Ρύθμιση SSL
Διαμορφώστε το HTTPS για τον διακομιστή σας rtSurvey. Απαιτείται για να μπορέσετε να συνδεθείτε.
Το SSL πρέπει να διαμορφωθεί για να μπορέσετε να συνδεθείτε. Όταν ανοίξετε την εφαρμογή για πρώτη φορά, θα ανακατευθυνθείτε αυτόματα στην οθόνη ρύθμισης SSL.
Επιλογές ρύθμισης SSL
Επιλέξτε μία από τις τρεις επιλογές:
| Επιλογή | Πότε να χρησιμοποιείται |
|---|---|
| Δωρεάν υποτομέας rtsurvey.com (Συνιστάται) | Δεν απαιτείται ρύθμιση DNS. Δημιουργούμε τον δίσκο για εσάς. Έτοιμο σε 2-5 λεπτά. |
| Το δικό μου domain | Έχετε ήδη έναν τομέα και το DNS του οδηγεί σε αυτόν τον διακομιστή. |
| Εγκαταστήστε το πιστοποιητικό μη αυτόματα | Εταιρική ή προσαρμοσμένη ΑΠ. Απαιτεί πρόσβαση SSH. |
Επιλογή 1 — Δωρεάν υποτομέας rtsurvey.com (Συνιστάται)
Αυτή είναι η πιο γρήγορη επιλογή. Δεν απαιτείται εγγραφή τομέα ή αλλαγές DNS.
Κάντε κλικ στον υποτομέα Free rtsurvey.com για να αναπτύξετε την ενότητα
Πληκτρολογήστε το επιθυμητό όνομα υποτομέα στο πεδίο εισαγωγής
Χρησιμοποιήστε πεζά γράμματα, αριθμούς και παύλες. 3–30 χαρακτήρες. Παράδειγμα:
myproject→myproject.rtsurvey.comΚάντε κλικ στο Create https://[subdomain].rtsurvey.com
- Περιμένετε 2–5 λεπτά μέχρι να εκδοθεί το πιστοποιητικό
- Μόλις το πιστοποιητικό είναι έτοιμο, θα ανακατευθυνθείτε αυτόματα στη νέα σας διεύθυνση URL HTTPS
Επιλογή 2 — Ο δικός μου τομέας
Χρησιμοποιήστε το εάν έχετε έναν υπάρχοντα τομέα και η εγγραφή DNS του δείχνει ήδη την IP αυτού του διακομιστή.
- Κάντε κλικ στην επιλογή Ο δικός μου τομέας για να αναπτύξετε την ενότητα
- Εισαγάγετε το πλήρες όνομα τομέα σας (e.g.
survey.myorganization.org) - Κάντε κλικ στην επιλογή Δημιουργία πιστοποιητικού
Το Let’s Encrypt θα επαληθεύσει τον τομέα σας και θα εκδώσει ένα πιστοποιητικό. Αυτό απαιτεί πρώτα το DNS να επισημαίνεται σωστά — διαφορετικά το αίτημα θα αποτύχει.
Επιλογή 3 — Εγκατάσταση πιστοποιητικού με μη αυτόματο τρόπο
Για εταιρικά περιβάλλοντα που χρησιμοποιούν προσαρμοσμένη ή εσωτερική ΑΠ. Θα τοποθετήσετε τα αρχεία πιστοποιητικών σας στον διακομιστή μέσω SSH και, στη συνέχεια, εισάγετε τον τομέα σας στην εφαρμογή.
Προαπαιτούμενα
- Πρόσβαση SSH στον διακομιστή
- Ένα έγκυρο πιστοποιητικό και ιδιωτικό κλειδί για τον τομέα σας (μορφή PEM)
Βήμα 1 — SSH στον διακομιστή
ssh root@<server-ip>
Βήμα 2 — Τοποθετήστε τα αρχεία πιστοποιητικών σας
Δημιουργήστε τον κατάλογο και αντιγράψτε τα αρχεία σας:
mkdir -p /etc/letsencrypt/live/<your-domain>
Αντιγράψτε τα αρχεία σας σε αυτόν τον κατάλογο με αυτά τα ακριβή ονόματα:
| Αρχείο | Περιγραφή |
|---|---|
fullchain.pem | Το πιστοποιητικό σας + τυχόν ενδιάμεσα πιστοποιητικά CA (συνδεόμενα) |
privkey.pem | Το ιδιωτικό σας κλειδί |
Παράδειγμα:
# Αντιγραφή από τον τοπικό σας υπολογιστή (εκτελέστε το τοπικά, όχι στον διακομιστή)
scp fullchain.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/fullchain.pem
scp privkey.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/privkey.pem
Ορίστε τα σωστά δικαιώματα:
chmod 644 /etc/letsencrypt/live/<your-domain>/fullchain.pem
chmod 600 /etc/letsencrypt/live/<your-domain>/privkey.pem
Βήμα 3 — Εισαγάγετε τον τομέα σας στην εφαρμογή
- Στην οθόνη ρύθμισης SSL, κάντε κλικ στην επιλογή Εγκατάσταση πιστοποιητικού με μη αυτόματο τρόπο
- Εισαγάγετε το όνομα τομέα σας (πρέπει να ταιριάζει με το κοινό όνομα ή το SAN του πιστοποιητικού)
- Κάντε κλικ στην επιλογή Εφαρμογή
Ο διακομιστής θα διαμορφώσει το Nginx με το πιστοποιητικό σας και θα επαναφορτώσει αυτόματα.
Επόμενο βήμα
Μόλις ενεργοποιηθεί το SSL, προχωρήστε στην Πρώτη Σύνδεση first-login.