Nastavte SSL
Nakonfigurujte HTTPS pre váš server rtSurvey. Povinné pred prihlásením.
Pred prihlásením je potrebné nakonfigurovať SSL. Pri prvom otvorení aplikácie budete automaticky presmerovaní na obrazovku nastavenia SSL.
Možnosti nastavenia SSL
Vyberte si jednu z troch možností:
| Možnosť | Kedy použiť |
|---|---|
| Bezplatná subdoména rtsurvey.com (Odporúčané) | Nie je potrebné žiadne nastavenie DNS. Záznam vytvoríme za vás. Pripravené za 2-5 minút. |
| Moja vlastná doména | Už máte doménu a jej DNS body na tento server. |
| Nainštalujte certifikát manuálne | Podniková alebo zákazková CA. Vyžaduje prístup SSH. |
Možnosť 1 – bezplatná subdoména rtsurvey.com (odporúča sa)
Toto je najrýchlejšia možnosť. Nevyžaduje sa žiadna registrácia domény ani zmeny DNS.
Kliknutím na Free rtsurvey.com subdoména rozbaľte sekciu
Do vstupného poľa zadajte požadovaný názov subdomény
Používajte malé písmená, čísla a spojovníky. 3 – 30 znakov. Príklad:
myproject→myproject.rtsurvey.comKliknite na Vytvoriť https://[subdomain].rtsurvey.com
- Počkajte 2–5 minút, kým sa certifikát vydá
- Keď bude certifikát pripravený, budete automaticky presmerovaní na vašu novú HTTPS URL
Možnosť 2 – Moja vlastná doména
Použite to, ak máte existujúcu doménu a jej DNS A záznam už ukazuje na IP tohto servera.
- Kliknutím na položku Moja vlastná doména rozbaľte sekciu
- Zadajte celý názov svojej domény (e.g.
survey.myorganization.org) - Kliknite na Vytvoriť certifikát
Let’s Encrypt overí vašu doménu a vydá certifikát. To si vyžaduje, aby bol DNS správne nasmerovaný ako prvý – inak požiadavka zlyhá.
3. možnosť — Manuálna inštalácia certifikátu
Pre podnikové prostredia používajúce vlastnú alebo internú CA. Súbory certifikátov umiestnite na server cez SSH a potom do aplikácie zadajte svoju doménu.
Predpoklady
- SSH prístup na server
- Platný certifikát a súkromný kľúč pre vašu doménu (formát PEM)
Krok 1 — SSH na server
ssh root@<server-ip>
Krok 2 — Umiestnite súbory certifikátov
Vytvorte adresár a skopírujte súbory:
mkdir -p /etc/letsencrypt/live/<your-domain>
Skopírujte svoje súbory do tohto adresára s týmito presnými názvami:
| Súbor | Popis |
|---|---|
fullchain.pem | Váš certifikát + akékoľvek sprostredkujúce certifikáty CA (spojené) |
privkey.pem | Váš súkromný kľúč |
Príklad:
# Skopírujte z vášho lokálneho počítača (spustite to lokálne, nie na serveri)
scp fullchain.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/fullchain.pem
scp privkey.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/privkey.pem
Nastavte správne povolenia:
chmod 644 /etc/letsencrypt/live/<your-domain>/fullchain.pem
chmod 600 /etc/letsencrypt/live/<your-domain>/privkey.pem
Krok 3 — Zadajte svoju doménu do aplikácie
- Na obrazovke nastavenia SSL kliknite na Inštalovať certifikát manuálne
- Zadajte názov svojej domény (musí sa zhodovať s bežným názvom certifikátu alebo SAN)
- Kliknite na tlačidlo Použiť
Server nakonfiguruje Nginx s vaším certifikátom a automaticky sa znova načíta.
Ďalší krok
Keď je SSL aktívny, prejdite na prvé prihlásenie first-login.