ССЛ мора бити конфигурисан да бисте могли да се пријавите. Када први пут отворите апликацију, аутоматски ћете бити преусмерени на екран за подешавање ССЛ-а.


Опције подешавања ССЛ-а

Изаберите једну од три опције:

ОпцијаКада користити
Бесплатан поддомен ртсурвеи.цом (Препоручено)Није потребно подешавање ДНС-а. Ми креирамо запис за вас. Спреман за 2-5 минута.
Мој сопствени доменВећ имате домен и његов ДНС упућује на овај сервер.
Инсталирајте сертификат ручноПословни или прилагођени ЦА. Захтева ССХ приступ.

Опција 1 — Бесплатан поддомен ртсурвеи.цом (препоручено)

Ово је најбржа опција. Није потребна регистрација домена или ДНС промене.

  1. Кликните на Фрее ртсурвеи.цом поддомен да проширите одељак

  2. Унесите жељено име поддомена у поље за унос

    Користите мала слова, бројеве и цртице. 3–30 знакова. Пример: myprojectmyproject.rtsurvey.com

  3. Кликните на Креирај https://[subdomain].rtsurvey.com

  1. Сачекајте 2-5 минута док се сертификат изда
  1. Када сертификат буде спреман, бићете аутоматски преусмерени на нову ХТТПС УРЛ адресу

Опција 2 — Мој сопствени домен

Користите ово ако имате постојећи домен и његов ДНС А запис већ указује на ИП адресу овог сервера.

  1. Кликните на Мој сопствени домен да бисте проширили одељак
  2. Унесите своје пуно име домена (e.g. survey.myorganization.org)
  3. Кликните на Креирај сертификат

Лет’с Енцрипт ће верификовати ваш домен и издати сертификат. Ово захтева да се ДНС прво исправно укаже — у супротном захтев неће успети.


Опција 3 — Инсталирајте сертификат ручно

За окружења предузећа која користе прилагођени или интерни ЦА. Поставићете своје датотеке сертификата на сервер преко ССХ-а, а затим унесите свој домен у апликацију.

Предуслови

  • ССХ приступ серверу
  • Важећи сертификат и приватни кључ за ваш домен (ПЕМ формат)

Корак 1 - ССХ у сервер

  ssh root@<server-ip>
  

Корак 2 — Поставите своје датотеке сертификата

Креирајте директоријум и копирајте своје датотеке:

  mkdir -p /etc/letsencrypt/live/<your-domain>
  

Копирајте своје датотеке у тај директоријум са овим тачним именима:

ФилеОпис
fullchain.pemВаш сертификат + било који средњи ЦА сертификати (удружени)
privkey.pemВаш приватни кључ

Пример:

  # Копирајте са ваше локалне машине (покрените ово локално, а не на серверу)
scp fullchain.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/fullchain.pem
scp privkey.pem  root@<server-ip>:/etc/letsencrypt/live/<your-domain>/privkey.pem
  

Подесите исправне дозволе:

  chmod 644 /etc/letsencrypt/live/<your-domain>/fullchain.pem
chmod 600 /etc/letsencrypt/live/<your-domain>/privkey.pem
  

Корак 3 — Унесите свој домен у апликацију

  1. На екрану за подешавање ССЛ-а кликните на дугме Инсталирај сертификат ручно
  2. Унесите име вашег домена (мора да одговара уобичајеном имену или САН-у сертификата)
  3. Кликните на Примени

Сервер ће конфигурисати Нгинк са вашим сертификатом и аутоматски поново учитати.


Следећи корак

Када је ССЛ активан, пређите на Прво пријављивање first-login.

Da li je ova stranica bila korisna?