Deaktivere sertifikatkontroll for webapplikasjoner¶
I visse sammenhenger kan det være nødvendig å deaktivere kontrollen av websertifikatet for webapplikasjoner og omvendte proxyer.
Forutsetninger
Ha SSH- eller konsolltilgang til det aktuelle Edge Gateway samt root-superbrukertilgang.
Tips
SFTP- eller SSH-tilkoblingen til Edge Gateway kan startes fra en SSH-applikasjon i CyberElements.
Parameteren deaktiveres i konfigurasjonsfilen gateway.xml til Edge Gateway. Denne filen ligger i katalogen /etc/ipdiva/gateway/ eller i en av de andre katalogene /etc/ipdiva/gateway*/ hvis flere instanser kjører parallelt (det er for eksempel tilfellet med en Cluster-arkitektur).
Du må endre verdien true til false for taggen verify-cert som ligger i sslconf:
19 20 21 22 23 24 | |
Etter endring av konfigurasjonsfilen tar Edge Gateway endringene i bruk først etter en omstart.
Advarsel!
Omstart av Edge Gateway forårsaker et brudd i brukerøktene som går gjennom den aktuelle Edge Gateway.
Tips
Edge Gateway er som standard satt opp til å starte på nytt hver dag klokken 06.25. Hvis endringen ikke er presserende, tas den i bruk neste dag.
For å starte hovedinstansen på nytt må følgende kommando kjøres som superbruker root:
1 | |
Den forrige kommandoen gjelder bare hovedinstansen. For alle andre instanser ligger banen til omstartsskriptet for instansen i katalogen /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, der <INSTANCE_NAME> må erstattes med navnet på Edge Gateway-instansen.
Eksempel
På en Edge Gateway med en ekstra instans med navnet gateway-additional vil katalogene /etc/ipdiva/gateway-additional/ og /usr/local/ipdiva/gateway-additional vises. For å finne navnene på de ulike instansene er det derfor tilstrekkelig å liste opp de eksisterende katalogene:
1 | |
Fortsatt med eksemplet med en ekstra instans med navnet gateway-additional ville resultatet av den forrige kommandoen se slik ut:
1 2 | |
Konfigurasjonsfilen for denne instansen er dermed /etc/ipdiva/gateway-additional/gateway.xml, og omstartskommandoen er:
1 | |