#12 Esporre un secondo listener con certificato letsencrypt

Fermé
Créé il y a 7 ans par torn · 1 commentaires
torn a commenté il y a 7 ans

Mentre va bene che la comunicazione client-server usi un certificato SSL self-signed, ci sono dei casi in cui il server deve essere contattabile via https con un certificato valido. Per esempio: da Twilio.

Occorre quindi configurare un secondo socket che usi un certificato riconosciuto (letsencrypt). Si fa dal file di configurazione di Signal-Server. Occorre prima avere tutti i domini a posto, però.

OWS fa lo stesso, usando:

Una volta fatto andrà cambiato il localDomain della sezione twilio: del file di configurazione di Signal-Server, abilitata la verifica dei certificati nel pannello di Twilio, testato tutto

Mentre va bene che la comunicazione client-server usi un certificato SSL self-signed, ci sono dei casi in cui il server deve essere contattabile via https con un certificato valido. Per esempio: da Twilio. Occorre quindi configurare un secondo socket che usi un certificato riconosciuto (letsencrypt). Si fa dal file di configurazione di Signal-Server. Occorre prima avere tutti i domini a posto, però. OWS fa lo stesso, usando: - https://textsecure-service.whispersystems.org:443 per la comunicazione client-server (certificato self-signed) - https://textsecure-service-ca.whispersystems.org:80 che espone la stessa roba ma con un certificato commerciale. Una volta fatto andrà cambiato il localDomain della sezione twilio: del file di configurazione di Signal-Server, abilitata la verifica dei certificati nel pannello di Twilio, testato tutto
torn a commenté il y a 7 ans
Propriétaire

Fatto (vedi wiki).

Fatto (vedi wiki).
Connectez-vous pour rejoindre cette conversation.
Aucun jalon
Pas d'assignataire
1 Participants
Chargement…
Annuler
Enregistrer
Il n'existe pas encore de contenu.