Verbindung zu einem Webserver mit einem für das Edge Gateway ungültigen Zertifikat¶
Bei der Verbindung zu Webservern über eine Anwendung Web oder Reverse Proxy, deren Zertifikat das Edge Gateway nicht als gültig ansieht, erhält der Benutzer in seinem Browser einen error 500.
Je nachdem, warum das Webzertifikat nicht als gültig anerkannt wird, kann eine andere Lösung angewendet werden.
Welche Prüfungen werden zur Validierung eines Zertifikats durchgeführt?
- Das aktuelle Datum muss innerhalb der Gültigkeitsdauer des Zertifikats liegen.
- Das Zertifikat muss von einer vertrauenswürdigen Zertifizierungsstelle ausgestellt sein.
- Das Zertifikat muss den Zugriffsnamen des Webservers (DNS-Name oder IP-Adresse) abdecken.
- Das Zertifikat darf nicht widerrufen worden sein.
-
Das Zertifikat ist nicht vertrauenswürdig
Wurde das Zertifikat des Webservers nicht von einer vertrauenswürdigen Zertifizierungsstelle (CA) ausgestellt, kann diese CA den vertrauenswürdigen CAs hinzugefügt werden.
-
Das Zertifikat ist aus anderen Gründen ungültig
Ist das Zertifikat des Webservers ungültig, weil es abgelaufen ist oder den zum Zugriff auf den Webserver verwendeten Namen nicht abdeckt, bleibt als einzige Einstellung, die Zertifikatsprüfung durch das Edge Gateway zu deaktivieren.