Konfiguro SSL
Konfiguro HTTPS për serverin tuaj rtSurvey. Kërkohet përpara se të mund të identifikoheni.
SSL duhet të konfigurohet përpara se të mund të identifikoheni. Kur hapni aplikacionin për herë të parë, do të ridrejtoheni automatikisht në ekranin e konfigurimit të SSL.
Opsionet e konfigurimit të SSL
Zgjidhni një nga tre opsionet:
| Opsioni | Kur të përdoret |
|---|---|
| Nëndomain falas rtsurvey.com (Rekomanduar) | Nuk nevojitet konfigurim DNS. Ne krijojmë rekordin për ju. Gati për 2-5 minuta. |
| Domeni im | Ju tashmë keni një domen dhe DNS-ja e tij tregon në këtë server. |
| Instaloni certifikatën me dorë | CA e ndërmarrjes ose me porosi. Kërkon qasje SSH. |
Opsioni 1 - Nëndomeni falas rtsurvey.com (Rekomandohet)
Ky është opsioni më i shpejtë. Nuk kërkohet regjistrim domeni ose ndryshime DNS.
Klikoni në nëndomenin Free rtsurvey.com për të zgjeruar seksionin
Shkruani emrin tuaj të dëshiruar të nëndomainit në fushën e hyrjes
Përdorni shkronja të vogla, numra dhe viza. 3-30 karaktere. Shembull:
myproject→myproject.rtsurvey.comKlikoni Krijo https://[subdomain].rtsurvey.com
- Prisni 2–5 minuta derisa të lëshohet certifikata
- Pasi certifikata të jetë gati, do të ridrejtoheni automatikisht në URL-në tuaj të re HTTPS
Opsioni 2 - Domeni im
Përdoreni këtë nëse keni një domen ekzistues dhe një rekord i tij DNS tashmë tregon IP-në e këtij serveri.
- Klikoni Domeni im për të zgjeruar seksionin
- Futni emrin tuaj të plotë të domenit (e.g.
survey.myorganization.org) - Klikoni Krijo certifikatë
Let’s Encrypt do të verifikojë domenin tuaj dhe do të lëshojë një certifikatë. Kjo kërkon që DNS të drejtohet saktë së pari - kërkesa do të dështojë përndryshe.
Opsioni 3 - Instaloni certifikatën manualisht
Për mjediset e ndërmarrjeve që përdorin një CA të personalizuar ose të brendshme. Do të vendosni skedarët tuaj të certifikatës në server përmes SSH, më pas futni domenin tuaj në aplikacion.
Parakushtet
- Qasja SSH në server
- Një certifikatë e vlefshme dhe një çelës privat për domenin tuaj (format PEM)
Hapi 1 - SSH në server
ssh root@<server-ip>
Hapi 2 - Vendosni skedarët tuaj të certifikatës
Krijoni drejtorinë dhe kopjoni skedarët tuaj:
mkdir -p /etc/letsencrypt/live/<your-domain>
Kopjoni skedarët tuaj në atë drejtori me këta emra të saktë:
| Skedari | Përshkrimi |
|---|---|
fullchain.pem | Certifikata juaj + çdo certifikatë e ndërmjetme CA (të lidhura) |
privkey.pem | Çelësi juaj privat |
Shembull:
# Kopjo nga makina juaj lokale (ekzekutoni këtë në nivel lokal, jo në server)
scp fullchain.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/fullchain.pem
scp privkey.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/privkey.pem
Vendosni lejet e sakta:
chmod 644 /etc/letsencrypt/live/<your-domain>/fullchain.pem
chmod 600 /etc/letsencrypt/live/<your-domain>/privkey.pem
Hapi 3 - Futni domenin tuaj në aplikacion
- Në ekranin e konfigurimit të SSL, klikoni Instalo certifikatën manualisht
- Futni emrin e domenit tuaj (duhet të përputhet me Emrin e Përbashkët ose SAN të certifikatës)
- Klikoni Apliko
Serveri do të konfigurojë Nginx me certifikatën tuaj dhe do të ringarkojë automatikisht.
Hapi tjetër
Pasi SSL të jetë aktiv, vazhdoni te Hyrja e Parë first-login.