Przejdź do treści

Wyłączanie sprawdzania certyfikatów dla aplikacji webowych

W niektórych kontekstach może być konieczne wyłączenie sprawdzania certyfikatu webowego dla aplikacji webowych i odwrotnych serwerów proxy.

Wymagania wstępne

Dysponować dostępem przez SSH lub konsolę do odpowiedniego Edge Gateway oraz dostępem superużytkownika root.

Wskazówka

Połączenie SFTP lub SSH z Edge Gateway można nawiązać za pomocą aplikacji SSH CyberElements Bastion.

Parametr wyłącza się w pliku konfiguracyjnym gateway.xml Edge Gateway. Plik ten znajduje się w katalogu /etc/ipdiva/gateway/ lub w dowolnym innym katalogu /etc/ipdiva/gateway*/, jeśli równolegle działa kilka instancji (tak jest na przykład w architekturze Cluster).

Musisz zmienić wartość true na false w znaczniku verify-cert zawartym w sslconf:

19
20
21
22
23
24
<session>
    <sslconf name="default">
        <ca-dir>/etc/ssl/certs</ca-dir>
        <verify-cert>false</verify-cert>
    </sslconf>
</session>

Po zmodyfikowaniu pliku konfiguracyjnego Edge Gateway uwzględni zmiany dopiero po ponownym uruchomieniu.

Uwaga!

Ponowne uruchomienie Edge Gateway powoduje przerwanie sesji użytkowników przechodzących przez dany Edge Gateway.

Wskazówka

Edge Gateway jest domyślnie ustawiony tak, aby uruchamiał się ponownie codziennie o godzinie 6:25. Jeśli zmiana nie jest pilna, zostanie uwzględniona następnego dnia.

Aby ponownie uruchomić instancję główną, należy wykonać następujące polecenie jako superużytkownik root:

1
/usr/local/ipdiva/gateway/bin/restart

Poprzednie polecenie dotyczy tylko instancji głównej. Dla wszystkich pozostałych instancji ścieżka do skryptu ponownego uruchamiania instancji znajduje się w katalogu /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, gdzie <INSTANCE_NAME> należy zastąpić nazwą instancji Edge Gateway.

Przykład

W przypadku Edge Gateway z dodatkową instancją o nazwie gateway-additional pojawią się katalogi /etc/ipdiva/gateway-additional/ i /usr/local/ipdiva/gateway-additional. Dlatego aby poznać nazwy poszczególnych instancji, wystarczy wyświetlić listę istniejących katalogów:

1
find /etc/ipdiva/ -type d -name "gateway*" | cut -d "/" -f4

Nadal na przykładzie dodatkowej instancji o nazwie gateway-additional wynik poprzedniego polecenia wyglądałby następująco:

1
2
gateway-additional
gateway

Plikiem konfiguracyjnym tej instancji jest zatem /etc/ipdiva/gateway-additional/gateway.xml, a polecenie ponownego uruchomienia to:

1
/usr/local/ipdiva/gateway-additional/bin/restart