通過傳輸中加密,您可以使用 HTTPS 協議實現流量加密。這樣可以保護您的數據從一個位置移動到另一個位置的過程中(例如,您將文檔上傳到云時)不被攔截和轉換。
您可以使用 letsencrypt.org 服務和允許創建 CA 簽名證書的腳本,通過單個命令,將自托管 ONLYOFFICE 協作空間切換至 HTTPS 協議。
如何操作
請注意:以下說明適用于使用 Docker 安裝的 ONLYOFFICE 協作空間企業版。如需其他選項,請點擊下面的指南鏈接。
使用 CA 簽名的證書
首先,運行安裝腳本:
bash docspace-enterprise-install.sh docker --letsencryptmail user@example.com --letsencryptdomain yourdomain.com
在這個腳本中,指定以下參數:
letsencryptmail :用于注冊和恢復聯系人的電子郵件。如需注冊多個電子郵件,請使用逗號隔開,例如:u1@example.com,u2@example.com。
letsencryptdomain :安裝 ONLYOFFICE 協作空間企業版的域的地址。
這個腳本會自動創建 letsencrypt.org 的 CA 簽名證書并將其安裝到您的服務器,重新啟動 NGINX服務讓更改生效。
或者,您可以從 /app/onlyoffice/config/docspace-ssl-setup 文件,手動切換至 HTTPS:
bash /app/onlyoffice/config/docspace-ssl-setup user@example.com yourdomain.com
使用自己的證書
如果您想使用自己的證書,請使用以下參數運行另一個安裝腳本:
bash docspace-enterprise-install.sh docker --certfile path --certkeyfile path
這里,請指定:
certfile :域的證書文件的路徑。
certkeyfile :證書的私鑰文件的路徑。
使用自己的證書時,也可以從 /app/onlyoffice/config/docspace-ssl-setup 文件手動切換:
bash /app/onlyoffice/config/docspace-ssl-setup -f /app/onlyoffice/fullchain.pem /app/onlyofficeprivkey.pem
成功了!現在,您可以通過 https:// address 訪問 ONLYOFFICE 協作空間企業版。