Pour aider à sécuriser l’interface Web sur Internet, ViciBox est fourni avecvicibox-ssl
. Ce script configure des certificats SSL gratuits via l’ autorité de certification Let’s Encrypt et le client acme.sh. Il existe également un script acme-renew.sh inclus conçu pour aider à renouveler les certificats SSL lorsque le pare-feu local est en cours d’exécution. Tout cela est géré automatiquement lors de l’installation.
Exemple de paramètres SSL Paramètre Valeur Nom de domaine entièrement qualifié (FQDN) vicidocs.vicibox.com Adresse d’alerte par e-mail vicidocs@vicibox.com
vicibox-ssl
- Si ce n’est pas déjà fait, connectez-vous en tant
root
qu’utilisateur pour accéder à l’ invite de commande # .- Tapez
vicibox-ssl
et appuyezENTER
pour démarrer le processus de configuration.- Saisissez l’adresse e-mail à utiliser pour le certificat SSL, IE
vicidocs@vicibox.com
- Saisissez le nom de domaine complet à utiliser pour le certificat SSL, IE
vicidocs.vicibox.com
- Après avoir vérifié les informations saisies, appuyez sur
Y
puis surENTER
pour démarrer le processus de configuration automatisé. Si la configuration SSL échoue pour une raison quelconque, un message d’erreur s’affiche.- Une fois le certificat SSL généré, appuyez sur
Y
et appuyezENTER
pour activer le nouveau certificat dans Apache et Asterisk- Appuyez sur
Y
etENTER
pour configurer l’entrée crontab nécessaire au renouvellement du certificat- Une fois de retour à l’ invite de commande # , vérifiez qu’Asterisk a chargé les certificats SSL en exécutant . Le message HTTPS Server Enabled doit s’afficher .
asterisk -rx "http show status"
- Le dernier test consiste à aller sur https://votre.domaine.com et à vérifier que le navigateur est sécurisé.