Gå till innehållet

Inaktivera certifikatkontrollen för webbapplikationer

I vissa sammanhang kan det vara nödvändigt att inaktivera webbcertifikatkontrollen för webbapplikationer och omvända proxyservrar.

Förutsättningar

Ha SSH- eller konsolåtkomst till den berörda Edge Gateway samt superanvändaråtkomst root.

Tips

SFTP- eller SSH-anslutningen till Edge Gateway kan initieras av en SSH-applikation från CyberElements.

Parametern inaktiveras i Edge Gateways konfigurationsfil gateway.xml. Denna fil finns i katalogen /etc/ipdiva/gateway/ eller i någon annan katalog /etc/ipdiva/gateway*/ om flera instanser körs parallellt (det är till exempel fallet med en Cluster-arkitektur).

Du måste ändra värdet true till false för taggen verify-cert som finns i sslconf:

19
20
21
22
23
24
<session>
    <sslconf name="default">
        <ca-dir>/etc/ssl/certs</ca-dir>
        <verify-cert>false</verify-cert>
    </sslconf>
</session>

Efter ändringen av konfigurationsfilen beaktar Edge Gateway ändringarna först efter en omstart.

Varning!

En omstart av Edge Gateway orsakar ett avbrott i de användarsessioner som går via den berörda Edge Gateway.

Tips

Edge Gateway är som standard inställd på att starta om varje dag klockan 6:25. Om ändringen inte är brådskande beaktas den nästa dag.

För att starta om huvudinstansen måste följande kommando köras som superanvändaren root:

1
/usr/local/ipdiva/gateway/bin/restart

Det föregående kommandot gäller endast huvudinstansen. För alla andra instanser finns sökvägen till instansens omstartsskript i katalogen /usr/local/ipdiva/<INSTANCE_NAME>/bin/restart, där <INSTANCE_NAME> måste ersättas med namnet på Edge Gateway-instansen.

Exempel

På en Edge Gateway med en ytterligare instans med namnet gateway-additional visas katalogerna /etc/ipdiva/gateway-additional/ och /usr/local/ipdiva/gateway-additional. För att få veta namnen på de olika instanserna räcker det därför att lista de olika befintliga katalogerna:

1
find /etc/ipdiva/ -type d -name "gateway*" | cut -d "/" -f4

Fortfarande med exemplet med en ytterligare instans med namnet gateway-additional skulle resultatet av det föregående kommandot bli följande:

1
2
gateway-additional
gateway

Konfigurationsfilen för denna instans är därmed /etc/ipdiva/gateway-additional/gateway.xml och omstartskommandot är:

1
/usr/local/ipdiva/gateway-additional/bin/restart