Το SSL πρέπει να διαμορφωθεί για να μπορέσετε να συνδεθείτε. Όταν ανοίξετε την εφαρμογή για πρώτη φορά, θα ανακατευθυνθείτε αυτόματα στην οθόνη ρύθμισης SSL.


Επιλογές ρύθμισης SSL

Επιλέξτε μία από τις τρεις επιλογές:

ΕπιλογήΠότε να χρησιμοποιείται
Δωρεάν υποτομέας rtsurvey.com (Συνιστάται)Δεν απαιτείται ρύθμιση DNS. Δημιουργούμε τον δίσκο για εσάς. Έτοιμο σε 2-5 λεπτά.
Το δικό μου domainΈχετε ήδη έναν τομέα και το DNS του οδηγεί σε αυτόν τον διακομιστή.
Εγκαταστήστε το πιστοποιητικό μη αυτόματαΕταιρική ή προσαρμοσμένη ΑΠ. Απαιτεί πρόσβαση SSH.

Επιλογή 1 — Δωρεάν υποτομέας rtsurvey.com (Συνιστάται)

Αυτή είναι η πιο γρήγορη επιλογή. Δεν απαιτείται εγγραφή τομέα ή αλλαγές DNS.

  1. Κάντε κλικ στον υποτομέα Free rtsurvey.com για να αναπτύξετε την ενότητα

  2. Πληκτρολογήστε το επιθυμητό όνομα υποτομέα στο πεδίο εισαγωγής

    Χρησιμοποιήστε πεζά γράμματα, αριθμούς και παύλες. 3–30 χαρακτήρες. Παράδειγμα: myprojectmyproject.rtsurvey.com

  3. Κάντε κλικ στο Create https://[subdomain].rtsurvey.com

  1. Περιμένετε 2–5 λεπτά μέχρι να εκδοθεί το πιστοποιητικό
  1. Μόλις το πιστοποιητικό είναι έτοιμο, θα ανακατευθυνθείτε αυτόματα στη νέα σας διεύθυνση URL HTTPS

Επιλογή 2 — Ο δικός μου τομέας

Χρησιμοποιήστε το εάν έχετε έναν υπάρχοντα τομέα και η εγγραφή DNS του δείχνει ήδη την IP αυτού του διακομιστή.

  1. Κάντε κλικ στην επιλογή Ο δικός μου τομέας για να αναπτύξετε την ενότητα
  2. Εισαγάγετε το πλήρες όνομα τομέα σας (e.g. survey.myorganization.org)
  3. Κάντε κλικ στην επιλογή Δημιουργία πιστοποιητικού

Το Let’s Encrypt θα επαληθεύσει τον τομέα σας και θα εκδώσει ένα πιστοποιητικό. Αυτό απαιτεί πρώτα το DNS να επισημαίνεται σωστά — διαφορετικά το αίτημα θα αποτύχει.


Επιλογή 3 — Εγκατάσταση πιστοποιητικού με μη αυτόματο τρόπο

Για εταιρικά περιβάλλοντα που χρησιμοποιούν προσαρμοσμένη ή εσωτερική ΑΠ. Θα τοποθετήσετε τα αρχεία πιστοποιητικών σας στον διακομιστή μέσω SSH και, στη συνέχεια, εισάγετε τον τομέα σας στην εφαρμογή.

Προαπαιτούμενα

  • Πρόσβαση SSH στον διακομιστή
  • Ένα έγκυρο πιστοποιητικό και ιδιωτικό κλειδί για τον τομέα σας (μορφή PEM)

Βήμα 1 — SSH στον διακομιστή

  ssh root@<server-ip>
  

Βήμα 2 — Τοποθετήστε τα αρχεία πιστοποιητικών σας

Δημιουργήστε τον κατάλογο και αντιγράψτε τα αρχεία σας:

  mkdir -p /etc/letsencrypt/live/<your-domain>
  

Αντιγράψτε τα αρχεία σας σε αυτόν τον κατάλογο με αυτά τα ακριβή ονόματα:

ΑρχείοΠεριγραφή
fullchain.pemΤο πιστοποιητικό σας + τυχόν ενδιάμεσα πιστοποιητικά CA (συνδεόμενα)
privkey.pemΤο ιδιωτικό σας κλειδί

Παράδειγμα:

  # Αντιγραφή από τον τοπικό σας υπολογιστή (εκτελέστε το τοπικά, όχι στον διακομιστή)
scp fullchain.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/fullchain.pem
scp privkey.pem  root@<server-ip>:/etc/letsencrypt/live/<your-domain>/privkey.pem
  

Ορίστε τα σωστά δικαιώματα:

  chmod 644 /etc/letsencrypt/live/<your-domain>/fullchain.pem
chmod 600 /etc/letsencrypt/live/<your-domain>/privkey.pem
  

Βήμα 3 — Εισαγάγετε τον τομέα σας στην εφαρμογή

  1. Στην οθόνη ρύθμισης SSL, κάντε κλικ στην επιλογή Εγκατάσταση πιστοποιητικού με μη αυτόματο τρόπο
  2. Εισαγάγετε το όνομα τομέα σας (πρέπει να ταιριάζει με το κοινό όνομα ή το SAN του πιστοποιητικού)
  3. Κάντε κλικ στην επιλογή Εφαρμογή

Ο διακομιστής θα διαμορφώσει το Nginx με το πιστοποιητικό σας και θα επαναφορτώσει αυτόματα.


Επόμενο βήμα

Μόλις ενεργοποιηθεί το SSL, προχωρήστε στην Πρώτη Σύνδεση first-login.

Ήταν χρήσιμη αυτή η σελίδα;