misc:ejabberd_cert_ad
Различия
Показаны различия между двумя версиями страницы.
| Следующая версия | Предыдущая версия | ||
| misc:ejabberd_cert_ad [05.08.2024 20:23] – создано nikolay | misc:ejabberd_cert_ad [16.08.2024 12:41] (текущий) – nikolay | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ====== Сертификат eJabberd с запросом в центре сертификации Active Directory ====== | ====== Сертификат eJabberd с запросом в центре сертификации Active Directory ====== | ||
| + | - Генерируем запрос в центр сертификации на выдачу сертификата:< | ||
| + | openssl req -nodes -newkey rsa:2048 -keyout server.key -out server.csr | ||
| + | </ | ||
| + | Country Name (2 letter code) [XX]:RU | ||
| + | State or Province Name (full name) []:Default | ||
| + | Locality Name (eg, city) [Default City]: | ||
| + | Organization Name (eg, company) [Default Company Ltd]: | ||
| + | Organizational Unit Name (eg, section) []:IT | ||
| + | Common Name (eg, your name or your server' | ||
| + | Email Address []: | ||
| + | </ | ||
| + | - Копируем в буфер обмена содержимое файла **server.csr** | ||
| + | - В центре сертификации на сервере по адресу http:// | ||
| + | - Сохраняем полученный файл **newcert.p7b** на сервере в папке, где производилось генерирование запроса на сертификат | ||
| + | - Конвертируем p7b цепочку сертификатов в pem-формат:< | ||
| + | openssl pkcs7 -inform DER -outform PEM -in newcert.p7b -print_certs > chain.pem | ||
| + | </ | ||
| + | - Делаем ценпочку сертификатов для eJabberd:< | ||
| + | cat server.key >> ejabberd.pem | ||
| + | cat chain.pem >> ejabberd.pem | ||
| + | </ | ||
| + | - Указываем путь до полученного сертификата в файле ejabberd/ | ||
| + | {listen, | ||
| + | [ | ||
| + | {5222, ejabberd_c2s, | ||
| + | | ||
| + | </ | ||
| + | - Перегружаем службу eJabberd | ||
misc/ejabberd_cert_ad.1722878635.txt.gz · Последнее изменение: — nikolay
