Connettersi a un server web con un certificato non valido per l'Edge Gateway¶
Quando si effettua la connessione a server web con un'applicazione Web o Reverse Proxy il cui certificato non è considerato valido dall'Edge Gateway, l'utente riceve un error 500 nel proprio browser.
A seconda del motivo per cui il certificato web non è riconosciuto come valido, può essere applicata una soluzione diversa.
Quali controlli vengono effettuati per convalidare un certificato?
- La data corrente deve essere compresa nel periodo di validità del certificato.
- Il certificato deve essere emesso da un'autorità di certificazione attendibile.
- Il certificato deve coprire il nome di accesso al server web (nome DNS o indirizzo IP).
- Il certificato non deve essere stato revocato.
-
Il certificato non è attendibile
Quando il certificato del server web non è emesso da un'autorità di certificazione (CA) attendibile, questa CA può essere aggiunta alle CA attendibili.
-
Il certificato non è valido per altri motivi
Quando il certificato del server web non è valido perché è scaduto o non copre il nome utilizzato per accedere al server web, l'unica impostazione rimasta è disabilitare la verifica del certificato da parte dell'Edge Gateway.