Questo articolo è stato tradotto dall’AI

Passare a HTTPS per ONLYOFFICE DocSpace Community su Windows

Introduzione

Quando installi ONLYOFFICE DocSpace Community su Windows, puoi utilizzare il servizio e lo script di letsencrypt.org per creare facilmente un certificato firmato da un'autorità di certificazione e passare il portale a HTTPS con un solo comando.

L'articolo seguente spiegherà come fare.

Quando si passa a HTTPS, la porta 443 deve essere disponibile.

Creare e installare un certificato firmato da CA

È necessario avere installato sul computer PowerShell versione 5.1 o successiva.

Esegui Windows PowerShell come amministratore. Di default, PowerShell è installato nel seguente percorso:

C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe

Nella console di PowerShell, vai alla directory \sbin\. Per farlo, utilizza il seguente comando:

cd "C:\Program Files (x86)\Ascensio System SIA\DocSpace\sbin"

Esegui il seguente script:

./docspace-ssl-setup.ps1 EMAIL DOMAIN

Dove:

  • EMAIL è l'email utilizzata per la registrazione e il contatto di recupero.

    Usa la virgola per registrare più email, ad esempio: u1@example.com,u2@example.com. Le email degli utenti devono essere racchiuse tra virgolette.

    Esempio di comando per eseguire lo script:

    ./docspace-ssl-setup.ps1 "EMAIL1,EMAIL2" DOMAIN
  • DOMAIN è l'indirizzo del dominio in cui è installato il tuo portale ONLYOFFICE DocSpace Community.
Verifica i record A per il tuo dominio (ad esempio utilizzando il comando ping), altrimenti il certificato non verrà emesso.

Lo script creerà e installerà il certificato firmato da CA sul tuo server.

Ora il tuo portale dovrebbe essere disponibile tramite l'indirizzo https://.

Un'attività di rinnovo automatico del certificato verrà aggiunta al task scheduler. Non sarà necessario rieseguire lo script quando il certificato scade.

Utilizzare certificati propri

Puoi utilizzare i tuoi certificati tramite il parametro -f:

./docspace-ssl-setup.ps1 -f yourdomain.com CERTIFICATE PRIVATEKEY

Dove:

  • CERTIFICATE è il percorso al file del certificato per il dominio.
  • PRIVATEKEY è il percorso al file della chiave privata per il certificato.
Un certificato autofirmato deve avere una catena completa per funzionare correttamente.

Ora il tuo portale dovrebbe essere disponibile tramite l'indirizzo https://.

Voci con l'etichetta tag:
Sfoglia tutti i tag