Подесите ССЛ
Конфигуришите ХТТПС за ваш ртСурвеи сервер. Обавезно пре него што се можете пријавити.
ССЛ мора бити конфигурисан да бисте могли да се пријавите. Када први пут отворите апликацију, аутоматски ћете бити преусмерени на екран за подешавање ССЛ-а.
Опције подешавања ССЛ-а
Изаберите једну од три опције:
| Опција | Када користити |
|---|---|
| Бесплатан поддомен ртсурвеи.цом (Препоручено) | Није потребно подешавање ДНС-а. Ми креирамо запис за вас. Спреман за 2-5 минута. |
| Мој сопствени домен | Већ имате домен и његов ДНС упућује на овај сервер. |
| Инсталирајте сертификат ручно | Пословни или прилагођени ЦА. Захтева ССХ приступ. |
Опција 1 — Бесплатан поддомен ртсурвеи.цом (препоручено)
Ово је најбржа опција. Није потребна регистрација домена или ДНС промене.
Кликните на Фрее ртсурвеи.цом поддомен да проширите одељак
Унесите жељено име поддомена у поље за унос
Користите мала слова, бројеве и цртице. 3–30 знакова. Пример:
myproject→myproject.rtsurvey.comКликните на Креирај https://[subdomain].rtsurvey.com
- Сачекајте 2-5 минута док се сертификат изда
- Када сертификат буде спреман, бићете аутоматски преусмерени на нову ХТТПС УРЛ адресу
Опција 2 — Мој сопствени домен
Користите ово ако имате постојећи домен и његов ДНС А запис већ указује на ИП адресу овог сервера.
- Кликните на Мој сопствени домен да бисте проширили одељак
- Унесите своје пуно име домена (e.g.
survey.myorganization.org) - Кликните на Креирај сертификат
Лет’с Енцрипт ће верификовати ваш домен и издати сертификат. Ово захтева да се ДНС прво исправно укаже — у супротном захтев неће успети.
Опција 3 — Инсталирајте сертификат ручно
За окружења предузећа која користе прилагођени или интерни ЦА. Поставићете своје датотеке сертификата на сервер преко ССХ-а, а затим унесите свој домен у апликацију.
Предуслови
- ССХ приступ серверу
- Важећи сертификат и приватни кључ за ваш домен (ПЕМ формат)
Корак 1 - ССХ у сервер
ssh root@<server-ip>
Корак 2 — Поставите своје датотеке сертификата
Креирајте директоријум и копирајте своје датотеке:
mkdir -p /etc/letsencrypt/live/<your-domain>
Копирајте своје датотеке у тај директоријум са овим тачним именима:
| Филе | Опис |
|---|---|
fullchain.pem | Ваш сертификат + било који средњи ЦА сертификати (удружени) |
privkey.pem | Ваш приватни кључ |
Пример:
# Копирајте са ваше локалне машине (покрените ово локално, а не на серверу)
scp fullchain.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/fullchain.pem
scp privkey.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/privkey.pem
Подесите исправне дозволе:
chmod 644 /etc/letsencrypt/live/<your-domain>/fullchain.pem
chmod 600 /etc/letsencrypt/live/<your-domain>/privkey.pem
Корак 3 — Унесите свој домен у апликацију
- На екрану за подешавање ССЛ-а кликните на дугме Инсталирај сертификат ручно
- Унесите име вашег домена (мора да одговара уобичајеном имену или САН-у сертификата)
- Кликните на Примени
Сервер ће конфигурисати Нгинк са вашим сертификатом и аутоматски поново учитати.
Следећи корак
Када је ССЛ активан, пређите на Прво пријављивање first-login.