差别

这里会显示出您选择的修订版和当前版本之间的差别。

到此差别页面的链接

两侧同时换到之前的修订记录前一修订版
后一修订版
前一修订版
zh:常见问题及解答:如何配置astercc的https安全链接 [2015/12/08 08:00] liuxlzh:常见问题及解答:如何配置astercc的https安全链接 [2016/12/16 01:27] (当前版本) liuxl
行 13: 行 13:
 ===== 向认证机构获取SSL证书 ===== ===== 向认证机构获取SSL证书 =====
  
-在HTTPS认证机构购买服务后,获取相应的域名绑定认证。进而获得两个认证文件:.key文件和.pem文件。+在HTTPS认证机构购买服务后,获取相应的域名绑定认证。进而获得两个认证文件:**.key文件** 和 **.pem文件**
  
  
行 20: 行 20:
 在asterCC系统服务器上,建立 /usr/local/nginx/conf/ssl/ 目录,执行如下命令: 在asterCC系统服务器上,建立 /usr/local/nginx/conf/ssl/ 目录,执行如下命令:
  
-<code> cd /usr/local/nginx/conf/ && mkdir ssl <code>+<code> cd /usr/local/nginx/conf/ && mkdir ssl </code>
  
 {{:zh:常见问题及解答:创建ssl目录.png?750}} {{:zh:常见问题及解答:创建ssl目录.png?750}}
行 30: 行 30:
 {{:zh:常见问题及解答:复制server文件至ssl01.png?750|}} {{:zh:常见问题及解答:复制server文件至ssl01.png?750|}}
  
-修改nginx配置文件 /usr/local/nginx/conf/nginx.conf 的内容,然后重启nginx服务,修改内容如下图:+修改nginx配置文件 /usr/local/nginx/conf/nginx.conf 的内容,修改内容如下图:
  
 {{:zh:常见问题及解答:修改nginx配置文件前01.png?750|}} {{:zh:常见问题及解答:修改nginx配置文件前01.png?750|}}
行 36: 行 36:
 {{:zh:常见问题及解答:修改nginx配置文件后01.png?750|}} {{:zh:常见问题及解答:修改nginx配置文件后01.png?750|}}
  
 +<note tip> HTTPS 服务默认使用443端口,如果想同时使用http服务的话,需要加一句:**listen 80 default;**,并把 **ssl on;** 注释掉。
 +      listen       443 ssl;
 +      ssl          on;
 +      ssl_certificate /usr/local/nginx/conf/ssl/server.pem;
 +      ssl_certificate_key /usr/local/nginx/conf/ssl/server.key;
 +      ssl_session_timeout   5m;
 +      ssl_protocols SSLv3 TLSv1;
 +      ssl_ciphers HIGH:!ADH:!EXPORT56:RC4+RSA:+MEDIUM;
 +      ssl_prefer_server_ciphers   on;
 +</note>
  
-===== 访问域名 =====+最后,重启nginx服务,执行以下命令:
  
-访问申请 https 服务所绑定的域名,+<code> service nginx restart </code>
  
  
-===== 修改HTTPPush链接 ===== 
  
-[系统设]->[系统高级设置]->[HTTPPush链接]+===== 测试站点证书的安装配置 =====
  
 +通过 HTTPS 方式访问您的站点所绑定的域名,测试站点证书的安装配置。
 +
 +当地址栏中小锁为**叉号**时,则表示绑定失败,如下图:
 +
 +{{:zh:常见问题及解答:访问绑定的域名00.png?750|}}
 +
 +当地址栏中小锁变为**绿色**时,则表示绑定成功,如下图:
 +
 +{{:zh:常见问题及解答:访问绑定的域名01.png?750|}}
 +
 +
 +===== 修改HTTPPush链接 =====
  
 +配置完https访问后,需要去[系统设置]->[系统高级设置]->[HTTPPush链接]页面修改一下HTTPPush链接,然后重启一下asterccd,否则通话事件收不到,如下图:
  
 +{{:zh:常见问题及解答:修改httppush链接01.png?750|}}
  
  
 +<note tip>系统日志中发现如下日志造成错误通话,请重启asterccd解决。
 +<code>127.0.0.1 - - [] "\x16\x03\x01\x00\xCD\x01\x00\x00\xC9\x03\x01XRl\xB0\xA3-\xDB%\xF9\xF6\x07\x9A\xD8'7%\xFA\x7F\xBA[\x83
 +\xA2t2V\x03_\xC8\xC4{\xABT\x00\x00\x5C\xC0\x14\xC0" 400 172 "-" "-" "-"127.0.0.1 - - [] "\x80.\x01\x00\x02\x00\x15\x00\x00\x00
 +\x10\x07\x00\xC0\x05\x00\x80\x03\x00\x80\x01\x00\x80\x06\x00@\x04\x00\x80\x02\x00\x80\xA4-\xFB\xC8a\xD5\x19\xC9K}\xF4\xBB+p\xB0
 +\xF7" 400 172 "-" "-" "-"</code>
 +</note>
  
  
zh/常见问题及解答/如何配置astercc的https安全链接.1449561602.txt.gz · 最后更改: (外部编辑)
Recent changes RSS feed Debian Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki