選單

為 CAMServer 應用 SSL 憑證

目錄

關於SSL憑證

將 SSL 憑證應用於 CAMServer 將消除使用標準瀏覽器存取它時出現的警告。
取得 SSL 憑證有兩種方法,我們將分別解釋這兩種方法。

  1. 從 Let's Encrypt 取得免費 SSL 證書
  2. 購買並應用內網SSL憑證。
如果您未在本機部署有效的 SSL 證書,則需要使用 Web 應用程式或忽略此警告才能存取網站。詳情請參見下文。 登入 CAMServer 請看一下。

從 Let's Encrypt 取得免費 SSL 證書

Let's Encrypt 提供免費憑證授權服務,但需要使用 HTTP-01 或 DNS-01 質詢進行網域驗證。由於 CAMServer 通常不會暴露在外部網路中,我們建議使用 DNS-01 質詢方法。

DNS-01挑戰

在 DNS-01 挑戰中,所有權是透過將從 Let's Encrypt 伺服器取得的令牌註冊到目標網域的 DNS 伺服器來驗證的。例如,當為「camserver.xx」頒發憑證時,您需要將該 DNS 名稱註冊到擁有該名稱的 DNS 伺服器。 _acme-challenge.camserver.xx。.將記錄類型設定為「已取得的令牌」。

HTTP-01 挑戰

HTTP-01 挑戰包括從 Let's Encrypt 伺服器取得令牌,將包含此令牌的檔案放置在 CAMServer 上的指定目錄中,並驗證網域的所有權。

例如,當為「camserver.xx」頒發憑證時,請將取得的令牌檔案放在下方,

CAMServer/www/.well-known/acme-challenge/obtained_token

需要將以下網址設為公開可存取。
http://camserver.xx/.well-known/acme-challenge/取得したトークン

Let's Encrypt 憑證建立完成後…

請依照以下步驟放置pem檔案。

  1. CAM伺服器已停止
  2. 檔案 privkey.pem / cert.pem / chain.pem CAMServer/config/ssl/ 複製到
  3. CAM伺服器啟動

購買並應用內網SSL憑證。

若要將 SSL 憑證套用至完全無法從外部存取的 CAMServer,您需要購買內網 SSL 憑證。

購買內網 SSL 憑證並取得金鑰庫檔案後,請依照下列步驟套用該憑證。

  1. CAM伺服器已停止
  2. 金鑰庫文件 CAMServer/config/ssl/tomcat.keystore 覆蓋
  3. CAMServer/cam.ini 將以下部分新增至文件中
    • camserver.keyAlias = 建立憑證時使用的金鑰別名
    • camserver.keystorePass = 建立憑證時使用的金鑰庫密碼
  4. CAM伺服器啟動
  • CAMServer 使用 Tomcat 作為其 HTTP 伺服器,取得和建立 Tomcat 金鑰庫檔案的步驟通常由供應商規定。
  • 對於內網 SSL,如果根證書未在每個終端的瀏覽器中註冊,似乎必須從供應商下載根證書和中間證書,並分別應用到每個終端的瀏覽器中。
  • 網址をコピーしました!
目錄