SSL einrichten
Konfigurieren Sie HTTPS für Ihren rtSurvey-Server. Erforderlich, bevor Sie sich anmelden können.
Bevor Sie sich anmelden können, muss SSL konfiguriert werden. Wenn Sie die App zum ersten Mal öffnen, werden Sie automatisch zum SSL-Einrichtungsbildschirm weitergeleitet.
SSL-Setup-Optionen
Wählen Sie eine von drei Optionen:
| Option | Wann zu verwenden |
|---|---|
| Kostenlose rtsurvey.com-Subdomain (Empfohlen) | Keine DNS-Einrichtung erforderlich. Wir erstellen die Platte für Sie. Fertig in 2–5 Minuten. |
| Meine eigene Domain | Sie haben bereits eine Domain und deren DNS verweist auf diesen Server. |
| Zertifikat manuell installieren | Unternehmenszertifizierungsstelle oder benutzerdefinierte Zertifizierungsstelle. Erfordert SSH-Zugriff. |
Option 1 – Kostenlose rtsurvey.com-Subdomain (empfohlen)
Dies ist die schnellste Option. Keine Domänenregistrierung oder DNS-Änderungen erforderlich.
Klicken Sie auf Kostenlose rtsurvey.com-Subdomain, um den Abschnitt zu erweitern
Geben Sie Ihren gewünschten Subdomainnamen in das Eingabefeld ein
Verwenden Sie Kleinbuchstaben, Zahlen und Bindestriche. 3–30 Zeichen. Beispiel:
myproject→myproject.rtsurvey.comKlicken Sie auf Erstellen https://[subdomain].rtsurvey.com
- Warten Sie 2–5 Minuten, während das Zertifikat ausgestellt wird
- Sobald das Zertifikat fertig ist, werden Sie automatisch zu Ihrer neuen HTTPS-URL weitergeleitet
Option 2 – Meine eigene Domain
Verwenden Sie diese Option, wenn Sie über eine bestehende Domäne verfügen und deren DNS-A-Eintrag bereits auf die IP dieses Servers verweist.
- Klicken Sie auf Meine eigene Domain, um den Abschnitt zu erweitern
- Geben Sie Ihren vollständigen Domainnamen ein (e.g.
survey.myorganization.org) - Klicken Sie auf Zertifikat erstellen
Let’s Encrypt verifiziert Ihre Domain und stellt ein Zertifikat aus. Dazu muss zuerst auf den DNS verwiesen werden – andernfalls schlägt die Anfrage fehl.
Option 3 – Zertifikat manuell installieren
Für Unternehmensumgebungen mit einer benutzerdefinierten oder internen Zertifizierungsstelle. Sie legen Ihre Zertifikatsdateien per SSH auf dem Server ab und geben dann Ihre Domain in der App ein.
Voraussetzungen
- SSH-Zugriff auf den Server
- Ein gültiges Zertifikat und einen privaten Schlüssel für Ihre Domain (PEM-Format)
Schritt 1 – SSH-Verbindung zum Server
ssh root@<server-ip>
Schritt 2 – Platzieren Sie Ihre Zertifikatsdateien
Erstellen Sie das Verzeichnis und kopieren Sie Ihre Dateien:
mkdir -p /etc/letsencrypt/live/<your-domain>
Kopieren Sie Ihre Dateien mit genau diesen Namen in dieses Verzeichnis:
| Datei | Beschreibung |
|---|---|
fullchain.pem | Ihr Zertifikat + alle Zwischen-CA-Zertifikate (verkettet) |
privkey.pem | Ihr privater Schlüssel |
Beispiel:
# Von Ihrem lokalen Computer kopieren (lokal ausführen, nicht auf dem Server)
scp fullchain.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/fullchain.pem
scp privkey.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/privkey.pem
Legen Sie die richtigen Berechtigungen fest:
chmod 644 /etc/letsencrypt/live/<your-domain>/fullchain.pem
chmod 600 /etc/letsencrypt/live/<your-domain>/privkey.pem
Schritt 3 – Geben Sie Ihre Domain in der App ein
- Klicken Sie im SSL-Setup-Bildschirm auf Zertifikat manuell installieren
- Geben Sie Ihren Domänennamen ein (muss mit dem Common Name oder SAN des Zertifikats übereinstimmen)
- Klicken Sie auf Übernehmen
Der Server konfiguriert Nginx mit Ihrem Zertifikat und lädt es automatisch neu.
Nächster Schritt
Sobald SSL aktiv ist, fahren Sie mit der ersten Anmeldung fort first-login.