本地服务器能否设置受信任TLS证书?适配Jitsi服务移动端连接需求
本地Jitsi服务器配置受信任HTTPS证书方案
完全可以为本地部署的Jitsi服务器配置受移动端信任的HTTPS证书,你可以根据自己的服务器网络条件选择对应方案:
- 如果你的本地服务器可临时/长期暴露到公网,且你持有合法的自有域名:
可以直接申请公共可信CA颁发的免费证书(比如Let's Encrypt颁发的泛域名/单域名证书),用DNS解析验证或者公网IP验证的方式完成域名所有权校验即可拿到合法证书,这类证书默认被所有主流移动端系统信任,不需要对移动端做额外修改。
拿到证书后,修改Jitsi对应的Nginx配置文件中的ssl_certificate和ssl_certificate_key参数,替换为你申请到的证书路径,再执行systemctl restart jitsi-videobridge2 jicofo nginx重启相关服务即可生效。 - 如果你的本地服务器完全在内网、无法暴露到公网,也没有公网域名:
可以自建私有CA,用私有CA根证书给Jitsi服务器签发站点证书,之后只要把私有CA的根证书手动安装到所有需要对接的移动端设备的系统信任区即可。
注意安卓11及以上系统默认不信任用户安装的自定义CA证书,你可以选择修改Jitsi移动端应用的网络安全配置,声明信任用户级CA,或者将根证书安装到设备的系统根证书分区(需要设备获取root权限),否则会出现证书校验失败的问题。
注意:不要直接使用未被CA签名的自签名证书配置Jitsi,Jitsi依赖的WebRTC模块以及移动端官方SDK默认会拦截不受信任的证书,会导致音视频通话无法建立、对接失败的问题,证书到期前请提前续期避免服务中断。
内容的提问来源于stack exchange,提问作者moigamijunior
相关产品推荐
相关产品推荐

