Acerca de los certificados SSL
Al aplicar un certificado SSL a CAMServer, puede eliminar las advertencias al acceder con un navegador estándar.
Hay dos formas de obtener un certificado SSL y te explicaremos cada una de ellas a continuación.
- Aplicar SSL gratuito de Let's Encrypt
- Comprar y aplicar SSL de intranet
Aplicar SSL gratuito de Let's Encrypt
Let's Encrypt puede emitir certificados de forma gratuita, pero requiere autenticación de dominio mediante un método llamado desafío HTTP-01 o DNS-01. Normalmente, el CAMServer no está expuesto al mundo exterior, por lo que recomendamos utilizar el desafío DNS-01.
Desafío DNS-01
En el desafío DNS-01, la propiedad se verifica registrando el token obtenido del servidor Let's Encrypt con el servidor DNS del nombre de dominio de destino. Por ejemplo, si desea emitir un certificado para "camserver.xx", ingrese el nombre DNS en su servidor DNS. _acme-challenge.camserver.xx.
, establezca el tipo de TXT en un registro llamado "Token obtenido".
Desafío HTTP-01
El desafío HTTP-01 obtiene un token del servidor Let's Encrypt, coloca el archivo que contiene este token en un directorio designado en CAMServer y confirma la propiedad del nombre de dominio.
Por ejemplo, al emitir un certificado para "camserver.xx", coloque el archivo del token obtenido a continuación,
CAMServer/www/.well-known/acme-challenge/token obtenido
Debe publicarse externamente en la siguiente URL:
http://camserver.xx/.well-known/acme-challenge/token obtenido
Una vez que se completa la creación del certificado Let's Encrypt
Siga los pasos a continuación para colocar el archivo pem.
- CAMServer detenido
- Archivos privkey.pem/cert.pem/chain.pem
Servidor CAM/config/ssl/
copiar a - Inicio del servidor CAM
Comprar y aplicar SSL de intranet
Para aplicar un certificado SSL a un CAMServer al que es completamente inaccesible desde el exterior, debe comprar un certificado SSL de intranet.
Una vez que haya comprado SSL de intranet y haya obtenido el archivo de almacén de claves, aplíquelo siguiendo los siguientes pasos.
- CAMServer detenido
- archivo de almacén de claves
CAMServer/config/ssl/tomcat.keystore
Sobrescribir CAMServer/cam.ini
Agregue la siguiente sección al archivocamserver.keyAlias=keyAlias al crear el certificado
camserver.keystorePass=keystorePass al crear el certificado
- Inicio del servidor CAM
- CAMServer utiliza Tomcat como servidor HTTP y, en la mayoría de los casos, el proveedor proporcionará instrucciones sobre cómo obtener y crear un archivo de almacén de claves para Tomcat.
- Para SSL de intranet, si el certificado raíz no está registrado en el navegador de cada dispositivo, parece que necesitará descargar el certificado raíz/certificado intermedio del proveedor y aplicarlo por separado al navegador de cada dispositivo.