Articles avec le tag :
Fermer
Changelog
Fermer
Essayer dans le cloud
Essayer dans le cloud
Centre d'aide
ONLYOFFICE Talk for Linux

Comment faire passer Talk en TLS?

ONLYOFFICE Talkv12.0 ONLYOFFICE Talk changelog

Version 12.0.0

Lancé le 25/05/2022

Modifications ordinaires

  • Corrections d'erreurs.
  • Mis à jour des assemblages comportant des composants intégrés.

Version 11.0.1

Lancé le 12/10/2020

Corrections d'erreurs

  • Corrections d'erreurs et améliorations du rendement.

Version 11.0.0

Lancé le 10/14/2020

Modifications ordinaires

  • Le serveur XMPP est refait à intégrer ONLYOFFICE Groupes (paquet Community Server).

Introduction

Parfois, vous pouvez avoir besoin de changer le protocole utilisé par Talk en TLS. C'est tout de même possible quand votre portail reste en HTTP et n'utilise pas HTTPS. Veuillez suivre les instructions ci-dessous pour apprendre comment procéder.

Obtenir et convertir le certificat vers PKCS#12

Tout d'abord, il faut créer un certificat de sécurité et la clé privée.

Une fois vous avez le certificat, placez-le dans le dossier /var/www/onlyoffice/Data/certsc:\ProgramData\ONLYOFFICE\Data\certs\ et accédez à:

cd /var/www/onlyoffice/Data/certs
cd c:\ProgramData\ONLYOFFICE\Data\certs\

Exécutez la commande pour convertir le certificat vers PFX (PKCS#12):

openssl pkcs12 -export -out onlyoffice.pfx -inkey onlyoffice.key -in onlyoffice.crt
Le certificat doit être délivré pour le domaine de Talk. On peut trouver le nom de domaine actuel via le lien http://myportal.onlyoffice.com/addons/talk/default.aspx sous l'onglet Server Name (Nom du serveur).

Pour ce certificat nouvellement crée, il faut accorder des droits appropriés:

chown onlyoffice:onlyoffice  onlyoffice.pfx

Modifier le fichier de configuration

Maintenant, il faut modifier la configuration pour que serveur utilise TLS pour Talk. Ouvrez le fichier de configuration TeamLabSvc.exe.Config dans un éditeur de texte :. Dans le dossier \Services\TeamLabSvc, vous pouvez trouver le chemin d'installation de Community Server.

nano /var/www/onlyoffice/Services/TeamLabSvc/TeamLabSvc.exe.Config

Recherchez les lignes suivantes:

<add name="Jabber Listener" type="ASC.Xmpp.Server.Gateway.TcpXmppListener">
  <property name="maxpacket" value="1048576" />
  <property name="bindPort" value="5222" />
  <property name="certificate" value="/var/www/onlyoffice/Data/certs/onlyoffice.pfx" /><property name="certificate" value="c:\ProgramData\ONLYOFFICE\Data\certs\onlyoffice.pfx" />
  <property name="certificatePassword" value="123456" />
  <property name="startTls" value="optional" />
</add>

Modifiez les paramètres ci-dessous:

  • certificate est le chemin d'accès du certificat PFX. Comme nous l'avons créé dans le dossier /var/www/onlyoffice/Data/certsc:\ProgramData\ONLYOFFICE\Data\certs, le chemin d'accès sera /var/www/onlyoffice/Data/certs/onlyoffice.pfxc:\ProgramData\ONLYOFFICE\Data\certs\onlyoffice.pfx.
  • certificatePassword est le mot de passe du certificat défini lors de la création du certificat.
  • startTls est le paramètre indiquant l'utilisation de chiffrement TLS. Cela concerne les valeurs suivantes:
    • optional autorise les connexions chiffrées et non chiffrées en fonction de la configuration du client;
    • required autorise uniquement des connexions chiffrées;
    • none - si on a installé le certificat, le serveur va utiliser la connexion sécurisée SSL.

Ensuite, redémarrer le service Talk: passez à Panneau de configuration > Outils d'administration > Services, recherchez le service onlyofficeJabber et redémarrez-la.

service onlyofficeJabber restart

Accédez au portail et vérifiez le bon fonctionnement de Talk.

Download Host on your own server Available for
Docker, Windows and Linux
Cela peut vous aider aussi :
Fermer