Nastavte SSL
Nakonfigurujte HTTPS pro váš server rtSurvey. Povinné před přihlášením.
Před přihlášením je nutné nakonfigurovat SSL. Při prvním otevření aplikace budete automaticky přesměrováni na obrazovku nastavení SSL.
Možnosti nastavení SSL
Vyberte jednu ze tří možností:
| Volba | Kdy použít |
|---|---|
| Zdarma subdoména rtsurvey.com (Doporučeno) | Není potřeba žádné nastavení DNS. Záznam vytvoříme za vás. Připraveno za 2–5 minut. |
| Moje vlastní doména | Již máte doménu a její DNS body na tento server. |
| Nainstalujte certifikát ručně | Podniková nebo vlastní CA. Vyžaduje přístup SSH. |
Možnost 1 — bezplatná subdoména rtsurvey.com (doporučeno)
Toto je nejrychlejší možnost. Nevyžaduje registraci domény ani změny DNS.
Kliknutím na Free rtsurvey.com subdoména rozbalte sekci
Do vstupního pole zadejte požadovaný název subdomény
Používejte malá písmena, čísla a pomlčky. 3–30 znaků. Příklad:
myproject→myproject.rtsurvey.comKlikněte na Vytvořit https://[subdomain].rtsurvey.com
- Počkejte 2–5 minut, než bude certifikát vydán
- Jakmile bude certifikát připraven, budete automaticky přesměrováni na svou novou HTTPS URL
Možnost 2 – Moje vlastní doména
Toto použijte, pokud máte existující doménu a její záznam DNS A již ukazuje na IP tohoto serveru.
- Kliknutím na položku Moje vlastní doména rozbalíte sekci
- Zadejte celý název domény (e.g.
survey.myorganization.org) - Click Create certificate
Let’s Encrypt ověří vaši doménu a vydá certifikát. To vyžaduje, aby byl nejprve správně nasměrován DNS — jinak požadavek selže.
Možnost 3 — Ruční instalace certifikátu
Pro podniková prostředí používající vlastní nebo interní CA. Soubory certifikátů umístíte na server přes SSH a poté do aplikace zadáte svou doménu.
Předpoklady
- SSH přístup k serveru
- Platný certifikát a soukromý klíč pro vaši doménu (formát PEM)
Krok 1 — SSH na server
ssh root@<server-ip>
Krok 2 — Umístěte soubory certifikátů
Vytvořte adresář a zkopírujte soubory:
mkdir -p /etc/letsencrypt/live/<your-domain>
Copy your files into that directory with these exact names:
| Soubor | Popis |
|---|---|
fullchain.pem | Váš certifikát + případné zprostředkující certifikáty CA (zřetězené) |
privkey.pem | Váš soukromý klíč |
Příklad:
# Zkopírujte z místního počítače (spusťte to lokálně, ne na serveru)
scp fullchain.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/fullchain.pem
scp privkey.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/privkey.pem
Nastavte správná oprávnění:
chmod 644 /etc/letsencrypt/live/<your-domain>/fullchain.pem
chmod 600 /etc/letsencrypt/live/<your-domain>/privkey.pem
Krok 3 — Zadejte svou doménu do aplikace
- Na obrazovce nastavení SSL klikněte na Instalovat certifikát ručně
- Zadejte název své domény (musí se shodovat s běžným názvem certifikátu nebo SAN)
- Klepněte na tlačítko Použít
Server nakonfiguruje Nginx s vaším certifikátem a automaticky se znovu načte.
Další krok
Jakmile je SSL aktivní, přejděte na První přihlášení first-login.