Verbinding maken met een webserver met een voor de Edge Gateway ongeldig certificaat¶
Bij een verbinding met webservers via een applicatie Web of Reverse Proxy waarvan de Edge Gateway het certificaat niet als geldig beschouwt, krijgt de gebruiker in zijn browser een error 500.
Afhankelijk van de reden waarom het webcertificaat niet als geldig wordt erkend, kan er een andere oplossing worden toegepast.
Welke controles worden uitgevoerd om een certificaat te valideren?
- De huidige datum moet binnen de geldigheidsduur van het certificaat vallen.
- Het certificaat moet zijn uitgegeven door een vertrouwde certificeringsinstantie.
- Het certificaat moet de toegangsnaam van de webserver dekken (DNS-naam of IP-adres).
- Het certificaat mag niet zijn ingetrokken.
-
Het certificaat is niet betrouwbaar
Wanneer het certificaat van de webserver niet is uitgegeven door een vertrouwde certificeringsinstantie (CA), kan deze CA aan de vertrouwde CA's worden toegevoegd.
-
Het certificaat is om andere redenen ongeldig
Wanneer het certificaat van de webserver ongeldig is omdat het is verlopen of omdat het de naam die voor de toegang tot de webserver wordt gebruikt niet dekt, blijft als enige instelling over de certificaatcontrole door de Edge Gateway uit te schakelen.