Sari la conținut

Dezactivarea verificării certificatelor pentru aplicațiile web

În anumite contexte, poate fi necesar să dezactivați verificarea certificatului web pentru aplicațiile web și pentru proxy-urile inverse.

Cerințe preliminare

Aveți nevoie de acces prin SSH sau prin consolă la serverul Edge Gateway vizat, precum și de acces ca superutilizator root.

Sfat

Conexiunea SFTP sau SSH la Edge Gateway poate fi inițiată de o aplicație SSH CyberElements Bastion.

Parametrul se dezactivează în fișierul de configurare gateway.xml al serverului Edge Gateway. Acest fișier se află în directorul /etc/ipdiva/gateway/ sau în oricare alt director /etc/ipdiva/gateway*/ dacă mai multe instanțe rulează în paralel (este cazul, de exemplu, al unei arhitecturi Cluster).

Trebuie să schimbați valoarea true în false la eticheta verify-cert conținută în sslconf:

19
20
21
22
23
24
<session>
    <sslconf name="default">
        <ca-dir>/etc/ssl/certs</ca-dir>
        <verify-cert>false</verify-cert>
    </sslconf>
</session>

După modificarea fișierului de configurare, serverul Edge Gateway ia în considerare schimbările numai după o repornire.

Atenție!

Repornirea serverului Edge Gateway provoacă întreruperea sesiunilor de utilizator care trec prin serverul Edge Gateway respectiv.

Sfat

Serverul Edge Gateway este configurat în mod implicit să repornească în fiecare zi la ora 6:25. Dacă modificarea nu este urgentă, va fi luată în considerare a doua zi.

Pentru a reporni instanța principală, comanda următoare trebuie executată ca superutilizator root:

1
/usr/local/ipdiva/gateway/bin/restart

Comanda anterioară se aplică numai instanței principale. Pentru toate celelalte instanțe, calea scriptului de repornire a instanței se află în directorul /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, unde <INSTANCE_NAME> trebuie înlocuit cu numele instanței Edge Gateway.

Exemplu

Pe un server Edge Gateway cu o instanță suplimentară denumită gateway-additional apar directoarele /etc/ipdiva/gateway-additional/ și /usr/local/ipdiva/gateway-additional. Prin urmare, pentru a afla numele diferitelor instanțe, este suficient să listați directoarele existente:

1
find /etc/ipdiva/ -type d -name "gateway*" | cut -d "/" -f4

Continuând cu exemplul unei instanțe suplimentare denumite gateway-additional, rezultatul comenzii anterioare ar fi următorul:

1
2
gateway-additional
gateway

Prin urmare, fișierul de configurare al acestei instanțe este /etc/ipdiva/gateway-additional/gateway.xml, iar comanda de repornire este:

1
/usr/local/ipdiva/gateway-additional/bin/restart