Това ръководство се отнася за Electrum 4.0 и по-нови версии.
Преди да започнете, се уверете, че разполагате с частен ключ TLS/SSL и публичен сертификат за вашия домейн. Те трябва да са подписани от удостоверяващ орган (CA). Можете да получите безплатни сертификати от услуги като LetsEncrypt.
Настройване на частния ключ за SSL
Първо, създайте файл, съдържащ само вашия частен ключ за SSL. Файлът трябва да изглежда по следния начин:
-----BEGIN PRIVATE KEY-----
Your Private Key
-----END PRIVATE KEY-----
Важно: Този ключ е за вашия SSL сертификат, а не за портфейла ви.
След това посочете на Electrum къде да намери файла с вашия частен SSL ключ. Използвайте следната команда:
electrum -o setconfig ssl_keyfile /path/to/ssl/privkey.pem
Замяна на /path/to/ssl/privkey.pem
с действителния път до файла с частния ви ключ.
Добавяне на пакет от SSL сертификати
След това трябва да създадете файл за пакета с SSL сертификати. Този файл трябва да съдържа:
- Вашият сертификат.
- Всички междинни сертификати.
- Сертификатът на главния CA.
Подредете ги по ред, като вашият сертификат е най-отгоре, а главният CA - най-отдолу. Структурата на файловете трябва да изглежда по следния начин:
-----BEGIN CERTIFICATE-----
Your Certificate
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Intermediate Certificate
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Root Certificate
-----END CERTIFICATE-----
След като създадете този файл, посочете на Electrum къде да го намери. Използвайте тази команда:
electrum -o setconfig ssl_certfile /path/to/ssl/fullchain.pem
Замяна на /path/to/ssl/fullchain.pem
с действителния път до файла на пакета със сертификат.
Проверка на конфигурацията на SSL сертификата
След като настроите своя частен ключ и пакет от сертификати, е важно да потвърдите, че Electrum е приел сертификата ви. Ето как да проверите:
Изпълнете следната команда:
electrum -o get_ssl_domain
Тази команда трябва да върне общото име на вашия сертификат. Общото име обикновено съвпада с името на вашия домейн.