Inaktivera certifikatkontrollen för webbapplikationer¶
I vissa sammanhang kan det vara nödvändigt att inaktivera webbcertifikatkontrollen för webbapplikationer och omvända proxyservrar.
Förutsättningar
Ha SSH- eller konsolåtkomst till den berörda Edge Gateway samt superanvändaråtkomst root.
Tips
SFTP- eller SSH-anslutningen till Edge Gateway kan upprättas av en SSH-applikation i CyberElements Bastion.
Parametern inaktiveras i Edge Gateways konfigurationsfil gateway.xml. Denna fil finns i katalogen /etc/ipdiva/gateway/ eller i någon annan katalog /etc/ipdiva/gateway*/ om flera instanser körs parallellt (det är till exempel fallet med en Cluster-arkitektur).
Du måste ändra värdet true till false för taggen verify-cert som finns i sslconf:
19 20 21 22 23 24 | |
Efter ändringen av konfigurationsfilen beaktar Edge Gateway ändringarna först efter en omstart.
Varning!
En omstart av Edge Gateway orsakar ett avbrott i de användarsessioner som går via den berörda Edge Gateway.
Tips
Edge Gateway är som standard inställd på att starta om varje dag klockan 6:25. Om ändringen inte är brådskande beaktas den nästa dag.
För att starta om huvudinstansen måste följande kommando köras som superanvändaren root:
1 | |
Det föregående kommandot gäller endast huvudinstansen. För alla andra instanser finns sökvägen till instansens omstartsskript i katalogen /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, där <INSTANCE_NAME> måste ersättas med namnet på Edge Gateway-instansen.
Exempel
På en Edge Gateway med en ytterligare instans med namnet gateway-additional visas katalogerna /etc/ipdiva/gateway-additional/ och /usr/local/ipdiva/gateway-additional. För att få veta namnen på de olika instanserna räcker det därför att lista de olika befintliga katalogerna:
1 | |
Fortfarande med exemplet med en ytterligare instans med namnet gateway-additional skulle resultatet av det föregående kommandot bli följande:
1 2 | |
Konfigurationsfilen för denna instans är därmed /etc/ipdiva/gateway-additional/gateway.xml och omstartskommandot är:
1 | |