Forbindelse til en webserver med et certifikat, der er ugyldigt for Edge Gateway¶
Ved forbindelse til webservere med en Web- eller Reverse Proxy-applikation, hvis certifikat Edge Gateway ikke anser for gyldigt, får brugeren en error 500 i sin browser.
Afhængigt af hvorfor webcertifikatet ikke anerkendes som gyldigt, kan der anvendes en forskellig løsning.
Hvilke kontroller foretages for at validere et certifikat?
- Den aktuelle dato skal ligge inden for certifikatets gyldighedsperiode.
- Certifikatet skal være udstedt af en troværdig certificeringsmyndighed.
- Certifikatet skal dække webserverens adgangsnavn (DNS-navn eller IP-adresse).
- Certifikatet må ikke være tilbagekaldt.
-
Certifikatet er ikke troværdigt
Når webserverens certifikat ikke er udstedt af en troværdig certificeringsmyndighed (CA), kan denne CA tilføjes til de troværdige CA'er.
-
Certifikatet er ugyldigt af andre grunde
Når webserverens certifikat er ugyldigt, fordi det er udløbet eller ikke dækker det navn, der bruges til at få adgang til webserveren, er den eneste tilbageværende indstilling at slå certifikatkontrollen i Edge Gateway fra.