#1139: Как очистить кешированные сертификаты на узлах UserGate?
Отредактирована: 124 дня назадСимптомы
Удаленный вебресурс поменял сертификат. Однако прокси-сервер UserGate возвращает клиентам кешированный старый сертификат данного веб-ресурса.
В итоге при подключении получаем сообщение, что соединение с вебресурсом небезопасно.
Как очистить закешированные сертификаты вебресурсов на узлах UserGate?
Решение
Для версий 7.х мы ввели возможность очистки кешированных сертификатов для конкретных сайтов через применение команды в CLI:
delete settings certificates-cache ya.ru
Для версий 6.1.х Вы можете сбросить кэш, если в технологическое окно на узлах UserGate поменяете роль инспектирования на любой иной сертификат, а потом, например, вернете эту роль на прежний сертификат.
Если на удаленном вебресурсе сертификаты были обновлены, то на прокси-сервере UserGate они автоматически не обновляются.
Если проблема остается, просьба обратиться в отдел технической поддержки UserGate для дальнейшей помощи.
Причина
Кешированный сертификат не обновляется на прокси-сервере, т.к. имя вебсайта уже используется в записи.