目录
关于SSL证书
将 SSL 证书应用于 CAMServer 将消除使用标准浏览器访问它时出现的警告。
获取 SSL 证书有两种方法,我们将分别解释这两种方法。
- 从 Let's Encrypt 获取免费 SSL 证书
- 购买并应用内网SSL证书。
如果您未在本地部署有效的 SSL 证书,则需要使用 Web 应用程序或忽略此警告才能访问该功能。详情请参见下文。 登录 CAMServer 请看一下。
从 Let's Encrypt 获取免费 SSL 证书
Let's Encrypt 提供免费证书颁发服务,但需要使用 HTTP-01 或 DNS-01 质询方法验证域名。由于 CAMServer 通常不会暴露在外部网络中,我们建议使用 DNS-01 质询方法。
DNS-01挑战
在 DNS-01 挑战中,所有权是通过将从 Let's Encrypt 服务器获取的令牌注册到目标域名的 DNS 服务器来验证的。例如,当为“camserver.xx”颁发证书时,您需要将该 DNS 名称注册到拥有该名称的 DNS 服务器。 _acme-challenge.camserver.xx。.将 TXT 类型设置为名为“已获取令牌”的记录。
HTTP-01 挑战
HTTP-01 挑战包括从 Let's Encrypt 服务器获取令牌,将包含此令牌的文件放置在 CAMServer 上的指定目录中,并验证域名的所有权。
例如,当为“camserver.xx”颁发证书时,请将获得的令牌文件放在以下位置:
CAMServer/www/.well-known/acme-challenge/obtained_token
需要将以下网址设为公开可访问。
http://camserver.xx/.well-known/acme-challenge/取得したトークン
Let's Encrypt 证书创建完成后……
请按照以下步骤放置pem文件。
- CAM服务器已停止
- 文件 privkey.pem / cert.pem / chain.pem
CAMServer/config/ssl/复制到 - CAM服务器启动
购买并应用内网SSL证书。
要将 SSL 证书应用于完全无法从外部访问的 CAMServer,您需要购买内网 SSL 证书。
购买内网 SSL 证书并获得密钥库文件后,请按照以下步骤应用该证书。
- CAM服务器已停止
- 密钥库文件
CAMServer/config/ssl/tomcat.keystore覆盖 CAMServer/cam.ini将以下部分添加到文件中camserver.keyAlias = 创建证书时使用的密钥别名camserver.keystorePass = 创建证书时使用的密钥库密码
- CAM服务器启动
- CAMServer 使用 Tomcat 作为其 HTTP 服务器,获取和创建 Tomcat 密钥库文件的步骤通常由供应商规定。
- 对于内网 SSL,如果根证书未在每个终端的浏览器中注册,则似乎必须从供应商处下载根证书和中间证书,并分别应用到每个终端的浏览器中。
