Бесплатный StartSSL сертификат для wss
Данный сертификат больше не поддерживаться основными браузерами.
Документ описывает процесс подключения бесплатного SSL сертификата полученного на сайте www.startssl.com
Создание key и scr файлов
Заказывать сертификат будем хоста app-d1.webitel.com.
Переходим в директорию /opt/webitel/ssl
Создаем приватный ключ:
openssl genrsa -out wss.key 2048
Создаем запрос сертификата:
openssl req -new -sha256 -key wss.key -out wss.csr
Запрос бесплатного сертификата Calss 1 на 1 год
Регистрируемся на www.startssl.com
Подтверждаем право владения нашим доменом webitel.com:
Создаем запрос на сертификат:
Копируем наш запрос в форму на сайте:
После того, как сертификат будет готов, мы получим уведомление на Email. Можем скачать наш сертификат:
Создание PEM файла для webitel
В полученном архиве можно увидеть несколько готовых примеров под разное ПО. Нам подойдет Apache:
app-d1.webitel.com ├── Apache\ Server │ ├── 1_root_bundle.crt │ └── 2_app-d1.webitel.com.crt ├── Apache\ Server.zip ├── IIS\ Server.zip ├── Nginx\ Server.zip └── Other\ Server.zip
Файлы 1_root_bundle.crt и 2_app-d1.webitel.com.crt копируем на сервер webitel в директорию /opt/webitel/ssl
Создаем PEM файл:
Результат в /opt/webitel/ssl:
Подключение сертификата к webitel
В файле env/environment изменить на:
Похожие статьи