Ir para o conteúdo

Desativar a verificação de certificados para as aplicações web

Em determinados contextos, pode ser necessário desativar a verificação do certificado web para as aplicações web e os proxies inversos.

Pré-requisitos

Dispor de acesso SSH ou por consola ao Edge Gateway em questão, bem como de acesso como superutilizador root.

Sugestão

A ligação SFTP ou SSH ao Edge Gateway pode ser iniciada por uma aplicação SSH do CyberElements Bastion.

O parâmetro é desativado no ficheiro de configuração gateway.xml do Edge Gateway. Este ficheiro encontra-se no diretório /etc/ipdiva/gateway/ ou em qualquer outro diretório /etc/ipdiva/gateway*/ se várias instâncias estiverem a ser executadas em paralelo (é o caso, por exemplo, de uma arquitetura Cluster).

É necessário alterar o valor true para false na etiqueta verify-cert contida em sslconf:

19
20
21
22
23
24
<session>
    <sslconf name="default">
        <ca-dir>/etc/ssl/certs</ca-dir>
        <verify-cert>false</verify-cert>
    </sslconf>
</session>

Após a modificação do ficheiro de configuração, o Edge Gateway só terá em conta as alterações após um reinício.

Atenção!

O reinício do Edge Gateway provoca a interrupção das sessões de utilizador que passam pelo Edge Gateway em questão.

Sugestão

O Edge Gateway está configurado por predefinição para reiniciar todos os dias às 6:25. Se a alteração não for urgente, será tida em conta no dia seguinte.

Para reiniciar a instância principal, deve executar-se o comando seguinte como superutilizador root:

1
/usr/local/ipdiva/gateway/bin/restart

O comando anterior aplica-se apenas à instância principal. Para todas as outras instâncias, o caminho do script de reinício da instância situa-se no diretório /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, em que <INSTANCE_NAME> deve ser substituído pelo nome da instância de Edge Gateway.

Exemplo

Num Edge Gateway com uma instância adicional denominada gateway-additional surgirão os diretórios /etc/ipdiva/gateway-additional/ e /usr/local/ipdiva/gateway-additional. Por conseguinte, para conhecer os nomes das diferentes instâncias, basta listar os diferentes diretórios existentes:

1
find /etc/ipdiva/ -type d -name "gateway*" | cut -d "/" -f4

Continuando com o exemplo de uma instância adicional denominada gateway-additional, o resultado do comando anterior seria o seguinte:

1
2
gateway-additional
gateway

Por conseguinte, o ficheiro de configuração desta instância é /etc/ipdiva/gateway-additional/gateway.xml e o comando de reinício é:

1
/usr/local/ipdiva/gateway-additional/bin/restart