Appearance
ssl证书配置方法
配置ssl的作用
配置ssl证书后,可以使用以https开头的方式访问记账系统。
优点:数据传输安全加密。
缺点:证书需要费用、需经常维护管理(免费证书经常3个月需要续期)、存在潜在兼容性问题、配置繁琐。ssl一般需要和域名搭配,需额外注册和备案域名。
综上所述,我们不建议你配置ssl证书。
详细配置方法
如果是windows或者linux直接安装,进入到服务端文件目录中,通常包括下列文件或文件夹,找到https目录
code
.
├─ node_modules/ # 📁 项目运行必须包含的依赖文件
├─ zhangbenpicture/ # 📁 账单图片文件夹及web界面的一些页面
├─ https/ # 📁 ssl证书存放文件夹
├─ data/ # 📁 数据文件目录
│ ├─ jizhang.db # 🏠 数据库文件
│ └─ setting.json # 🔧 配置文件(用户注册密钥等可自行修改
│─ appstart # 🚀 快速启动文件
└─ .... # 其他项目文件(如安装说明等文件)如果是docker或者NAS系统安装,进入到服务端映射文件目录中,通常包括下列文件或文件夹,找到https目录
code
.
├─ zhangdanimages/ # 📁 账单图片文件夹及web界面的一些页面
├─ https/ # 📁 ssl证书存放文件夹
├─ data/ # 📁 数据文件目录
│ ├─ jizhang.db # 🏠 数据库文件
│ └─ setting.json # 🔧 配置文件(用户注册密钥等可自行修改
└─ .... # 其他项目文件(如安装说明等文件)特别注意
docker容器部署考虑数据持久化,所以我们将数据持久化部分如下图进行映射,其余程序直接放入容器(便于后期升级)。
在https目录下面,默认有两个文件
code
.https/ # 📁 ssl证书存放文件夹
│─ cert.pem # 🏠 证书
│─ key.pem # 🔧 秘钥
└─ .... # 其他项目文件(如说明文件)将你自己的ssl签名证书中的秘钥和证书,按上图所示重命名后。替换或者覆盖原cert.pem和key.pem文件。
替换完毕后重启容器或者重新运行启动文件。
https需要用到端口5199,如果在docker布置请映射该端口。如果服务端部署在云服务器上,请在云服务器安全组放行5199端口。
配置证书经常需要与域名协同,如果你为域名为 jizhang.xxx.com 配置了证书,需要将该域名解析至你的服务端公网IP。
解析后使用https://jizhang.xxx.com:5199 即可访问web端。
