Vai al contenuto

Disabilitare la verifica dei certificati per le applicazioni web

In determinati contesti può essere necessario disabilitare la verifica del certificato web per le applicazioni web e i proxy inversi.

Prerequisiti

Disporre dell'accesso SSH o da console all'Edge Gateway interessato e dell'accesso come superutente root.

Suggerimento

La connessione SFTP o SSH all'Edge Gateway può essere avviata da un'applicazione SSH CyberElements Bastion.

Il parametro si disabilita nel file di configurazione gateway.xml dell'Edge Gateway. Questo file si trova nella directory /etc/ipdiva/gateway/ o in una delle altre directory /etc/ipdiva/gateway*/ se più istanze sono in esecuzione in parallelo (è il caso, per esempio, di un'architettura Cluster).

Occorre modificare il valore true in false del tag verify-cert contenuto in sslconf:

19
20
21
22
23
24
<session>
    <sslconf name="default">
        <ca-dir>/etc/ssl/certs</ca-dir>
        <verify-cert>false</verify-cert>
    </sslconf>
</session>

Dopo la modifica del file di configurazione, l'Edge Gateway prende in considerazione le modifiche solo dopo un riavvio.

Attenzione!

Il riavvio dell'Edge Gateway provoca l'interruzione delle sessioni utente che passano attraverso l'Edge Gateway in questione.

Suggerimento

L'Edge Gateway è configurato per impostazione predefinita per riavviarsi ogni giorno alle 6:25. Se la modifica non è urgente, verrà presa in considerazione il giorno successivo.

Per riavviare l'istanza principale, il comando seguente deve essere eseguito come superutente root:

1
/usr/local/ipdiva/gateway/bin/restart

Il comando precedente riguarda solo l'istanza principale. Per tutte le altre istanze, il percorso dello script di riavvio dell'istanza è /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, dove <INSTANCE_NAME> deve essere sostituito con il nome dell'istanza Edge Gateway.

Esempio

In un Edge Gateway con un'istanza aggiuntiva denominata gateway-additional compaiono le directory /etc/ipdiva/gateway-additional/ e /usr/local/ipdiva/gateway-additional. Pertanto, per conoscere i nomi delle diverse istanze, è sufficiente elencare le directory esistenti:

1
find /etc/ipdiva/ -type d -name "gateway*" | cut -d "/" -f4

Continuando con l'esempio di un'istanza aggiuntiva denominata gateway-additional, il risultato del comando precedente sarebbe il seguente:

1
2
gateway-additional
gateway

Il file di configurazione di questa istanza è quindi /etc/ipdiva/gateway-additional/gateway.xml e il comando di riavvio è:

1
/usr/local/ipdiva/gateway-additional/bin/restart