Zum Inhalt springen
Callaba
Produkt-Benutzerhandbuch

Allgemeine Einstellungen, Zugriff und Zertifikate

Verwalten Sie das Administratorprofil, API-Token, öffentliche Domänen, Zeit, WebRTC-Infrastruktur, HTTPS-Zertifikate, Lizenz- und Konfigurationssicherungen.

In Callaba findenFortgeschritten → Allgemeine Einstellungen
Was dieses Modul leistet

Diese Einstellungen definieren, wie Personen, APIs und Browser die Instanz erreichen. Ändern Sie jeweils einen Abschnitt, damit eine Domänen-, Zertifikats- oder Zeitänderung die wahre Ursache eines Verbindungsfehlers nicht verbergen kann.

Diesen Workflow in Callaba fortsetzen

Callaba selbst gehostet

Das Dashboard und die generierten Browser-URLs werden über vertrauenswürdiges HTTPS ohne Zertifikatwarnung geöffnet.

So funktioniert das Produkt

Vor dem Start

  • Administratorzugriff auf die Callaba-Instanz.

  • DNS-Kontrolle für jeden Hostnamen, den Sie verwenden möchten.

  • Eine Kopie der aktuellen Konfiguration vor dem Ändern von Domänen, Zertifikaten oder dem Importieren eines Backups.

Einstellungen erklärt

Hier werden die für Operatoren relevanten Bedienelemente erklärt. Interne Feldnamen und Implementierungsereignisse bleiben bewusst verborgen.

Konto- und API-Zugriff

Identitäts- und Automatisierungs-Anmeldeinformationen für diese Instanz.

Name und E-Mail-Adresse des Administrators

Die vom Dashboard angezeigte Betreiberidentität.

Passwort

Setzen Sie das Dashboard-Passwort vom authentifizierten Konto zurück.

Verwenden Sie ein eindeutiges Passwort und speichern Sie es außerhalb des Browsers.
API-Token

Kopieren Sie das vom Dashboard ausgestellte Token, das von authentifizierten Engine-API-Anfragen verwendet wird.

Behandle es als Geheimnis; Drehen Sie den Zugang, wenn er freiliegt.

Öffentliche Adressierung

Hostnamen, die von der Medienbereitstellung und dem Browserzugriff verwendet werden.

CDN-Domäne

Optionale öffentliche Domain, die verwendet wird, wenn Medien über Ihr CDN oder Load Balancer bereitgestellt werden.

Streaming-Domain

Callaba setzt diesen Hostnamen in generierte Wiedergabe- und Verbindungs-URLs ein.

Verweisen Sie DNS auf die Instanz oder den vorgesehenen Fronting-Dienst, bevor Sie ihn ändern.

Zeit- und Browserkommunikation

Infrastruktur, die von geplanten Veranstaltungen und WebRTC-Räumen verwendet wird.

NTP-Server

Zeitquelle für synchronisierte Zertifikate, Protokolle, geplante Wiedergabe und verteilte Vorgänge.

TURN-Server-URL

TURN-Relay-Endpunkt für WebRTC-Teilnehmer, die keine direkte Verbindung herstellen können.

WebSocket-Server-URL

Sicherer Signalisierungsendpunkt, der von Browser-Clients für Videoanrufe verwendet wird.

HTTPS-Zertifikat

Wählen Sie einen Zertifikatsmodus und geben Sie nur die für diesen Modus erforderlichen Felder an.

Automatisches Zertifikat

Anfordern und Erneuern eines öffentlichen Zertifikats für einen DNS-Namen, der in diese Instanz aufgelöst wird.

Bestätigen Sie Ports und DNS-Erreichbarkeit, bevor Sie sie anfordern.
Selbstsigniertes Zertifikat

Erstellen Sie ein verschlüsseltes lokales Zertifikat für kontrollierte Tests.

Browser werden ihm ohne eine private Vertrauensrichtlinie nicht öffentlich vertrauen.
Benutzerdefiniertes Zertifikat

Installieren Sie Ihr eigenes Zertifikat und den passenden privaten Schlüssel.

Fügen Sie die vollständige Zertifikatskette ein und überprüfen Sie die Schlüsselübereinstimmungen vor dem Speichern.
Zertifikatdomäne

Der Hostname, der vom ausgewählten Zertifikat abgedeckt wird.

Selbstgehosteter Lebenszyklus

Einstellungen zum Wiederherstellen oder Verschieben einer Installation.

Lizenzschlüssel

Aktivieren Sie eine selbstgehostete Callaba-Lizenz auf der Instanz.

Konfiguration importieren

Stellen Sie ein kompatibles Callaba-Konfigurationsarchiv wieder her.

Importieren Sie nur in die vorgesehene Instanz und bewahren Sie die Sicherung vor dem Import auf.
Konfiguration exportieren

Laden Sie die ausgewählte Modulkonfiguration als Wiederherstellungsartefakt herunter.

Speichern Sie Exporte getrennt von der Instanz, die sie schützen.

Sicherer erster Workflow

  1. 01

    Aktualisieren Sie die Kontoidentität und kopieren Sie das API-Token nur, wenn eine Integration es benötigt.

  2. 02

    Legen Sie den Streaming-Hostnamen fest, nachdem DNS in die vorgesehene Instanz oder den Load Balancer aufgelöst wurde.

  3. 03

    Wählen Sie automatisches, selbstsigniertes oder benutzerdefiniertes HTTPS und füllen Sie nur diesen Zertifikatspfad aus.

  4. 04

    Legen Sie NTP und für Videoanrufe die TURN- und sicheren WebSocket-Endpunkte fest.

  5. 05

    Öffnen Sie das Dashboard in einer neuen privaten Browsersitzung, bevor Sie die aktuelle Sitzung schließen.

  6. 06

    Exportieren Sie die resultierende Konfiguration und bewahren Sie die Datei außerhalb dieses Servers auf.

Workflow-Beispiele

Geeignet für

Veröffentlichen Sie das Dashboard mit einem automatischen HTTPS-Zertifikat

Eine selbstgehostete Instanz hat einen öffentlichen DNS-Namen und sollte von Browsern als vertrauenswürdig eingestuft werden.

DNSHostname wird aufgelöst
Allgemeine EinstellungenDomäne + automatisches TLS
ZertifikatAusgestellt und aktiv
BrowserVertrauenswürdiges HTTPS
Animiertes Workflow-Diagramm: Veröffentlichen Sie das Dashboard mit einem automatischen HTTPS-Zertifikat

So wird er aufgebaut

  1. 1

    Richten Sie den ausgewählten Hostnamen auf den öffentlichen Einstiegspunkt und warten Sie, bis DNS extern aufgelöst wird.

  2. 2

    Legen Sie die Streaming-Domäne fest und wählen Sie die Option „Automatisches Zertifikat“.

  3. 3

    Geben Sie die Zertifikatsdomäne ein, speichern Sie und warten Sie, bis die Zertifikatsdetails angezeigt werden.

  4. 4

    Öffnen Sie die HTTPS-URL in einer privaten Browsersitzung und überprüfen Sie den Hostnamen und den Ablauf des Zertifikats.

Geeignet für

Konfiguration in eine Wiederherstellungsinstanz verschieben

Sie benötigen ein kontrolliertes Backup vor der Wartung oder einem geplanten Neuaufbau.

Laufende InstanzModule auswählen
ExportierenVerschlüsselte Handhabung
WiederherstellungsinstanzImportieren
ValidierungEin Live-Pfad
Animiertes Workflow-Diagramm: Konfiguration in eine Wiederherstellungsinstanz verschieben

So wird er aufgebaut

  1. 1

    Exportieren Sie die erforderliche Modulkonfiguration und notieren Sie die Version der Quellanwendung.

  2. 2

    Erstellen Sie eine separate Wiederherstellungsinstanz mit kompatibler Software und Netzwerkvoraussetzungen.

  3. 3

    Archiv einmal importieren; Vermischen Sie es nicht mit unabhängigen manuellen Änderungen.

  4. 4

    Überprüfen Sie den Kontozugriff, die Domänen sowie eine Eingabe und eine Ausgabe, bevor Sie die Wiederherstellung für bereit erklären.

Ergebnis prüfen

  • Eine private Browsersitzung kann sich über den vorgesehenen HTTPS-Hostnamen anmelden.
  • Das Zertifikat deckt den Hostnamen ab und zeigt das voraussichtliche Ablaufdatum an.
  • Die NTP-gestützte Zeit ist in Protokollen und geplanten Browserereignissen korrekt.
  • Die exportierte Konfiguration kann heruntergeladen und außerhalb der Instanz gespeichert werden.

Fehlerbehebung

Die automatische Ausstellung des Zertifikats schlägt fehl

Prüfen
  • Lösen Sie die Zertifikatsdomäne öffentlich auf.
  • Überprüfen Sie die Front-Firewall/den Load Balancer und den Challenge-Pfad.
Dann so vorgehen

DNS und Erreichbarkeit korrigieren, dann das Zertifikat erneut anfordern; Wechseln Sie den Zertifikatsmodus nicht wiederholt.

Das Dashboard ist nach einem Domainwechsel nicht erreichbar

Prüfen
  • Versuchen Sie es mit dem vorherigen Hostnamen in der noch offenen Sitzung.
  • Bestätigen Sie das neue DNS-Ziel und den Hostnamen des Zertifikats.
Dann so vorgehen

Stellen Sie die letzte bekannte Domäne aus der aktiven Sitzung oder Serverkonsole wieder her, bevor Sie andere Einstellungen ändern.

Videoanruf-Browser können keine Verbindung herstellen

Prüfen
  • Bestätigen Sie die sichere WebSocket-URL.
  • Testen Sie die TURN-Erreichbarkeit vom betroffenen Netzwerk aus.
Dann so vorgehen

Zuerst die Signalisierung korrigieren, dann das TURN-Relais separat mit einem Browserpaar testen.