По умолчанию GEO.RITM SE поставляется для работы без шифрования трафика HTTP между пользователем (оператором) и сервером. Если вы хотите включить HTTPS (шифрование HTTP с помощью TLS), то вам нужно получить файлы сертификатов в Центре сертификации, установить nginx и настроить GEO.RITM. Nginx будет являться прокси-сервером: принимать зашифрованное соединение от клиентов и транслировать принятые запросы в Payara в не зашифрованном виде. Nginx будет устанавливаться на ту же ВМ, где работает GEO.RITM SE.
Порядок действий:
После получения файлов сертификатов и настройки NAT в маршрутизаторе:
Имя пользователя и пароль по умолчанию admin masterkey |
Параметр | Значение |
---|---|
ru.ritm.georitm.protocol | https |
ru.ritm.georitm.port | 443 |
ru.ritm.georitm.admin.port | 443 |
Параметр | Значение |
---|---|
ru.ritm.idp.port | 443 |
ru.ritm.idp.protocol | https |
Логин и пароль по умолчанию root password |
/etc/pki/tls/private/nginx-selfsigned.key
/etc/pki/tls/certs/nginx-selfsigned.crt
yum update --exclude=mysql* -y wget -P /etc/yum.repos.d/ https://old.ritm.ru/img/forum/nginx.repo yum install nginx -y wget -P /etc/nginx/conf.d/ https://old.ritm.ru/img/forum/georitmse.conf |
systemctl enable nginx systemctl start nginx |
Готово. Теперь для подключения через браузер указывайте в адресной строке https://адресвашегосервера
В мобильном приложении указывайте порт 443