Estas configuraciones definen cómo las personas, los API y los navegadores llegan a la instancia. Cambie una sección a la vez para que un cambio de dominio, certificado o hora no pueda ocultar la causa real de un fallo de conexión.
Callaba self-hosted
El panel y las URL de navegador generadas se abren mediante HTTPS de confianza, sin advertencias de certificado.
Ver cómo funciona el productoAntes de empezar
Acceso de administrador a la instancia de Callaba.
Control DNS para cada nombre de host que planee usar.
Una copia de la configuración actual antes de cambiar dominios, certificados o importar una copia de seguridad.
Ajustes explicados
Se explican los controles que necesita el operador. Los nombres internos y eventos de implementación se omiten intencionadamente.
Cuenta y acceso a API
Credenciales de identidad y automatización para esta instancia.
- Nombre y correo electrónico del administrador
La identidad del operador que se muestra en el panel.
- Contraseña
Restablezca la contraseña del panel de la cuenta autenticada.
Utilice una contraseña única y guárdela fuera del navegador.- Token API
Copie el token emitido por el panel utilizado por las solicitudes Engine API autenticadas.
Trátelo como un secreto; revoque y renueve el acceso si queda expuesto.
Direcciones públicas
Nombres de host utilizados por la entrega de medios y el acceso al navegador.
- Dominio CDN
Dominio público opcional que se utiliza cuando los medios se entregan a través de su CDN o balanceador de carga.
- Dominio de transmisión
Callaba incluye este nombre de host en las URL de reproducción y conexión que genera.
Apunte DNS a la instancia o al servicio frontal previsto antes de cambiarlo.
Hora y comunicación con el navegador
Infraestructura utilizada por eventos programados y salas WebRTC.
- Servidor NTP
Fuente de tiempo para certificados sincronizados, registros, reproducción programada y operaciones distribuidas.
- URL del servidor TURN
Punto final de retransmisión utilizado cuando los participantes de WebRTC no pueden conectarse directamente.
- URL del servidor WebSocket
Punto final de señalización seguro utilizado por clientes de navegador de videollamadas.
Certificado HTTPS
Elija un modo de certificado y proporcione solo los campos requeridos por ese modo.
- Certificado automático
Solicite y renueve un certificado público para un nombre DNS que se resuelva en esta instancia.
Confirme los puertos y la accesibilidad de DNS antes de solicitarlo.- Certificado autofirmado
Cree un certificado local cifrado para pruebas controladas.
Los navegadores no confiarán en él públicamente sin una política de confianza privada.- Certificado personalizado
Instale su propio certificado y la clave privada correspondiente.
Pegue la cadena de certificados completa y verifique las coincidencias de claves antes de guardar.- Dominio de certificado
El nombre de host cubierto por el certificado seleccionado.
Ciclo de vida autohospedado
Configuraciones utilizadas para recuperar o mover una instalación.
- Clave de licencia
Active una licencia de Callaba autohospedada en la instancia.
- Importar configuración
Restaure un archivo de configuración de Callaba compatible.
Importe solo a la instancia prevista y conserve la copia de seguridad previa a la importación.- Exportar configuración
Descargue la configuración del módulo seleccionado como artefacto de recuperación.
Almacene las exportaciones lejos de la instancia que protegen.
Primer flujo seguro
- 01
Actualice la identidad de la cuenta y copie el token API solo si una integración lo necesita.
- 02
Establezca el nombre del host de transmisión después de que DNS se resuelva en la instancia o balanceador de carga deseado.
- 03
Elija HTTPS automático, autofirmado o personalizado y complete solo esa ruta del certificado.
- 04
Configure NTP y, para videollamadas, TURN y asegure los puntos finales WebSocket.
- 05
Abra el panel en una nueva sesión privada del navegador antes de cerrar la sesión actual.
- 06
Exporte la configuración resultante y mantenga el archivo fuera de este servidor.
Ejemplos de flujo
Publicar el panel con un certificado HTTPS automático
Una instancia autohospedada tiene un nombre público DNS y los navegadores deben confiar en ella.
Cómo construirlo
- 1
Apunte el nombre de host elegido al punto de entrada público y espere hasta que DNS se resuelva externamente.
- 2
Configure el dominio de transmisión y seleccione la opción de certificado automático.
- 3
Ingrese el dominio del certificado, guárdelo y espere a que aparezcan los detalles del certificado.
- 4
Abra la URL HTTPS en una sesión privada del navegador e inspeccione el nombre de host y la caducidad del certificado.
Mover la configuración a una instancia de recuperación
Necesita una copia de seguridad controlada antes del mantenimiento o de una reconstrucción planificada.
Cómo construirlo
- 1
Exporte la configuración del módulo requerida y registre la versión de la aplicación fuente.
- 2
Cree una instancia de recuperación independiente con software compatible y requisitos previos de red.
- 3
Importe el archivo una vez; no lo mezcle con cambios manuales no relacionados.
- 4
Verifique el acceso a la cuenta, los dominios, una entrada y una salida antes de declarar lista la recuperación.
Verificar el resultado
- Una sesión de navegador privada puede iniciar sesión a través del nombre de host HTTPS deseado.
- El certificado cubre el nombre de host y muestra la caducidad esperada.
- La hora respaldada por NTP es correcta en los registros y eventos programados del navegador.
- La configuración exportada se puede descargar y almacenar fuera de la instancia.
Solución de problemas
Falla la emisión automática del certificado
Comprobar- Resuelva el dominio del certificado públicamente.
- Verifique el firewall frontal/equilibrador de carga y la ruta de desafío.
Corrija DNS y la accesibilidad, luego solicite el certificado nuevamente; no cambie los modos de certificado repetidamente.
No se puede acceder al panel después de un cambio de dominio
Comprobar- Pruebe el nombre de host anterior en la sesión aún abierta.
- Confirme el nuevo destino DNS y el nombre de host del certificado.
Restaure el último dominio conocido desde la sesión activa o la consola del servidor antes de cambiar cualquier otra configuración.
Los navegadores de videollamadas no pueden conectarse
Comprobar- Confirme la URL segura de WebSocket.
- Pruebe la accesibilidad de TURN desde la red afectada.
Primero corrija la señalización, luego pruebe el relé TURN por separado con un par de navegadores.