#12 Esporre un secondo listener con certificato letsencrypt

Zamknięty
otworzone 7 lat temu przez torn · 1 komentarzy
torn skomentował 7 lat temu

Mentre va bene che la comunicazione client-server usi un certificato SSL self-signed, ci sono dei casi in cui il server deve essere contattabile via https con un certificato valido. Per esempio: da Twilio.

Occorre quindi configurare un secondo socket che usi un certificato riconosciuto (letsencrypt). Si fa dal file di configurazione di Signal-Server. Occorre prima avere tutti i domini a posto, però.

OWS fa lo stesso, usando:

Una volta fatto andrà cambiato il localDomain della sezione twilio: del file di configurazione di Signal-Server, abilitata la verifica dei certificati nel pannello di Twilio, testato tutto

Mentre va bene che la comunicazione client-server usi un certificato SSL self-signed, ci sono dei casi in cui il server deve essere contattabile via https con un certificato valido. Per esempio: da Twilio. Occorre quindi configurare un secondo socket che usi un certificato riconosciuto (letsencrypt). Si fa dal file di configurazione di Signal-Server. Occorre prima avere tutti i domini a posto, però. OWS fa lo stesso, usando: - https://textsecure-service.whispersystems.org:443 per la comunicazione client-server (certificato self-signed) - https://textsecure-service-ca.whispersystems.org:80 che espone la stessa roba ma con un certificato commerciale. Una volta fatto andrà cambiato il localDomain della sezione twilio: del file di configurazione di Signal-Server, abilitata la verifica dei certificati nel pannello di Twilio, testato tutto
torn skomentował 7 lat temu
Właściciel

Fatto (vedi wiki).

Fatto (vedi wiki).
Zaloguj się, aby dołączyć do tej rozmowy.
Brak kamienia milowego
Brak przypisania
1 uczestników
Ładowanie...
Anuluj
Zapisz
Nie ma jeszcze treści.