如果要让用户仅通过安全连接 (SSL) 访问 Silk Central,请启用 Silk Central 来使用安全套接字层 (SSL)。
- 将您的证书和密钥文件复制到前端服务器计算机。
- 用文本编辑器打开 C:\ProgramData\SilkCentral\InstanceAdministration\nginx\conf 中的 nginx.conf.template 文件。
- 通过删除 #,取消以下行的注释:
#listen 443 ssl;
#ssl_protocols TLSv1.2 TLSv1.1 TLSv1;
#ssl_certificate "C:/.../ssl/host.cert";
#ssl_certificate_key "C:/.../ssl/host.key";
#add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
- 将 ssl_certificate 和 ssl_certificate_key 的路径设置为将证书和密钥文件复制到其中的路径。使用斜杠指定路径,不要使用反斜杠。
- 如果您只想允许使用 SSL 连接,请通过添加 # 注释掉 listen 19120; 行。
- 可选:要配置从非安全端口重定向至安全端口,请使用以下语法添加新 server 部分:
server {
listen <非安全端口>;
server_name localhost;
return 301 https://$host$request_uri;
}
- 要应用您所做的更改:
- 打开浏览器窗口。
- 在地址栏中输入 localhost:19100。
- 停止并重新启动 Silk Central 实例之一。