菜单

为 CAMServer 应用 SSL 证书

目录

关于SSL证书

将 SSL 证书应用于 CAMServer 将消除使用标准浏览器访问它时出现的警告。
获取 SSL 证书有两种方法,我们将分别解释这两种方法。

  1. 从 Let's Encrypt 获取免费 SSL 证书
  2. 购买并应用内网SSL证书。
如果您未在本地部署有效的 SSL 证书,则需要使用 Web 应用程序或忽略此警告才能访问该功能。详情请参见下文。 登录 CAMServer 请看一下。

从 Let's Encrypt 获取免费 SSL 证书

Let's Encrypt 提供免费证书颁发服务,但需要使用 HTTP-01 或 DNS-01 质询方法验证域名。由于 CAMServer 通常不会暴露在外部网络中,我们建议使用 DNS-01 质询方法。

DNS-01挑战

在 DNS-01 挑战中,所有权是通过将从 Let's Encrypt 服务器获取的令牌注册到目标域名的 DNS 服务器来验证的。例如,当为“camserver.xx”颁发证书时,您需要将该 DNS 名称注册到拥有该名称的 DNS 服务器。 _acme-challenge.camserver.xx。.将 TXT 类型设置为名为“已获取令牌”的记录。

HTTP-01 挑战

HTTP-01 挑战包括从 Let's Encrypt 服务器获取令牌,将包含此令牌的文件放置在 CAMServer 上的指定目录中,并验证域名的所有权。

例如,当为“camserver.xx”颁发证书时,请将获得的令牌文件放在以下位置:

CAMServer/www/.well-known/acme-challenge/obtained_token

需要将以下网址设为公开可访问。
http://camserver.xx/.well-known/acme-challenge/取得したトークン

Let's Encrypt 证书创建完成后……

请按照以下步骤放置pem文件。

  1. CAM服务器已停止
  2. 文件 privkey.pem / cert.pem / chain.pem CAMServer/config/ssl/ 复制到
  3. CAM服务器启动

购买并应用内网SSL证书。

要将 SSL 证书应用于完全无法从外部访问的 CAMServer,您需要购买内网 SSL 证书。

购买内网 SSL 证书并获得密钥库文件后,请按照以下步骤应用该证书。

  1. CAM服务器已停止
  2. 密钥库文件 CAMServer/config/ssl/tomcat.keystore 覆盖
  3. CAMServer/cam.ini 将以下部分添加到文件中
    • camserver.keyAlias = 创建证书时使用的密钥别名
    • camserver.keystorePass = 创建证书时使用的密钥库密码
  4. CAM服务器启动
  • CAMServer 使用 Tomcat 作为其 HTTP 服务器,获取和创建 Tomcat 密钥库文件的步骤通常由供应商规定。
  • 对于内网 SSL,如果根证书未在每个终端的浏览器中注册,则似乎必须从供应商处下载根证书和中间证书,并分别应用到每个终端的浏览器中。
  • URLをコピーしました!
目录