Skip to content

ssl证书配置方法

配置ssl的作用

配置ssl证书后,可以使用以https开头的方式访问记账系统。

优点:数据传输安全加密。

缺点:证书需要费用、需经常维护管理(免费证书经常3个月需要续期)、存在潜在兼容性问题、配置繁琐。ssl一般需要和域名搭配,需额外注册和备案域名。

综上所述,我们不建议你配置ssl证书。

详细配置方法

如果是windows或者linux直接安装,进入到服务端文件目录中,通常包括下列文件或文件夹,找到https目录

code
    .
    ├─ node_modules/           # 📁 项目运行必须包含的依赖文件
    ├─ zhangbenpicture/        # 📁 账单图片文件夹及web界面的一些页面
    ├─ https/                  # 📁 ssl证书存放文件夹
    ├─ data/                   # 📁 数据文件目录
    │   ├─ jizhang.db          # 🏠 数据库文件
    │   └─ setting.json        # 🔧 配置文件(用户注册密钥等可自行修改
    │─ appstart                # 🚀 快速启动文件
    └─ ....                    # 其他项目文件(如安装说明等文件)

如果是docker或者NAS系统安装,进入到服务端映射文件目录中,通常包括下列文件或文件夹,找到https目录

code
    .
    ├─ zhangdanimages/         # 📁 账单图片文件夹及web界面的一些页面
    ├─ https/                  # 📁 ssl证书存放文件夹
    ├─ data/                   # 📁 数据文件目录
    │   ├─ jizhang.db          # 🏠 数据库文件
    │   └─ setting.json        # 🔧 配置文件(用户注册密钥等可自行修改
    └─ ....                    # 其他项目文件(如安装说明等文件)

特别注意

docker容器部署考虑数据持久化,所以我们将数据持久化部分如下图进行映射,其余程序直接放入容器(便于后期升级)。

在https目录下面,默认有两个文件

code
   .https/                # 📁 ssl证书存放文件夹
    │─ cert.pem           # 🏠 证书
    │─ key.pem            # 🔧 秘钥
    └─ ....               # 其他项目文件(如说明文件)

将你自己的ssl签名证书中的秘钥和证书,按上图所示重命名后。替换或者覆盖原cert.pem和key.pem文件。

替换完毕后重启容器或者重新运行启动文件。

https需要用到端口5199,如果在docker布置请映射该端口。如果服务端部署在云服务器上,请在云服务器安全组放行5199端口。

配置证书经常需要与域名协同,如果你为域名为 jizhang.xxx.com 配置了证书,需要将该域名解析至你的服务端公网IP。

解析后使用https://jizhang.xxx.com:5199 即可访问web端。