एसएसएल प्रमाणपत्रों के बारे में
CAMServer पर SSL प्रमाणपत्र लगाने से वह चेतावनी हट जाएगी जो इसे मानक ब्राउज़र से एक्सेस करने पर दिखाई देती है।
एसएसएल प्रमाणपत्र प्राप्त करने के दो तरीके हैं, और हम उनमें से प्रत्येक की व्याख्या करेंगे।
- Let's Encrypt से मुफ़्त SSL प्रमाणपत्र प्राप्त करना
- इंट्रानेट एसएसएल प्रमाणपत्र खरीदें और लागू करें।
Let's Encrypt से मुफ़्त SSL प्रमाणपत्र प्राप्त करना
Let's Encrypt मुफ्त प्रमाणपत्र जारी करने की सुविधा प्रदान करता है, लेकिन इसके लिए HTTP-01 या DNS-01 चैलेंज का उपयोग करके डोमेन सत्यापन की आवश्यकता होती है। चूंकि CAMServer आमतौर पर बाहरी दुनिया के लिए उपलब्ध नहीं होता है, इसलिए हम DNS-01 चैलेंज विधि का उपयोग करने की सलाह देते हैं।
DNS-01 चुनौती
DNS-01 चैलेंज में, Let's Encrypt सर्वर से प्राप्त टोकन को लक्ष्य डोमेन नाम के DNS सर्वर के साथ पंजीकृत करके स्वामित्व सत्यापित किया जाता है। उदाहरण के लिए, "camserver.xx" के लिए प्रमाणपत्र जारी करते समय, आप DNS नाम को उसके स्वामित्व वाले DNS सर्वर के साथ पंजीकृत करते हैं। _acme-challenge.camserver.xx.TXT प्रकार को "Acquired Token" नामक रिकॉर्ड पर सेट करें।
HTTP-01 चुनौती
HTTP-01 चैलेंज में लेट्स एनक्रिप्ट सर्वर से एक टोकन प्राप्त करना, इस टोकन वाली फ़ाइल को CAMServer पर एक निर्दिष्ट निर्देशिका में रखना और डोमेन नाम के स्वामित्व को सत्यापित करना शामिल है।
उदाहरण के लिए, "camserver.xx" के लिए प्रमाणपत्र जारी करते समय, प्राप्त टोकन फ़ाइल को निम्नलिखित स्थान पर रखें:
CAMServer/www/.well-known/acme-challenge/obtained_token
निम्नलिखित यूआरएल को सार्वजनिक रूप से सुलभ बनाना आवश्यक है।
http://camserver.xx/.well-known/acme-challenge/取得したトークン
लेट्स एनक्रिप्ट प्रमाणपत्र बनाने की प्रक्रिया पूरी हो जाने के बाद...
कृपया नीचे दिए गए चरणों का पालन करके pem फ़ाइल को यहाँ रखें।
- CAMServer बंद हो गया
- फाइलें privkey.pem / cert.pem / chain.pem
CAMServer/config/ssl/में कॉपी - CAMServer स्टार्टअप
इंट्रानेट एसएसएल प्रमाणपत्र खरीदें और लागू करें।
किसी ऐसे CAMServer पर SSL प्रमाणपत्र लागू करने के लिए जो बाहर से पूरी तरह से दुर्गम है, आपको एक इंट्रानेट SSL प्रमाणपत्र खरीदना होगा।
इंट्रानेट एसएसएल प्रमाणपत्र खरीदने और कीस्टोर फ़ाइल प्राप्त करने के बाद, कृपया निम्नलिखित चरणों का पालन करके इसे लागू करें।
- CAMServer बंद हो गया
- कीस्टोर फ़ाइल
CAMServer/config/ssl/tomcat.keystoreअधिलेखित CAMServer/cam.iniफ़ाइल में निम्नलिखित अनुभाग जोड़ेंcamserver.keyAlias = प्रमाणपत्र बनाते समय उपयोग किया जाने वाला keyAliascamserver.keystorePass = प्रमाणपत्र बनाते समय उपयोग किया जाने वाला keystorePass
- CAMServer स्टार्टअप
- CAMServer अपने HTTP सर्वर के रूप में Tomcat का उपयोग करता है, और Tomcat के लिए कीस्टोर फ़ाइल प्राप्त करने और बनाने की प्रक्रिया आमतौर पर विक्रेता द्वारा बताई जाती है।
- इंट्रानेट एसएसएल के लिए, यदि रूट प्रमाणपत्र प्रत्येक टर्मिनल के ब्राउज़र में पंजीकृत नहीं है, तो ऐसा प्रतीत होता है कि रूट प्रमाणपत्र और मध्यवर्ती प्रमाणपत्र को विक्रेता से डाउनलोड करके प्रत्येक टर्मिनल के ब्राउज़र में अलग-अलग लागू करना होगा।
