HTTPS и сертификаты

Автоматический сертификат (Let's Encrypt)

Aulynk поддерживает автоматическое получение и обновление TLS-сертификата:

server:
  httpAddr: ":80"
  https:
    enabled: true
    addr: ":443"
    autocert:
      enabled: true
      hosts: ["your-domain.com"]
      email: "admin@your-domain.com"
      cacheDir: "/var/lib/aulynk/certs"

Требования:

Ручной сертификат

Если у вас уже есть сертификат (от корпоративного CA или стороннего провайдера):

server:
  https:
    enabled: true
    addr: ":443"
    certFile: "/etc/ssl/certs/aulynk.pem"
    keyFile: "/etc/ssl/private/aulynk.key"

Self-signed (для тестирования)

Для локального тестирования можно сгенерировать самоподписанный сертификат:

openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365 -nodes \
  -subj "/CN=localhost"

> Браузеры покажут предупреждение о безопасности. Для production используйте Let's Encrypt или корпоративный CA.

HTTP → HTTPS редирект

При включённом HTTPS, HTTP-сервер автоматически перенаправляет на HTTPS-версию.