通過(guò)傳輸中加密,您可以使用 HTTPS 協(xié)議實(shí)現流量加密。這樣可以保護您的數據從一個(gè)位置移動(dòng)到另一個(gè)位置的過(guò)程中(例如,您將文檔上傳到云時(shí))不被攔截和轉換。
您可以使用 letsencrypt.org 服務(wù)和允許創(chuàng )建 CA 簽名證書(shū)的腳本,通過(guò)單個(gè)命令,將自托管 ONLYOFFICE 協(xié)作空間切換至 HTTPS 協(xié)議。
如何操作
請注意:以下說(shuō)明適用于使用 Docker 安裝的 ONLYOFFICE 協(xié)作空間企業(yè)版。如需其他選項,請點(diǎn)擊下面的指南鏈接。
使用 CA 簽名的證書(shū)
首先,運行安裝腳本:
bash docspace-enterprise-install.sh docker --letsencryptmail user@example.com --letsencryptdomain yourdomain.com
在這個(gè)腳本中,指定以下參數:
letsencryptmail :用于注冊和恢復聯(lián)系人的電子郵件。如需注冊多個(gè)電子郵件,請使用逗號隔開(kāi),例如:u1@example.com,u2@example.com。
letsencryptdomain :安裝 ONLYOFFICE 協(xié)作空間企業(yè)版的域的地址。
這個(gè)腳本會(huì )自動(dòng)創(chuàng )建 letsencrypt.org 的 CA 簽名證書(shū)并將其安裝到您的服務(wù)器,重新啟動(dòng) NGINX服務(wù)讓更改生效。
或者,您可以從 /app/onlyoffice/config/docspace-ssl-setup 文件,手動(dòng)切換至 HTTPS:
bash /app/onlyoffice/config/docspace-ssl-setup user@example.com yourdomain.com
使用自己的證書(shū)
如果您想使用自己的證書(shū),請使用以下參數運行另一個(gè)安裝腳本:
bash docspace-enterprise-install.sh docker --certfile path --certkeyfile path
這里,請指定:
certfile :域的證書(shū)文件的路徑。
certkeyfile :證書(shū)的私鑰文件的路徑。
使用自己的證書(shū)時(shí),也可以從 /app/onlyoffice/config/docspace-ssl-setup 文件手動(dòng)切換:
bash /app/onlyoffice/config/docspace-ssl-setup -f /app/onlyoffice/fullchain.pem /app/onlyofficeprivkey.pem
成功了!現在,您可以通過(guò) https:// address 訪(fǎng)問(wèn) ONLYOFFICE 協(xié)作空間企業(yè)版。