HTTPS и сертификаты
Автоматический сертификат (Let's Encrypt)
Aulynk поддерживает автоматическое получение и обновление TLS-сертификата:
server:
httpAddr: ":80"
https:
enabled: true
addr: ":443"
autocert:
enabled: true
hosts: ["your-domain.com"]
email: "admin@your-domain.com"
cacheDir: "/var/lib/aulynk/certs"
Требования:
- Домен должен указывать на сервер (A-запись)
- Порты 80 и 443 должны быть открыты
- Директория
cacheDirдолжна быть доступна для записи
Ручной сертификат
Если у вас уже есть сертификат (от корпоративного CA или стороннего провайдера):
server:
https:
enabled: true
addr: ":443"
certFile: "/etc/ssl/certs/aulynk.pem"
keyFile: "/etc/ssl/private/aulynk.key"
Self-signed (для тестирования)
Для локального тестирования можно сгенерировать самоподписанный сертификат:
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365 -nodes \
-subj "/CN=localhost"
> Браузеры покажут предупреждение о безопасности. Для production используйте Let's Encrypt или корпоративный CA.
HTTP → HTTPS редирект
При включённом HTTPS, HTTP-сервер автоматически перенаправляет на HTTPS-версию.