Warning |
---|
Данный сертификат больше не поддерживаться основными браузерами. |
Документ описывает процесс подключения бесплатного SSL сертификата полученного на сайте www.startssl.com
...
Заказывать сертификат будем хоста app-d1.webitel.com.
- Переходим в директорию /opt/webitel/ssl
Создаем приватный ключ:
Code Block openssl genrsa -out wss.key 2048
Создаем запрос сертификата:
Code Block openssl req -new -sha256 -key wss.key -out wss.csr
...
В полученном архиве можно увидеть несколько готовых примеров под разное ПО. Нам подойдет Apache:
Code Block app-d1.webitel.com ├── Apache\ Server │ ├── 1_root_bundle.crt │ └── 2_app-d1.webitel.com.crt ├── Apache\ Server.zip ├── IIS\ Server.zip ├── Nginx\ Server.zip └── Other\ Server.zip
- Файлы 1_root_bundle.crt и 2_app-d1.webitel.com.crt копируем на сервер webitel в директорию /opt/webitel/certsssl
Создаем PEM файл:
Code Block cat 2_app-d1.webitel.com.crt wss.key 1_root_bundle.crt > wss.pem cp wss.pem tls.pem cp wss.pem dtls-srtp.pem
Результат в /opt/webitel/certsssl:
Code Block certs ├── 1_root_bundle.crt ├── 2_app-d1.webitel.com.crt ├── dtls-srtp.pem ├── tls.pem ├── wss.csr ├── wss.key └── wss.pem
Подключение сертификата к webitel
В файле binenv/setenv.shenvironment изменить на:
Code Block language bash theme Midnight # WebSocket protocol: ws or wss (WebSocket with SSL) export WEBITEL_WS="wss" # WebSocket protocol: off or on (for HTTPS) export WEBITEL_SSL="on" # WebSocket protocol: http or https export WEBITEL_PROTO="https" # Webitel IP or hostname. # Please, use the FQDN hostname for HTTPS site export WEBITEL_HOST="app-d1.webitel.com"
Похожие статьи
Filter by label (Content by label) | ||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Page Properties | ||
---|---|---|
| ||
|