Về chứng chỉ SSL
Việc áp dụng chứng chỉ SSL cho CAMServer sẽ loại bỏ cảnh báo xuất hiện khi truy cập bằng trình duyệt thông thường.
Có hai phương pháp để có được chứng chỉ SSL, và chúng tôi sẽ giải thích từng phương pháp một.
- Áp dụng chứng chỉ SSL miễn phí từ Let's Encrypt
- Mua và cài đặt chứng chỉ SSL cho mạng nội bộ.
Áp dụng chứng chỉ SSL miễn phí từ Let's Encrypt
Let's Encrypt cung cấp chứng chỉ miễn phí, nhưng yêu cầu xác thực tên miền bằng cách sử dụng thử thách HTTP-01 hoặc DNS-01. Vì CAMServer thường không được kết nối với thế giới bên ngoài, chúng tôi khuyên bạn nên sử dụng phương pháp thử thách DNS-01.
Thử thách DNS-01
Trong thử thách DNS-01, quyền sở hữu được xác minh bằng cách đăng ký mã thông báo nhận được từ máy chủ Let's Encrypt với máy chủ DNS của tên miền mục tiêu. Ví dụ, khi cấp chứng chỉ cho "camserver.xx", bạn đăng ký tên miền DNS với máy chủ DNS sở hữu nó. _acme-challenge.camserver.xx.Đặt loại TXT thành bản ghi có tên "Acquired Token".
Thử thách HTTP-01
Thử thách HTTP-01 bao gồm việc lấy mã thông báo từ máy chủ Let's Encrypt, đặt một tệp chứa mã thông báo này vào một thư mục được chỉ định trên CAMServer và xác minh quyền sở hữu tên miền.
Ví dụ, khi cấp chứng chỉ cho "camserver.xx", hãy đặt tệp mã thông báo nhận được vào vị trí sau:
CAMServer/www/.well-known/acme-challenge/obtained_token
URL sau cần được công khai.
http://camserver.xx/.well-known/acme-challenge/取得したトークン
Sau khi quá trình tạo chứng chỉ Let's Encrypt hoàn tất...
Vui lòng đặt tệp pem theo các bước sau.
- CAMServer đã dừng hoạt động
- Các tập tin privkey.pem / cert.pem / chain.pem
CAMServer/config/ssl/Sao chép vào - Khởi động CAMServer
Mua và cài đặt chứng chỉ SSL cho mạng nội bộ.
Để áp dụng chứng chỉ SSL cho máy chủ CAMServer hoàn toàn không thể truy cập từ bên ngoài, bạn cần mua chứng chỉ SSL nội bộ.
Sau khi đã mua chứng chỉ SSL nội bộ và nhận được tệp kho khóa, vui lòng áp dụng nó theo các bước sau.
- CAMServer đã dừng hoạt động
- Tệp kho khóa
CAMServer/config/ssl/tomcat.keystoreghi đè CAMServer/cam.iniThêm phần sau vào tệpcamserver.keyAlias = keyAlias được sử dụng khi tạo chứng chỉcamserver.keystorePass = mật khẩu kho khóa được sử dụng khi tạo chứng chỉ
- Khởi động CAMServer
- CAMServer sử dụng Tomcat làm máy chủ HTTP, và quy trình để lấy và tạo tệp keystore cho Tomcat thường được nhà cung cấp hướng dẫn chi tiết.
- Đối với SSL mạng nội bộ, nếu chứng chỉ gốc không được đăng ký trong trình duyệt của mỗi thiết bị đầu cuối, thì có vẻ như chứng chỉ gốc và chứng chỉ trung gian phải được tải xuống từ nhà cung cấp và áp dụng riêng biệt cho trình duyệt của từng thiết bị đầu cuối.
