Tentang sertifikat SSL
Menerapkan sertifikat SSL ke CAMServer akan menghilangkan peringatan yang muncul saat mengaksesnya dengan browser standar.
Ada dua metode untuk mendapatkan sertifikat SSL, dan kami akan menjelaskan masing-masing metode tersebut.
- Menggunakan sertifikat SSL gratis dari Let's Encrypt.
- Beli dan terapkan sertifikat SSL intranet.
Menggunakan sertifikat SSL gratis dari Let's Encrypt.
Let's Encrypt menawarkan penerbitan sertifikat gratis, tetapi memerlukan validasi domain menggunakan tantangan HTTP-01 atau DNS-01. Karena CAMServer biasanya tidak terekspos ke dunia luar, kami merekomendasikan penggunaan metode tantangan DNS-01.
Tantangan DNS-01
Dalam Tantangan DNS-01, kepemilikan diverifikasi dengan mendaftarkan token yang diperoleh dari server Let's Encrypt ke server DNS dari nama domain target. Misalnya, saat menerbitkan sertifikat untuk "camserver.xx", Anda mendaftarkan nama DNS tersebut ke server DNS yang memilikinya. _acme-challenge.camserver.xx.Atur tipe TXT ke catatan bernama "Token yang Diperoleh".
Tantangan HTTP-01
Tantangan HTTP-01 melibatkan perolehan token dari server Let's Encrypt, menempatkan file yang berisi token ini di direktori yang ditentukan pada CAMServer, dan memverifikasi kepemilikan nama domain.
Sebagai contoh, saat menerbitkan sertifikat untuk "camserver.xx", letakkan file token yang diperoleh di lokasi berikut:
CAMServer/www/.well-known/acme-challenge/obtained_token
URL berikut perlu diakses secara publik.
http://camserver.xx/.well-known/acme-challenge/取得したトークン
Setelah pembuatan sertifikat Let's Encrypt selesai...
Silakan letakkan file pem menggunakan langkah-langkah berikut.
- CAMServer berhenti
- File-file tersebut adalah privkey.pem / cert.pem / chain.pem
CAMServer/config/ssl/Salin ke - Proses Startup CAMServer
Beli dan terapkan sertifikat SSL intranet.
Untuk menerapkan sertifikat SSL ke CAMServer yang sama sekali tidak dapat diakses dari luar, Anda perlu membeli sertifikat SSL intranet.
Setelah Anda membeli sertifikat SSL intranet dan memperoleh file keystore, silakan terapkan sertifikat tersebut menggunakan langkah-langkah berikut.
- CAMServer berhenti
- File penyimpanan kunci
CAMServer/config/ssl/tomcat.keystoretimpa CAMServer/cam.iniTambahkan bagian berikut ke dalam file.camserver.keyAlias = keyAlias yang digunakan saat membuat sertifikat.camserver.keystorePass = keystorePass yang digunakan saat membuat sertifikat
- Proses Startup CAMServer
- CAMServer menggunakan Tomcat sebagai server HTTP-nya, dan prosedur untuk mendapatkan dan membuat file keystore untuk Tomcat biasanya dijelaskan oleh vendor.
- Untuk SSL intranet, jika sertifikat root tidak terdaftar di browser setiap terminal, tampaknya sertifikat root dan sertifikat perantara harus diunduh dari vendor dan diterapkan secara terpisah ke browser setiap terminal.
