Использование SSL
По умолчанию, обмен данными между сервером PassOffice и клиентами PassOffice осуществляется по протоколу HTTP.
Для поддержки шифрования TLS/SSL и использования защищенного HTTPS протокола в PassOffice необходимо получить у вашего администратора сертификат в формате PKS12 или сгенерируйте свой.
Описание процесса получения или генерации сертификата выходит за рамки данной статьи.
Полученный сертификат необходимо добавить в PassOffice. В зависимости от способа установки алгоритм добавление сертификата может отличаться.
Использование HTTPS для Windows установки
Поместите полученный сертификат (например,
your_cert.p12
) в папку[PassOffics]/bin/config/certs
.В конфигурационном файле
[PassOffics]/bin/config/application.properties
укажите следующие параметры для использование SSL.
В конфигурационном файле
[PassOffics]/bin/config/application.properties
укажите порт, на котором будет работать сервер PassOffice с поддержкой HTTPS (например, 443).
Перезапустите сервер PassOffice.
Убедитесь, что сервер PassOffice доступен через веб-браузер по адресу
https://
your-hostname
и защищен вашим SSL сертификатом.
Использование HTTPS для Docker установки
Для защищенного доступа к PassOffice по HTTPS добавьте SSL сертификат и ключ по пути $PASSOFFICE_HOME/config/nginx/certs
.
Подробнее о настройке SSL соединения вы можете узнать по ссылке.
Last updated