gateway -laitteen määritystiedostossa gateway.xml. Tämä tiedosto sijaitsee hakemistossa /etc/ipdiva/gateway/ tai missä tahansa muussa hakemistossa /etc/ipdiva/gateway*/, jos useita instansseja on käynnissä rinnakkain (näin on esimerkiksi Cluster-arkkitehtuurissa).

Sinun on muutettava sslconf-osiossa olevan verify-cert-tagin arvo true arvoksi false:

19
20
21
22
23
24
<session>
    <sslconf name="default">
        <ca-dir>/etc/ssl/certs</ca-dir>
        <verify-cert>false</verify-cert>
    </sslconf>
</session>

Määritystiedoston muokkaamisen jälkeen Edge Gateway -laite ottaa muutokset huomioon vasta uudelleenkäynnistyksen jälkeen.

Varoitus!

Edge Gateway -laitteen uudelleenkäynnistys katkaisee käyttäjäistunnot, jotka kulkevat kyseisen Edge Gateway -laitteen kautta.

Vihje

Edge Gateway -laite on oletuksena asetettu käynnistymään uudelleen joka päivä klo 6.25. Jos muutos ei ole kiireellinen, se otetaan huomioon seuraavana päivänä.

Pääinstanssin uudelleenkäynnistämiseksi on suoritettava seuraava komento pääkäyttäjänä root:

1
/usr/local/ipdiva/gateway/bin/restart

Edellinen komento koskee vain pääinstanssia. Kaikkien muiden instanssien osalta instanssin uudelleenkäynnistysskriptin polku on hakemistossa /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, jossa <INSTANCE_NAME> on korvattava Edge Gateway -instanssin nimellä.

Esimerkki

Edge Gateway -laitteessa, jolla on lisäinstanssi nimeltä gateway-additional, ilmestyvät hakemistot /etc/ipdiva/gateway-additional/ ja /usr/local/ipdiva/gateway-additional. Eri instanssien nimien selvittämiseksi riittää siis luetella olemassa olevat hakemistot:

1
find /etc/ipdiva/ -type d -name "gateway*" | cut -d "/" -f4

Kun jatketaan esimerkkiä lisäinstanssista nimeltä gateway-additional, edellisen komennon tulos olisi seuraavanlainen:

1
2
gateway-additional
gateway

Tämän instanssin määritystiedosto on siis /etc/ipdiva/gateway-additional/gateway.xml ja uudelleenkäynnistyskomento on:

1
/usr/local/ipdiva/gateway-additional/bin/restart