HTTPS / TLS¶
生产环境建议启用 HTTPS,尤其是在使用 SAML SSO 时。
证书准备¶
你需要两份 PEM 文件:
server.crt:服务器证书(如有中间证书建议合并为 bundle)server.key:对应私钥
一键启用 HTTPS¶
脚本会自动:
- 校验证书与私钥格式
- 校验证书与私钥是否匹配
- 复制到
deploy/certs/ - 切换 Nginx 到 HTTPS 模式
- 执行重启和冒烟验证
恢复为 HTTP¶
端口与证书更新¶
- 默认 HTTPS 端口是 443,可在
deploy/.env中修改 - 证书更新时,重新运行
enable-tls.sh即可完成覆盖
与 SSO 的关系¶
如果之前手工配置了 SAML 的 SP Entity ID 或 ACS URL,启用 HTTPS 后请同步改为 https://。