Desativar a verificação de certificados para as aplicações web¶
Em determinados contextos, pode ser necessário desativar a verificação do certificado web para as aplicações web e os proxies inversos.
Pré-requisitos
Dispor de acesso SSH ou por consola ao Edge Gateway em questão, bem como de acesso como superutilizador root.
Sugestão
A ligação SFTP ou SSH ao Edge Gateway pode ser iniciada por uma aplicação SSH CyberElements.
O parâmetro é desativado no ficheiro de configuração gateway.xml do Edge Gateway. Este ficheiro encontra-se no diretório /etc/ipdiva/gateway/ ou em qualquer outro diretório /etc/ipdiva/gateway*/ se várias instâncias estiverem a ser executadas em paralelo (é o caso, por exemplo, de uma arquitetura Cluster).
É necessário alterar o valor true para false na etiqueta verify-cert contida em sslconf:
19 20 21 22 23 24 | |
Após a modificação do ficheiro de configuração, o Edge Gateway só terá em conta as alterações após um reinício.
Atenção!
O reinício do Edge Gateway provoca a interrupção das sessões de utilizador que passam pelo Edge Gateway em questão.
Sugestão
O Edge Gateway está configurado por predefinição para reiniciar todos os dias às 6:25. Se a alteração não for urgente, será tida em conta no dia seguinte.
Para reiniciar a instância principal, deve executar-se o comando seguinte como superutilizador root:
1 | |
O comando anterior aplica-se apenas à instância principal. Para todas as outras instâncias, o caminho do script de reinício da instância situa-se no diretório /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, em que <INSTANCE_NAME> deve ser substituído pelo nome da instância de Edge Gateway.
Exemplo
Num Edge Gateway com uma instância adicional denominada gateway-additional surgirão os diretórios /etc/ipdiva/gateway-additional/ e /usr/local/ipdiva/gateway-additional. Por conseguinte, para conhecer os nomes das diferentes instâncias, basta listar os diferentes diretórios existentes:
1 | |
Continuando com o exemplo de uma instância adicional denominada gateway-additional, o resultado do comando anterior seria o seguinte:
1 2 | |
Por conseguinte, o ficheiro de configuração desta instância é /etc/ipdiva/gateway-additional/gateway.xml e o comando de reinício é:
1 | |