Saltar al contenido
Callaba
Guía del producto

Ajustes generales, acceso y certificados

Administre el perfil de administrador, token API, dominios públicos, tiempo, infraestructura WebRTC, certificados HTTPS, licencia y respaldos de configuración.

Dónde encontrarlo en CallabaAvanzado → Ajustes generales
Qué hace este módulo

Estas configuraciones definen cómo las personas, los API y los navegadores llegan a la instancia. Cambie una sección a la vez para que un cambio de dominio, certificado o hora no pueda ocultar la causa real de un fallo de conexión.

Continúa este flujo en Callaba

Callaba self-hosted

El panel y las URL de navegador generadas se abren mediante HTTPS de confianza, sin advertencias de certificado.

Ver cómo funciona el producto

Antes de empezar

  • Acceso de administrador a la instancia de Callaba.

  • Control DNS para cada nombre de host que planee usar.

  • Una copia de la configuración actual antes de cambiar dominios, certificados o importar una copia de seguridad.

Ajustes explicados

Se explican los controles que necesita el operador. Los nombres internos y eventos de implementación se omiten intencionadamente.

Cuenta y acceso a API

Credenciales de identidad y automatización para esta instancia.

Nombre y correo electrónico del administrador

La identidad del operador que se muestra en el panel.

Contraseña

Restablezca la contraseña del panel de la cuenta autenticada.

Utilice una contraseña única y guárdela fuera del navegador.
Token API

Copie el token emitido por el panel utilizado por las solicitudes Engine API autenticadas.

Trátelo como un secreto; revoque y renueve el acceso si queda expuesto.

Direcciones públicas

Nombres de host utilizados por la entrega de medios y el acceso al navegador.

Dominio CDN

Dominio público opcional que se utiliza cuando los medios se entregan a través de su CDN o balanceador de carga.

Dominio de transmisión

Callaba incluye este nombre de host en las URL de reproducción y conexión que genera.

Apunte DNS a la instancia o al servicio frontal previsto antes de cambiarlo.

Hora y comunicación con el navegador

Infraestructura utilizada por eventos programados y salas WebRTC.

Servidor NTP

Fuente de tiempo para certificados sincronizados, registros, reproducción programada y operaciones distribuidas.

URL del servidor TURN

Punto final de retransmisión utilizado cuando los participantes de WebRTC no pueden conectarse directamente.

URL del servidor WebSocket

Punto final de señalización seguro utilizado por clientes de navegador de videollamadas.

Certificado HTTPS

Elija un modo de certificado y proporcione solo los campos requeridos por ese modo.

Certificado automático

Solicite y renueve un certificado público para un nombre DNS que se resuelva en esta instancia.

Confirme los puertos y la accesibilidad de DNS antes de solicitarlo.
Certificado autofirmado

Cree un certificado local cifrado para pruebas controladas.

Los navegadores no confiarán en él públicamente sin una política de confianza privada.
Certificado personalizado

Instale su propio certificado y la clave privada correspondiente.

Pegue la cadena de certificados completa y verifique las coincidencias de claves antes de guardar.
Dominio de certificado

El nombre de host cubierto por el certificado seleccionado.

Ciclo de vida autohospedado

Configuraciones utilizadas para recuperar o mover una instalación.

Clave de licencia

Active una licencia de Callaba autohospedada en la instancia.

Importar configuración

Restaure un archivo de configuración de Callaba compatible.

Importe solo a la instancia prevista y conserve la copia de seguridad previa a la importación.
Exportar configuración

Descargue la configuración del módulo seleccionado como artefacto de recuperación.

Almacene las exportaciones lejos de la instancia que protegen.

Primer flujo seguro

  1. 01

    Actualice la identidad de la cuenta y copie el token API solo si una integración lo necesita.

  2. 02

    Establezca el nombre del host de transmisión después de que DNS se resuelva en la instancia o balanceador de carga deseado.

  3. 03

    Elija HTTPS automático, autofirmado o personalizado y complete solo esa ruta del certificado.

  4. 04

    Configure NTP y, para videollamadas, TURN y asegure los puntos finales WebSocket.

  5. 05

    Abra el panel en una nueva sesión privada del navegador antes de cerrar la sesión actual.

  6. 06

    Exporte la configuración resultante y mantenga el archivo fuera de este servidor.

Ejemplos de flujo

Úsalo cuando

Publicar el panel con un certificado HTTPS automático

Una instancia autohospedada tiene un nombre público DNS y los navegadores deben confiar en ella.

DNSEl nombre de host se resuelve
Configuraciones generalesDominio + automático TLS
CertificadoEmitido y activo
NavegadorHTTPS de confianza
Diagrama animado del flujo: Publicar el panel con un certificado HTTPS automático

Cómo construirlo

  1. 1

    Apunte el nombre de host elegido al punto de entrada público y espere hasta que DNS se resuelva externamente.

  2. 2

    Configure el dominio de transmisión y seleccione la opción de certificado automático.

  3. 3

    Ingrese el dominio del certificado, guárdelo y espere a que aparezcan los detalles del certificado.

  4. 4

    Abra la URL HTTPS en una sesión privada del navegador e inspeccione el nombre de host y la caducidad del certificado.

Úsalo cuando

Mover la configuración a una instancia de recuperación

Necesita una copia de seguridad controlada antes del mantenimiento o de una reconstrucción planificada.

Instancia en ejecuciónSeleccionar módulos
ExportarManejo cifrado
Instancia de recuperaciónImportar
ValidaciónUn camino vivo
Diagrama animado del flujo: Mover la configuración a una instancia de recuperación

Cómo construirlo

  1. 1

    Exporte la configuración del módulo requerida y registre la versión de la aplicación fuente.

  2. 2

    Cree una instancia de recuperación independiente con software compatible y requisitos previos de red.

  3. 3

    Importe el archivo una vez; no lo mezcle con cambios manuales no relacionados.

  4. 4

    Verifique el acceso a la cuenta, los dominios, una entrada y una salida antes de declarar lista la recuperación.

Verificar el resultado

  • Una sesión de navegador privada puede iniciar sesión a través del nombre de host HTTPS deseado.
  • El certificado cubre el nombre de host y muestra la caducidad esperada.
  • La hora respaldada por NTP es correcta en los registros y eventos programados del navegador.
  • La configuración exportada se puede descargar y almacenar fuera de la instancia.

Solución de problemas

Falla la emisión automática del certificado

Comprobar
  • Resuelva el dominio del certificado públicamente.
  • Verifique el firewall frontal/equilibrador de carga y la ruta de desafío.
Después, haz esto

Corrija DNS y la accesibilidad, luego solicite el certificado nuevamente; no cambie los modos de certificado repetidamente.

No se puede acceder al panel después de un cambio de dominio

Comprobar
  • Pruebe el nombre de host anterior en la sesión aún abierta.
  • Confirme el nuevo destino DNS y el nombre de host del certificado.
Después, haz esto

Restaure el último dominio conocido desde la sesión activa o la consola del servidor antes de cambiar cualquier otra configuración.

Los navegadores de videollamadas no pueden conectarse

Comprobar
  • Confirme la URL segura de WebSocket.
  • Pruebe la accesibilidad de TURN desde la red afectada.
Después, haz esto

Primero corrija la señalización, luego pruebe el relé TURN por separado con un par de navegadores.