Протокол HTTPS позволяет обеспечивать TLS сессии при наличии сертификата шифрования. При необходимости настройте работу сервера мобильной платформы по протоколу HTTPS для повышения безопасности. По умолчанию используется протокол HTTP.
Для настройки работы сервера мобильной платформы по протоколу HTTPS:
Сгенерируйте сертификат шифрования с помощью специальных криптографических программных средств, например, OpenSSL.
После выполнения действия должны быть получены файлы:
<наименование сертификата>.crt. Сертификат шифрования;
<наименование ключа шифрования>.key. Ключ шифрования.
Скопируйте содержимое файлов и задайте переменные в файле .env, который расположен на сервере мобильной платформы:
присвойте переменной «TLS_CERT» содержимое файла <наименование сертификата>.crt;
присвойте переменной «TLS_KEY» содержимое файла <наименование ключа шифрования>.key.
Откройте консоль администратора с указанием протокола HTTPS.
После выполнения действий работа сервера мобильной платформы будет настроена по протоколу HTTPS. При указании протокола HTTP будет выполняться автоматическая переадресация на HTTPS.
Для использования протокола HTTP удалите содержимое переменных «TLS_CERT», «TLS_KEY» в файле .env.
Для настройки работы сервера мобильной платформы по протоколу HTTPS в кластере:
Сгенерируйте сертификат шифрования с помощью специальных криптографических программных средств, например, OpenSSL.
После выполнения действия должны быть получены файлы:
<наименование сертификата>.crt. Сертификат шифрования;
<наименование ключа шифрования>.key. Ключ шифрования.
Добавьте полученный сертификат <наименование сертификата>.crt и ключ шифрования <наименование ключа шифрования>.key в папку «tls», расположенную по пути: <папка с файлами конфигурации сервера>/fmp/chart/files/tls/.
После выполнения действий работа сервера мобильной платформы в кластере будет настроена по протоколу HTTPS. При указании протокола HTTP будет выполняться автоматическая переадресация на HTTPS.
Для использования протокола HTTP удалите файлы <наименование сертификата>.crt, <наименование ключа шифрования>.key из папки «tls».
См. также:
Установка сервера мобильной платформы | Администрирование и контроль доступа