用 Lets Encrypt 证书启动 SIP-over-TLS

用 Lets Encrypt 证书启动 SIP-over-TLS

Let’s Encrypt 证书(以下简称 「Lets证书」)默认采用 PEM 格式,因此完全可以用于启动 SIP-over-TLS。

只需要将 Lets 的证书文件链接为「server.crt」、将 Lets 的密钥文件链接为「server.key」即可。 例如, Lets 签名「demo.com」的证书和密钥为以下文件:

/etc/letsencrypt/live/demo.com/fullchain.pem
/etc/letsencrypt/live/demo.com/privkey.pem

创建以下符号链接:

ln -sf /etc/letsencrypt/live/demo.com/fullchain.pem $HOME/.minisipserver/siptlsCert/server.crt
ln -sf /etc/letsencrypt/live/demo.com/privkey.pem $HOME/.minisipserver/siptlsCert/server.key

重启 miniSIPServer 后,即可采用 Let’s Encrypt 的证书和密钥启动 SIP-over-TLS。

Comments are closed.