#12 Esporre un secondo listener con certificato letsencrypt

Closed
opened 7 years ago by torn · 1 comments
torn commented 7 years ago

Mentre va bene che la comunicazione client-server usi un certificato SSL self-signed, ci sono dei casi in cui il server deve essere contattabile via https con un certificato valido. Per esempio: da Twilio.

Occorre quindi configurare un secondo socket che usi un certificato riconosciuto (letsencrypt). Si fa dal file di configurazione di Signal-Server. Occorre prima avere tutti i domini a posto, però.

OWS fa lo stesso, usando:

Una volta fatto andrà cambiato il localDomain della sezione twilio: del file di configurazione di Signal-Server, abilitata la verifica dei certificati nel pannello di Twilio, testato tutto

Mentre va bene che la comunicazione client-server usi un certificato SSL self-signed, ci sono dei casi in cui il server deve essere contattabile via https con un certificato valido. Per esempio: da Twilio. Occorre quindi configurare un secondo socket che usi un certificato riconosciuto (letsencrypt). Si fa dal file di configurazione di Signal-Server. Occorre prima avere tutti i domini a posto, però. OWS fa lo stesso, usando: - https://textsecure-service.whispersystems.org:443 per la comunicazione client-server (certificato self-signed) - https://textsecure-service-ca.whispersystems.org:80 che espone la stessa roba ma con un certificato commerciale. Una volta fatto andrà cambiato il localDomain della sezione twilio: del file di configurazione di Signal-Server, abilitata la verifica dei certificati nel pannello di Twilio, testato tutto
torn commented 7 years ago
Owner

Fatto (vedi wiki).

Fatto (vedi wiki).
Sign in to join this conversation.
No Milestone
No assignee
1 Participants
Loading...
Cancel
Save
There is no content yet.