Connexion à un serveur Web exploitant un certificat non valide pour la Edge Gateway¶
Lors de connexion à des serveurs Web avec une application Web ou Reverse Proxy dont le certificat n'est pas considéré comme valide par la Edge Gateway, l'utilisateur recevra une erreur 500 dans son navigateur.
Suivant le cas pour lequel le certificat Web n'est pas reconnu comme valide une solution différente pourra être appliquée.
Quels sont les contrôles réalisés pour valider un certificat ?
- La date du jour doit être contenue entre la période de début et de fin de validité du certificat.
- Le certificat doit être émis par une autorité de certification de confiance.
- Le certificat doit couvrir le nom d'accès au serveur Web (nom DNS ou adresse IP).
- Le certificat ne doit pas avoir été révoqué.
-
Le certificat n'est pas de confiance
Lorsque le certificat du serveur Web n'est pas émis depuis une autorité de certification (AC) de confiance, cette AC peut être ajoutée aux AC de confiance.
-
Le certificat est invalide pour d'autres raisons
Lorsque le certificat du serveur Web est invalide car expiré temporellement ou ne couvrant pas le nom utilisé pour accéder au serveur Web, le seul paramétrage restant étant de désactiver le contrôle du certificat par la Edge Gateway.