...
| Tip |
|---|
| В будущих релизах планируется добавить функционал автоматической (из веб-интерфейса) установки этих сертификатов. |
I. Подготовка сертификата
Перед установкой убедитесь, что у вас есть следующие файлы:
- Сертификат (обычно файл с расширением .pem)
- Приватный ключ (файл .pem)
...
2. Не забудьте сгенерировать файл dhparams:
Он необходим для корректной работы механизмов шифрования в системной SSL-библиотеке. Это операция может занять несколько минут, в зависимости от характеристик процессора.
openssl dhparam -out /etc/ssl/certs/dhparam.pem 4096
3, Затем необходимо создать ссылку:
Этим в работу прокси-сервера включается созданный файл конфигурации WNAM 2.
cd /etc/nginx/sites-enabledln -s ../sites-available/wnam2 wnam2
...
6. После произведенных действий следует перезапустить сервис:
service nginx restart
II. Проверка работы SSL
1. Откройте веб-интерфейс WNAM 2 по HTTPS:
...
2. Убедитесь, что соединение защищено (в браузере должен отображаться значок замка).
3. Войдите в административный интерфейс, логин и пароль по умолчанию: admin