You are viewing an old version of this page. View the current version.
Compare with Current
View Page History
Version 1
Current »
Índice
Objetivo
El objetivo de esta guía es exponer los pasos necesarios para el uso de Fluig sobre el protocolo HTTPS.
Obtener un certificado válido
El requisito previo para el uso de SSL es tener un certificado digital válido para su dominio (ej: *. suempresa.com.br). Si su empresa no tiene ninguno, este se debe adquirir a través de una autoridad de certificación. No se recomienda utilizar los certificados self-signed (autofirmados), ya que algunos navegadores no soportan este tipo de certificado y pueden provocar un comportamiento inesperado cuando se utiliza Fluig.
Pregunte a su unidad de certificación cuáles son los pasos para generar una RSC (Certificate Signing Request). Notificar los formatos de certificados soportados, a fin de que la unidad de certificación le brinde el archivo en el formato correcto.
Con el certificado de copiado para el servidor donde está instalado Fluig, siga los siguientes pasos.
Procedimientos de configuración de SSL
Cambiar la propiedad solrURL/totvs conforme lo siguiente:
<property name="totvs/solrURL" value="http://127.0.0.1:8080/indexer"/>
En el tag interfaz, añadir una nueva interfaz.
<interface name="localhost">
<inet-address value="127.0.0.1"/>
</interface>
En el tag socket-binding-group, añadir un nuevo socket-binding-group.
<socket-binding name="localhost" interface="localhost" port="8080" fixed-port="true"/>
- Después de esto, iniciar nuevamente el servicio de JBoss de Fluig, el acceso será por HTTPS, en el puerto 8443.
Configurar chat y notificaciones
Al configurar el Fluig para trabajar con HTTPS, se debe hacer con el servicio responsable del Chat y las notificaciones (entrega de datos del servidor para los clientes).
Para esto, el archivo $ {FLUIG_HOME}/node/bin/package.json debe editarse agregando la siguiente información:
"ssl" : {
"usessl": true,
"port": 8443,
"key": "/root/ssl/server.key",
"cert": "/root/ssl/server.crt",
"ca": "/root/ssl/server.crt"
}
Los atributos deben ser modificados como sigue:
Atributo | Descripción |
usessl | Informar true, para caracterizar el uso de la configuración HTTPS |
port | Informar el puerto configurado para recibir las solicitudes HTTPS |
key | Informar la ruta del archivo de clave |
cert | Informar la ruta del archivo de clave |
ca | Informar la ruta del archivo de clave |