Sertifikaattitarkistuksen poistaminen käytöstä verkkosovelluksilta¶
Joissakin yhteyksissä voi olla tarpeen poistaa verkkosertifikaatin tarkistus käytöstä verkkosovelluksilta ja käänteisiltä välityspalvelimilta.
Edellytykset
Käytössä on SSH- tai konsolikäyttö asianomaiseen Edge Gateway -laitteeseen sekä root-pääkäyttäjän käyttöoikeus.
Vihje
SFTP- tai SSH-yhteyden Edge Gateway -laitteeseen voi käynnistää CyberElements-ympäristön SSH-sovellus.
Parametri poistetaan käytöstä Edge Gateway -laitteen määritystiedostossa gateway.xml. Tämä tiedosto sijaitsee hakemistossa /etc/ipdiva/gateway/ tai missä tahansa muussa hakemistossa /etc/ipdiva/gateway*/, jos useita instansseja on käynnissä rinnakkain (näin on esimerkiksi Cluster-arkkitehtuurissa).
Sinun on muutettava sslconf-osiossa olevan verify-cert-tagin arvo true arvoksi false:
19 20 21 22 23 24 | |
Määritystiedoston muokkaamisen jälkeen Edge Gateway -laite ottaa muutokset huomioon vasta uudelleenkäynnistyksen jälkeen.
Varoitus!
Edge Gateway -laitteen uudelleenkäynnistys katkaisee käyttäjäistunnot, jotka kulkevat kyseisen Edge Gateway -laitteen kautta.
Vihje
Edge Gateway -laite on oletuksena asetettu käynnistymään uudelleen joka päivä klo 6.25. Jos muutos ei ole kiireellinen, se otetaan huomioon seuraavana päivänä.
Pääinstanssin uudelleenkäynnistämiseksi on suoritettava seuraava komento pääkäyttäjänä root:
1 | |
Edellinen komento koskee vain pääinstanssia. Kaikkien muiden instanssien osalta instanssin uudelleenkäynnistysskriptin polku on hakemistossa /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, jossa <INSTANCE_NAME> on korvattava Edge Gateway -instanssin nimellä.
Esimerkki
Edge Gateway -laitteessa, jolla on lisäinstanssi nimeltä gateway-additional, ilmestyvät hakemistot /etc/ipdiva/gateway-additional/ ja /usr/local/ipdiva/gateway-additional. Eri instanssien nimien selvittämiseksi riittää siis luetella olemassa olevat hakemistot:
1 | |
Kun jatketaan esimerkkiä lisäinstanssista nimeltä gateway-additional, edellisen komennon tulos olisi seuraavanlainen:
1 2 | |
Tämän instanssin määritystiedosto on siis /etc/ipdiva/gateway-additional/gateway.xml ja uudelleenkäynnistyskomento on:
1 | |