Chuyển đến nội dung
Callaba
Hướng dẫn sản phẩm

Cài đặt chung, quyền truy cập và chứng chỉ

Quản lý hồ sơ quản trị viên, mã thông báo API, miền công cộng, thời gian, cơ sở hạ tầng WebRTC, chứng chỉ HTTPS, bản sao lưu giấy phép và cấu hình.

Vị trí trong CallabaTrình độ cao → Cài đặt chung
Mô-đun này làm gì

Các cài đặt này xác định cách mọi người, API và trình duyệt tiếp cận phiên bản. Thay đổi từng phần một để thay đổi tên miền, chứng chỉ hoặc thời gian không thể che giấu nguyên nhân thực sự gây ra lỗi kết nối.

Tiếp tục luồng này trong Callaba

Callaba tự lưu trữ

Trang tổng quan và các URL trình duyệt được tạo sẽ mở qua HTTPS đáng tin cậy mà không có cảnh báo chứng chỉ.

Xem cách sản phẩm hoạt động

Trước khi bắt đầu

  • Quyền truy cập của quản trị viên vào phiên bản Callaba.

  • Kiểm soát DNS cho mọi tên máy chủ bạn dự định sử dụng.

  • Bản sao cấu hình hiện tại trước khi thay đổi tên miền, chứng chỉ hoặc nhập bản sao lưu.

Giải thích cài đặt

Chỉ các điều khiển cần thiết cho vận hành viên được giải thích; tên trường nội bộ và sự kiện triển khai được chủ động ẩn.

Quyền truy cập tài khoản và API

Thông tin xác thực danh tính và tự động hóa cho trường hợp này.

Tên quản trị viên và email

Danh tính người vận hành được hiển thị bởi bảng điều khiển.

Mật khẩu

Đặt lại mật khẩu bảng điều khiển từ tài khoản được xác thực.

Sử dụng một mật khẩu duy nhất và lưu trữ nó bên ngoài trình duyệt.
mã thông báo API

Sao chép mã thông báo do trang tổng quan phát hành được sử dụng bởi các yêu cầu API công cụ đã xác thực.

Hãy coi nó như một bí mật; xoay quyền truy cập nếu nó bị lộ.

Địa chỉ công cộng

Tên máy chủ được sử dụng để phân phối phương tiện và truy cập trình duyệt.

miền CDN

Miền công cộng tùy chọn được sử dụng khi phương tiện được phân phối qua CDN hoặc bộ cân bằng tải của bạn.

Miền truyền trực tuyến

Tên máy chủ Callaba đặt vào các URL kết nối và phát lại được tạo.

Trỏ DNS tới phiên bản hoặc dịch vụ phía trước dự định trước khi thay đổi nó.

Thời gian và giao tiếp trình duyệt

Cơ sở hạ tầng được sử dụng bởi các sự kiện đã lên lịch và phòng WebRTC.

máy chủ NTP

Nguồn thời gian cho các chứng chỉ, nhật ký được đồng bộ hóa, phát lại theo lịch trình và các hoạt động phân phối.

TURN URL máy chủ

Điểm cuối chuyển tiếp được sử dụng khi người tham gia WebRTC không thể kết nối trực tiếp.

URL máy chủ WebSocket

Điểm cuối báo hiệu an toàn được sử dụng bởi ứng dụng khách trình duyệt cuộc gọi điện video.

Chứng chỉ HTTPS

Chọn một chế độ chứng chỉ và chỉ cung cấp các trường mà chế độ đó yêu cầu.

Chứng chỉ tự động

Yêu cầu và gia hạn chứng chỉ công khai cho tên DNS phân giải cho phiên bản này.

Xác nhận cổng và khả năng truy cập DNS trước khi yêu cầu.
Giấy chứng nhận tự ký

Tạo chứng chỉ cục bộ được mã hóa để kiểm tra có kiểm soát.

Các trình duyệt sẽ không tin cậy nó một cách công khai nếu không có chính sách tin cậy riêng tư.
Chứng chỉ tùy chỉnh

Cài đặt chứng chỉ của riêng bạn và khóa riêng phù hợp.

Dán chuỗi chứng chỉ hoàn chỉnh và xác minh khóa khớp trước khi lưu.
Miền chứng chỉ

Tên máy chủ được chứng nhận đã chọn.

Vòng đời tự lưu trữ

Cài đặt được sử dụng để khôi phục hoặc di chuyển cài đặt.

Mã cấp phép

Kích hoạt giấy phép Callaba tự lưu trữ trên phiên bản này.

Nhập cấu hình

Khôi phục kho lưu trữ cấu hình Callaba tương thích.

Chỉ nhập vào phiên bản dự định và giữ bản sao lưu trước khi nhập.
Xuất cấu hình

Tải xuống cấu hình mô-đun đã chọn làm tạo phẩm khôi phục.

Lưu trữ các bản xuất ra khỏi phiên bản mà chúng bảo vệ.

Luồng đầu tiên an toàn

  1. 01

    Cập nhật danh tính tài khoản và chỉ sao chép mã thông báo API nếu tiện ích tích hợp cần đến.

  2. 02

    Đặt tên máy chủ phát trực tuyến sau khi DNS phân giải thành phiên bản dự định hoặc bộ cân bằng tải.

  3. 03

    Chọn HTTPS tự động, tự ký hoặc tùy chỉnh và chỉ hoàn thành đường dẫn chứng chỉ đó.

  4. 04

    Đặt NTP và đối với các cuộc gọi điện video, TURN và các điểm cuối WebSocket an toàn.

  5. 05

    Mở trang tổng quan trong phiên trình duyệt riêng tư mới trước khi đóng phiên hiện tại.

  6. 06

    Xuất cấu hình kết quả và giữ tệp bên ngoài máy chủ này.

Ví dụ luồng công việc

Dùng khi

Xuất bản trang tổng quan với chứng chỉ HTTPS tự động

Phiên bản tự lưu trữ có tên DNS công khai và phải được trình duyệt tin cậy.

DNSTên máy chủ được giải quyết
Cài đặt chungTên miền + TLS tự động
Giấy chứng nhậnĐã ban hành và đang hoạt động
Trình duyệtHTTPS đáng tin cậy
Sơ đồ luồng có chuyển động: Xuất bản trang tổng quan với chứng chỉ HTTPS tự động

Cách xây dựng

  1. 1

    Trỏ tên máy chủ đã chọn vào điểm truy cập công khai và đợi cho đến khi DNS phân giải ra bên ngoài.

  2. 2

    Đặt miền phát trực tuyến và chọn tùy chọn chứng chỉ tự động.

  3. 3

    Nhập miền chứng chỉ, lưu và đợi chi tiết chứng chỉ xuất hiện.

  4. 4

    Mở URL HTTPS trong phiên trình duyệt riêng tư và kiểm tra tên máy chủ chứng chỉ cũng như thời hạn sử dụng.

Dùng khi

Di chuyển cấu hình sang phiên bản khôi phục

Bạn cần một bản sao lưu có kiểm soát trước khi bảo trì hoặc xây dựng lại theo kế hoạch.

Phiên bản đang chạyChọn mô-đun
Xuất khẩuXử lý được mã hóa
Phiên bản khôi phụcNhập khẩu
Xác thựcMột đường dẫn trực tiếp
Sơ đồ luồng có chuyển động: Di chuyển cấu hình sang phiên bản khôi phục

Cách xây dựng

  1. 1

    Xuất cấu hình mô-đun cần thiết và ghi lại phiên bản ứng dụng nguồn.

  2. 2

    Tạo một phiên bản khôi phục riêng biệt với các điều kiện tiên quyết về phần mềm và mạng tương thích.

  3. 3

    Nhập kho lưu trữ một lần; không trộn lẫn nó với những thay đổi thủ công không liên quan.

  4. 4

    Xác minh quyền truy cập tài khoản, tên miền, một đầu vào và một đầu ra trước khi tuyên bố sẵn sàng khôi phục.

Xác minh kết quả

  • Phiên trình duyệt riêng tư có thể đăng nhập thông qua tên máy chủ HTTPS dự định.
  • Chứng chỉ bao gồm tên máy chủ và hiển thị thời hạn sử dụng dự kiến.
  • Thời gian được hỗ trợ bởi NTP là chính xác trong nhật ký và các sự kiện trình duyệt đã lên lịch.
  • Cấu hình đã xuất có thể được tải xuống và lưu trữ bên ngoài phiên bản.

Khắc phục sự cố

Cấp chứng chỉ tự động không thành công

Kiểm tra
  • Giải quyết miền chứng chỉ một cách công khai.
  • Kiểm tra tường lửa/cân bằng tải phía trước và đường dẫn thử thách.
Sau đó thực hiện

Chỉnh sửa DNS và khả năng truy cập, sau đó yêu cầu lại chứng chỉ; không chuyển đổi chế độ chứng chỉ nhiều lần.

Không thể truy cập trang tổng quan sau khi thay đổi tên miền

Kiểm tra
  • Hãy thử tên máy chủ trước đó trong phiên vẫn mở.
  • Xác nhận mục tiêu DNS và tên máy chủ chứng chỉ mới.
Sau đó thực hiện

Khôi phục miền đã biết gần đây nhất từ ​​phiên hoạt động hoặc bảng điều khiển máy chủ trước khi thay đổi bất kỳ cài đặt nào khác.

Trình duyệt cuộc gọi điện video không thể kết nối

Kiểm tra
  • Xác nhận URL WebSocket an toàn.
  • Kiểm tra khả năng tiếp cận TURN từ mạng bị ảnh hưởng.
Sau đó thực hiện

Đầu tiên, hãy sửa tín hiệu, sau đó kiểm tra riêng rơle TURN bằng một cặp trình duyệt.