Slå certifikatkontrol fra for webapplikationer¶
I visse sammenhænge kan det være nødvendigt at slå kontrollen af webcertifikatet fra for webapplikationer og reverse proxyer.
Forudsætninger
Have SSH- eller konsoladgang til den pågældende Edge Gateway samt superbrugeradgang som root.
Tip
SFTP- eller SSH-forbindelsen til Edge Gateway kan startes fra en SSH-applikation i CyberElements.
Parameteren slås fra i konfigurationsfilen gateway.xml for Edge Gateway. Denne fil ligger i mappen /etc/ipdiva/gateway/ eller i en af de andre mapper /etc/ipdiva/gateway*/, hvis flere instanser kører parallelt (det er for eksempel tilfældet med en Cluster-arkitektur).
Du skal ændre værdien true til false for verify-cert-tagget i sslconf:
19 20 21 22 23 24 | |
Efter ændringen af konfigurationsfilen tager den pågældende Edge Gateway først ændringerne i betragtning efter en genstart.
Advarsel!
Genstart af Edge Gateway medfører en afbrydelse af de brugersessioner, der går gennem den pågældende Edge Gateway.
Tip
Den pågældende Edge Gateway er som standard indstillet til at genstarte hver dag kl. 6:25. Hvis ændringen ikke er hastende, tages den i betragtning næste dag.
For at genstarte hovedinstansen skal følgende kommando køres som superbruger root:
1 | |
Den foregående kommando gælder kun hovedinstansen. For alle andre instanser ligger stien til instansens genstartsscript i mappen /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, hvor <INSTANCE_NAME> skal erstattes med navnet på Edge Gateway-instansen.
Eksempel
På en Edge Gateway med en yderligere instans med navnet gateway-additional optræder mapperne /etc/ipdiva/gateway-additional/ og /usr/local/ipdiva/gateway-additional. For at få navnene på de forskellige instanser er det derfor nok at liste de eksisterende mapper:
1 | |
Stadig med eksemplet med en yderligere instans med navnet gateway-additional ville resultatet af den foregående kommando se således ud:
1 2 | |
Konfigurationsfilen for denne instans er derfor /etc/ipdiva/gateway-additional/gateway.xml, og genstartskommandoen er:
1 | |