目錄
關於SSL憑證
將 SSL 憑證應用於 CAMServer 將消除使用標準瀏覽器存取它時出現的警告。
取得 SSL 憑證有兩種方法,我們將分別解釋這兩種方法。
- 從 Let's Encrypt 取得免費 SSL 證書
- 購買並應用內網SSL憑證。
如果您未在本機部署有效的 SSL 證書,則需要使用 Web 應用程式或忽略此警告才能存取網站。詳情請參見下文。 登入 CAMServer 請看一下。
從 Let's Encrypt 取得免費 SSL 證書
Let's Encrypt 提供免費憑證授權服務,但需要使用 HTTP-01 或 DNS-01 質詢進行網域驗證。由於 CAMServer 通常不會暴露在外部網路中,我們建議使用 DNS-01 質詢方法。
DNS-01挑戰
在 DNS-01 挑戰中,所有權是透過將從 Let's Encrypt 伺服器取得的令牌註冊到目標網域的 DNS 伺服器來驗證的。例如,當為「camserver.xx」頒發憑證時,您需要將該 DNS 名稱註冊到擁有該名稱的 DNS 伺服器。 _acme-challenge.camserver.xx。.將記錄類型設定為「已取得的令牌」。
HTTP-01 挑戰
HTTP-01 挑戰包括從 Let's Encrypt 伺服器取得令牌,將包含此令牌的檔案放置在 CAMServer 上的指定目錄中,並驗證網域的所有權。
例如,當為「camserver.xx」頒發憑證時,請將取得的令牌檔案放在下方,
CAMServer/www/.well-known/acme-challenge/obtained_token
需要將以下網址設為公開可存取。
http://camserver.xx/.well-known/acme-challenge/取得したトークン
Let's Encrypt 憑證建立完成後…
請依照以下步驟放置pem檔案。
- CAM伺服器已停止
- 檔案 privkey.pem / cert.pem / chain.pem
CAMServer/config/ssl/複製到 - CAM伺服器啟動
購買並應用內網SSL憑證。
若要將 SSL 憑證套用至完全無法從外部存取的 CAMServer,您需要購買內網 SSL 憑證。
購買內網 SSL 憑證並取得金鑰庫檔案後,請依照下列步驟套用該憑證。
- CAM伺服器已停止
- 金鑰庫文件
CAMServer/config/ssl/tomcat.keystore覆蓋 CAMServer/cam.ini將以下部分新增至文件中camserver.keyAlias = 建立憑證時使用的金鑰別名camserver.keystorePass = 建立憑證時使用的金鑰庫密碼
- CAM伺服器啟動
- CAMServer 使用 Tomcat 作為其 HTTP 伺服器,取得和建立 Tomcat 金鑰庫檔案的步驟通常由供應商規定。
- 對於內網 SSL,如果根證書未在每個終端的瀏覽器中註冊,似乎必須從供應商下載根證書和中間證書,並分別應用到每個終端的瀏覽器中。
