【问题标题】:Setup SSL with vapor使用蒸汽设置 SSL
【发布时间】:2017-08-18 18:43:04
【问题描述】:

我有这样的配置

{
    "default": {
        "port": "443",
        "host": "example.com",
        "securityLayer": "tls",
        "tls": {
            "certificates": "files",
            "certificateFile": "/etc/letsencrypt/live/example.com/fullchain.pem",
            "privateKeyFile": "/etc/letsencrypt/live/example.com/privkey.pem"
        }
    }
}

drop 启动时,它会打印出以下控制台消息:

No TLS signature supplied, defaulting to selfSigned.

从产生错误消息的代码来看,它期望配置中的 signature 字段为 selfSignedsignedFilesignedDirectory

我有来自let's encrypt的这些文件:

  • cert.pem
  • chain.pem
  • fullchain.pem
  • privkey.pem

如何解决该错误消息?

【问题讨论】:

  • 默认的selfSigned 是否会导致任何问题?
  • @tanner0101 看起来像它的工作,但你告诉我这是否正常 :)
  • @tanner0101 我看到警告消息并假设我需要解决它。如果这是正常的,那么该警告可能应该从 Droplet+TLS.swift 中删除。
  • 如果它工作正常,那么只需将signature: selfSigned 添加到您的servers.json
  • @tanner0101 好的。我是否因为不使用 cert.pemchain.pem 而错过了什么?

标签: swift ubuntu ssl lets-encrypt vapor


【解决方案1】:

这应该可以解决问题

{
    "default": {
        "port": "443",
        "host": "example.com",
        "securityLayer": "tls",
        "tls": {
            "signature": "signedFile",
            "certificates": "files",
            "certificateFile": "/etc/letsencrypt/live/example.com/fullchain.pem",
            "privateKeyFile": "/etc/letsencrypt/live/example.com/privkey.pem"
        }
    }
}

Vapor 不建议直接在 Vapor 中使用 SSL 证书。

您应该考虑使用 ngix 或 apache 作为 SSL 代理:https://docs.vapor.codes/2.0/deploy/nginx/

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2023-03-03
    • 2020-10-17
    • 2020-05-15
    • 1970-01-01
    • 2019-02-20
    • 2018-04-21
    • 1970-01-01
    • 2014-11-27
    相关资源
    最近更新 更多