SSL duhet të konfigurohet përpara se të mund të identifikoheni. Kur hapni aplikacionin për herë të parë, do të ridrejtoheni automatikisht në ekranin e konfigurimit të SSL.


Opsionet e konfigurimit të SSL

Zgjidhni një nga tre opsionet:

OpsioniKur të përdoret
Nëndomain falas rtsurvey.com (Rekomanduar)Nuk nevojitet konfigurim DNS. Ne krijojmë rekordin për ju. Gati për 2-5 minuta.
Domeni imJu tashmë keni një domen dhe DNS-ja e tij tregon në këtë server.
Instaloni certifikatën me dorëCA e ndërmarrjes ose me porosi. Kërkon qasje SSH.

Opsioni 1 - Nëndomeni falas rtsurvey.com (Rekomandohet)

Ky është opsioni më i shpejtë. Nuk kërkohet regjistrim domeni ose ndryshime DNS.

  1. Klikoni në nëndomenin Free rtsurvey.com për të zgjeruar seksionin

  2. Shkruani emrin tuaj të dëshiruar të nëndomainit në fushën e hyrjes

    Përdorni shkronja të vogla, numra dhe viza. 3-30 karaktere. Shembull: myprojectmyproject.rtsurvey.com

  3. Klikoni Krijo https://[subdomain].rtsurvey.com

  1. Prisni 2–5 minuta derisa të lëshohet certifikata
  1. Pasi certifikata të jetë gati, do të ridrejtoheni automatikisht në URL-në tuaj të re HTTPS

Opsioni 2 - Domeni im

Përdoreni këtë nëse keni një domen ekzistues dhe një rekord i tij DNS tashmë tregon IP-në e këtij serveri.

  1. Klikoni Domeni im për të zgjeruar seksionin
  2. Futni emrin tuaj të plotë të domenit (e.g. survey.myorganization.org)
  3. Klikoni Krijo certifikatë

Let’s Encrypt do të verifikojë domenin tuaj dhe do të lëshojë një certifikatë. Kjo kërkon që DNS të drejtohet saktë së pari - kërkesa do të dështojë përndryshe.


Opsioni 3 - Instaloni certifikatën manualisht

Për mjediset e ndërmarrjeve që përdorin një CA të personalizuar ose të brendshme. Do të vendosni skedarët tuaj të certifikatës në server përmes SSH, më pas futni domenin tuaj në aplikacion.

Parakushtet

  • Qasja SSH në server
  • Një certifikatë e vlefshme dhe një çelës privat për domenin tuaj (format PEM)

Hapi 1 - SSH në server

  ssh root@<server-ip>
  

Hapi 2 - Vendosni skedarët tuaj të certifikatës

Krijoni drejtorinë dhe kopjoni skedarët tuaj:

  mkdir -p /etc/letsencrypt/live/<your-domain>
  

Kopjoni skedarët tuaj në atë drejtori me këta emra të saktë:

SkedariPërshkrimi
fullchain.pemCertifikata juaj + çdo certifikatë e ndërmjetme CA (të lidhura)
privkey.pemÇelësi juaj privat

Shembull:

  # Kopjo nga makina juaj lokale (ekzekutoni këtë në nivel lokal, jo në server)
scp fullchain.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/fullchain.pem
scp privkey.pem  root@<server-ip>:/etc/letsencrypt/live/<your-domain>/privkey.pem
  

Vendosni lejet e sakta:

  chmod 644 /etc/letsencrypt/live/<your-domain>/fullchain.pem
chmod 600 /etc/letsencrypt/live/<your-domain>/privkey.pem
  

Hapi 3 - Futni domenin tuaj në aplikacion

  1. Në ekranin e konfigurimit të SSL, klikoni Instalo certifikatën manualisht
  2. Futni emrin e domenit tuaj (duhet të përputhet me Emrin e Përbashkët ose SAN të certifikatës)
  3. Klikoni Apliko

Serveri do të konfigurojë Nginx me certifikatën tuaj dhe do të ringarkojë automatikisht.


Hapi tjetër

Pasi SSL të jetë aktiv, vazhdoni te Hyrja e Parë first-login.

A ishte e dobishme kjo faqe?