Gå til innhold

Deaktivere sertifikatkontroll for webapplikasjoner

I visse sammenhenger kan det være nødvendig å deaktivere kontrollen av websertifikatet for webapplikasjoner og omvendte proxyer.

Forutsetninger

Ha SSH- eller konsolltilgang til det aktuelle Edge Gateway samt root-superbrukertilgang.

Tips

SFTP- eller SSH-tilkoblingen til Edge Gateway kan startes fra en SSH-applikasjon i CyberElements.

Parameteren deaktiveres i konfigurasjonsfilen gateway.xml til Edge Gateway. Denne filen ligger i katalogen /etc/ipdiva/gateway/ eller i en av de andre katalogene /etc/ipdiva/gateway*/ hvis flere instanser kjører parallelt (det er for eksempel tilfellet med en Cluster-arkitektur).

Du må endre verdien true til false for taggen verify-cert som ligger i sslconf:

19
20
21
22
23
24
<session>
    <sslconf name="default">
        <ca-dir>/etc/ssl/certs</ca-dir>
        <verify-cert>false</verify-cert>
    </sslconf>
</session>

Etter endring av konfigurasjonsfilen tar Edge Gateway endringene i bruk først etter en omstart.

Advarsel!

Omstart av Edge Gateway forårsaker et brudd i brukerøktene som går gjennom den aktuelle Edge Gateway.

Tips

Edge Gateway er som standard satt opp til å starte på nytt hver dag klokken 06.25. Hvis endringen ikke er presserende, tas den i bruk neste dag.

For å starte hovedinstansen på nytt må følgende kommando kjøres som superbruker root:

1
/usr/local/ipdiva/gateway/bin/restart

Den forrige kommandoen gjelder bare hovedinstansen. For alle andre instanser ligger banen til omstartsskriptet for instansen i katalogen /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, der <INSTANCE_NAME> må erstattes med navnet på Edge Gateway-instansen.

Eksempel

På en Edge Gateway med en ekstra instans med navnet gateway-additional vil katalogene /etc/ipdiva/gateway-additional/ og /usr/local/ipdiva/gateway-additional vises. For å finne navnene på de ulike instansene er det derfor tilstrekkelig å liste opp de eksisterende katalogene:

1
find /etc/ipdiva/ -type d -name "gateway*" | cut -d "/" -f4

Fortsatt med eksemplet med en ekstra instans med navnet gateway-additional ville resultatet av den forrige kommandoen se slik ut:

1
2
gateway-additional
gateway

Konfigurasjonsfilen for denne instansen er dermed /etc/ipdiva/gateway-additional/gateway.xml, og omstartskommandoen er:

1
/usr/local/ipdiva/gateway-additional/bin/restart