Doména, registrace, SSL certifikát

Upravit obsah stránky

Komunikace klienta s Flexideo aplikací probíhá zabezpečeným HTTP protokolem.  Pro jeho fungování je třeba SSL/TLS certifikát, tedy digitálně podepsaný veřejný šifrovací klíč ve formátu X.509 vydaný důvěryhodnou certifikační autoritou.
Certifikát vydaný a podepsaný důvěryhodnou certifikační autoritou, veřejný certifikát cert.pem, privátní klíč privkey.pem,  případně certificate chain k root CA fullchain.pem  je třeba nakopírovat do složky určené v konfiguračním souboru Flexideo aplikace. Zde je také definován cert-hostname, což je subjekt pro který bude certifikát vystaven. viz konfigurace serveru

Např. aplikace.domena.cz = náš cert-hostname musí být na certifikátu uveden v položkách 
Subject: CN=aplikace.domena.cz
Subject Alternative Name: DNS Name=aplikace.domena.cz
Takovýto certifikát je vázaný na jeden určitý cert-hostname, je tedy použitelný pro jednu Flexideo aplikaci.

Pro více aplikací v rámci jedné domény, je možné využít wildcard certifikát, zde by to byl např. *.domena.cz,
wildcard certifikát je možno použít na vícero aplikací s cert-hostname ruzné-názvy.domena.cz.  

Zde je ukázka wildcard certifikátu, pokud byste se např. rozhodli využít hostování aplikace v doméně flexideo.cloud,