本文由AI翻译
如何将 Talk 切换到 TLS 协议?
介绍
有时您可能需要将 Talk 使用的协议更改为 TLS。即使门户本身不使用 HTTPS 协议而保持 HTTP,也可以这样做。请按照以下步骤学习如何操作。
获取证书并将其转换为 PKCS#12
首先,您需要创建一个安全证书和证书私钥。
获得证书后,将其放入 /var/www/onlyoffice/Data/certsc:\ProgramData\ONLYOFFICE\Data\certs\ 文件夹,然后进入该目录:
cd /var/www/onlyoffice/Data/certs
cd c:\ProgramData\ONLYOFFICE\Data\certs\
现在运行以下命令,将证书转换为 PFX(PKCS#12)文件:
openssl pkcs12 -export -out onlyoffice.pfx -inkey onlyoffice.key -in onlyoffice.crt
证书必须为 Talk 使用的域名颁发。实际的域名可以通过 http://myportal.onlyoffice.com/addons/talk/default.aspx 链接中 服务器名称 部分找到。
新创建的证书必须授予适当的权限:
chown onlyoffice:onlyoffice onlyoffice.pfx
编辑配置文件
现在,您需要更改配置,使服务器启动时为 Talk 使用 TLS。用文本编辑器打开 TeamLabSvc.exe.Config 配置文件:该文件位于 Community Server 安装路径的 \Services\TeamLabSvc 文件夹中。
nano /var/www/onlyoffice/Services/TeamLabSvc/TeamLabSvc.exe.Config
找到以下内容:
<add name="Jabber Listener" type="ASC.Xmpp.Server.Gateway.TcpXmppListener"><property name="maxpacket" value="1048576" /><property name="bindPort" value="5222" /><property name="certificate" value="/var/www/onlyoffice/Data/certs/onlyoffice.pfx" /><property name="certificate" value="c:\ProgramData\ONLYOFFICE\Data\certs\onlyoffice.pfx" /><property name="certificatePassword" value="123456" /><property name="startTls" value="optional" /></add>
并编辑它们,修改以下值:
- certificate 是创建的
PFX证书的路径。由于我们将其创建在/var/www/onlyoffice/Data/certsc:\ProgramData\ONLYOFFICE\Data\certs文件夹中,路径应为/var/www/onlyoffice/Data/certs/onlyoffice.pfxc:\ProgramData\ONLYOFFICE\Data\certs\onlyoffice.pfx。 - certificatePassword 是证书文件的密码,即创建证书时设置的密码。
- startTls 是是否使用
TLS加密的选项。可取以下值:- optional 根据客户端设置允许加密或非加密连接;
- required 只允许加密连接;
- none - 如果设置了证书,服务器将使用安全的 SSL 连接。
之后重启 Talk 服务:进入 控制面板 > 管理工具 > 服务,找到 onlyofficeJabber 服务并重启。
service onlyofficeJabber restart
进入门户,检查 Talk 是否正常工作。
文章: 标签:
浏览所有标签