Pour aider à sécuriser l’interface Web sur Internet, ViciBox est fourni avecvicibox-ssl. Ce script configure des certificats SSL gratuits via l’ autorité de certification Let’s Encrypt et le client acme.sh. Il existe également un script acme-renew.sh inclus conçu pour aider à renouveler les certificats SSL lorsque le pare-feu local est en cours d’exécution. Tout cela est géré automatiquement lors de l’installation.
Exemple de paramètres SSL Paramètre Valeur Nom de domaine entièrement qualifié (FQDN) vicidocs.vicibox.com Adresse d’alerte par e-mail vicidocs@vicibox.com
vicibox-ssl
- Si ce n’est pas déjà fait, connectez-vous en tant
rootqu’utilisateur pour accéder à l’ invite de commande # .- Tapez
vicibox-sslet appuyezENTERpour démarrer le processus de configuration.- Saisissez l’adresse e-mail à utiliser pour le certificat SSL, IE
vicidocs@vicibox.com- Saisissez le nom de domaine complet à utiliser pour le certificat SSL, IE
vicidocs.vicibox.com- Après avoir vérifié les informations saisies, appuyez sur
Ypuis surENTERpour démarrer le processus de configuration automatisé. Si la configuration SSL échoue pour une raison quelconque, un message d’erreur s’affiche.- Une fois le certificat SSL généré, appuyez sur
Yet appuyezENTERpour activer le nouveau certificat dans Apache et Asterisk- Appuyez sur
YetENTERpour configurer l’entrée crontab nécessaire au renouvellement du certificat- Une fois de retour à l’ invite de commande # , vérifiez qu’Asterisk a chargé les certificats SSL en exécutant . Le message HTTPS Server Enabled doit s’afficher .
asterisk -rx "http show status"- Le dernier test consiste à aller sur https://votre.domaine.com et à vérifier que le navigateur est sécurisé.



















