本文由AI翻译

如何将 Talk 切换到 TLS 协议?

介绍

有时您可能需要将 Talk 使用的协议更改为 TLS。即使门户本身不使用 HTTPS 协议而保持 HTTP,也可以这样做。请按照以下步骤学习如何操作。

获取证书并将其转换为 PKCS#12

首先,您需要创建一个安全证书和证书私钥。

获得证书后,将其放入 /var/www/onlyoffice/Data/certsc:\ProgramData\ONLYOFFICE\Data\certs\ 文件夹,然后进入该目录:

cd /var/www/onlyoffice/Data/certs
cd c:\ProgramData\ONLYOFFICE\Data\certs\

现在运行以下命令,将证书转换为 PFX(PKCS#12)文件:

openssl pkcs12 -export -out onlyoffice.pfx -inkey onlyoffice.key -in onlyoffice.crt
证书必须为 Talk 使用的域名颁发。实际的域名可以通过 http://myportal.onlyoffice.com/addons/talk/default.aspx 链接中 服务器名称 部分找到。

新创建的证书必须授予适当的权限:

chown onlyoffice:onlyoffice  onlyoffice.pfx

编辑配置文件

现在,您需要更改配置,使服务器启动时为 Talk 使用 TLS。用文本编辑器打开 TeamLabSvc.exe.Config 配置文件该文件位于 Community Server 安装路径的 \Services\TeamLabSvc 文件夹中。

nano /var/www/onlyoffice/Services/TeamLabSvc/TeamLabSvc.exe.Config

找到以下内容:

  1. <add name="Jabber Listener" type="ASC.Xmpp.Server.Gateway.TcpXmppListener">
  2. <property name="maxpacket" value="1048576" />
  3. <property name="bindPort" value="5222" />
  4. <property name="certificate" value="/var/www/onlyoffice/Data/certs/onlyoffice.pfx" /><property name="certificate" value="c:\ProgramData\ONLYOFFICE\Data\certs\onlyoffice.pfx" />
  5. <property name="certificatePassword" value="123456" />
  6. <property name="startTls" value="optional" />
  7. </add>

并编辑它们,修改以下值:

  • certificate 是创建的 PFX 证书的路径。由于我们将其创建在 /var/www/onlyoffice/Data/certsc:\ProgramData\ONLYOFFICE\Data\certs 文件夹中,路径应为 /var/www/onlyoffice/Data/certs/onlyoffice.pfxc:\ProgramData\ONLYOFFICE\Data\certs\onlyoffice.pfx
  • certificatePassword 是证书文件的密码,即创建证书时设置的密码。
  • startTls 是是否使用 TLS 加密的选项。可取以下值:
    • optional 根据客户端设置允许加密或非加密连接;
    • required 只允许加密连接;
    • none - 如果设置了证书,服务器将使用安全的 SSL 连接。

之后重启 Talk 服务:进入 控制面板 > 管理工具 > 服务,找到 onlyofficeJabber 服务并重启。

service onlyofficeJabber restart

进入门户,检查 Talk 是否正常工作。

文章: 标签:
浏览所有标签