#1139: Как очистить кешированные сертификаты на узлах UserGate?

Отредактирована: 124 дня назад

Симптомы

Удаленный вебресурс поменял сертификат. Однако прокси-сервер UserGate возвращает клиентам кешированный старый сертификат данного веб-ресурса.
В итоге при подключении получаем сообщение, что соединение с вебресурсом небезопасно.
Как очистить закешированные сертификаты вебресурсов на узлах UserGate?

Решение

Для версий 7.х мы ввели возможность очистки кешированных сертификатов для конкретных сайтов через применение команды в CLI:

delete settings certificates-cache ya.ru

Для версий 6.1.х Вы можете сбросить кэш, если в технологическое окно на узлах UserGate поменяете роль инспектирования на любой иной сертификат, а потом, например, вернете эту роль на прежний сертификат.
Если на удаленном вебресурсе сертификаты были обновлены, то на прокси-сервере UserGate они автоматически не обновляются.

Если проблема остается, просьба обратиться в отдел технической поддержки UserGate для дальнейшей помощи.

Причина

Кешированный сертификат не обновляется на прокси-сервере, т.к. имя вебсайта уже используется в записи.