Çalışan Jitsi üzerine SSL sertifika yüklemek

Merhaba bir projemde jitsi kurduk ve aktif çalışıyor. proje sahibi wilcard sertifika aldı. şimdi bunu jitsada nasıl aktif edebilirim. paylaşırsanız sevinirim.

Selamlar,

Topoloji şu şekildedir:

                   +                           +
                   |                           |
                   |                           |
                   v                           |
                  443                          |
               +-------+                       |
               |       |                       |
               | Nginx |                       |
               |       |                       |
               +--+-+--+                       |
                  | |                          |
+------------+    | |    +--------------+      |
|            |    | |    |              |      |
| jitsi-meet +<---+ +--->+ prosody/xmpp |      |
|            |files 5280 |              |      |
+------------+           +--------------+      v
                     5222,5347^    ^5347   4443,10000
                +--------+    |    |    +-------------+
                |        |    |    |    |             |
                | jicofo +----^    ^----+ videobridge |
                |        |              |             |
                +--------+              +-------------+

/etc/nginx/sites-available/ dizininde bulunan .conf dosyanızda aşağıdaki alanlarda değişkilik yapmalısınız ve ilgili dizinlere SSL dosyalarınızı atmalısınız.

ssl_certificate /etc/letsencrypt/live/jitsi.siteniz.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/jitsi.siteniz.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/jitsi.siteniz.com/chain.pem;

Ek bilgi: Mobil uygulamalarda sorun yaşamamanız için ssl_protocols alanını,

ssl_protocols TLSv1.2 TLSv1.3;

olarak güncellemeyi unutmayın.

Merhaba Cevap için teşekkürler bunu hemen deniyorum.

peki pfx olarak gelen dosyayı nasıl yükleyebilirim. windowsta yüklemek kolay fakat ubuntuda daha önce yüklemedim.

Hemen hemen her sertifika biçimini diğerine dönüştürmek için openssl komutunu kullanabilirsiniz. PFX, bir pkcs12 kapsayıcısının başka bir adıdır.

Alttaki komut örneğindeki gibi kullanabilirsiniz:

openssl pkcs12 -in Sertifikaniz.pfx -clcerts -out Sertifikaniz.pem

cevap için çok teşekkürler ben key ve cer dosyalarının belli konum atıp akaibnde reboot edince sorun kalmadı :slight_smile:

1 Beğeni