Tato příručka platí pro verzi Electrum 4.0 a novější.
Než začnete, ujistěte se, že máte soukromý klíč TLS/SSL a veřejný certifikát pro svou doménu. Ty by měly být podepsány certifikační autoritou. Bezplatné certifikáty můžete získat od služeb, jako je např. LetsEncrypt.
Nastavení soukromého klíče SSL
Nejprve vytvořte soubor obsahující pouze váš soukromý klíč SSL. Soubor by měl vypadat takto:
-----BEGIN PRIVATE KEY-----
Your Private Key
-----END PRIVATE KEY-----
Důležité: Tento klíč je určen pro váš certifikát SSL, nikoli pro vaši peněženku.
Dále společnosti Electrum sdělte, kde má najít váš soubor s privátním klíčem SSL. Použijte následující příkaz:
electrum -o setconfig ssl_keyfile /path/to/ssl/privkey.pem
Vyměňte stránky /path/to/ssl/privkey.pem
se skutečnou cestou k souboru soukromého klíče.
Přidání balíčku certifikátů SSL
Dále je třeba vytvořit soubor pro svazek certifikátů SSL. Tento soubor by měl obsahovat:
- Váš certifikát.
- Jakékoli zprostředkující certifikáty.
- Certifikát kořenové certifikační autority.
Uspořádejte je v pořadí, přičemž váš certifikát bude nahoře a kořenová certifikační autorita dole. Struktura souborů by měla vypadat takto:
-----BEGIN CERTIFICATE-----
Your Certificate
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Intermediate Certificate
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Root Certificate
-----END CERTIFICATE-----
Po vytvoření tohoto souboru sdělte společnosti Electrum, kde jej má najít. Použijte tento příkaz:
electrum -o setconfig ssl_certfile /path/to/ssl/fullchain.pem
Vyměňte stránky /path/to/ssl/fullchain.pem
se skutečnou cestou k souboru svazku certifikátů.
Ověření konfigurace certifikátu SSL
Po nastavení soukromého klíče SSL a svazku certifikátů je důležité potvrdit, že společnost Electrum přijala váš certifikát. Zde je návod, jak to zkontrolovat:
Spusťte následující příkaz:
electrum -o get_ssl_domain
Tento příkaz by měl vrátit obecný název certifikátu. Common Name obvykle odpovídá názvu vaší domény.