Dieser Leitfaden gilt für Electrum 4.0 und spätere Versionen.
Bevor Sie beginnen, vergewissern Sie sich, dass Sie einen privaten TLS/SSL-Schlüssel und ein öffentliches Zertifikat für Ihre Domain haben. Diese sollten von einer Zertifizierungsstelle (CA) unterzeichnet sein. Sie können kostenlose Zertifikate von Diensten wie LetsEncrypt.
Einrichten Ihres privaten SSL-Schlüssels
Erstellen Sie zunächst eine Datei, die nur Ihren privaten SSL-Schlüssel enthält. Die Datei sollte wie folgt aussehen:
-----BEGIN PRIVATE KEY-----
Your Private Key
-----END PRIVATE KEY-----
Wichtig: Dieser Schlüssel ist für Ihr SSL-Zertifikat, nicht für Ihre Brieftasche.
Als Nächstes teilen Sie Electrum mit, wo die Datei mit dem privaten SSL-Schlüssel zu finden ist. Verwenden Sie den folgenden Befehl:
electrum -o setconfig ssl_keyfile /path/to/ssl/privkey.pem
Ersetzen Sie /path/to/ssl/privkey.pem
mit dem tatsächlichen Pfad zu Ihrer privaten Schlüsseldatei.
Hinzufügen Ihres SSL-Zertifikatspakets
Als nächstes müssen Sie eine Datei für Ihr SSL-Zertifikatspaket erstellen. Diese Datei sollte enthalten:
- Ihr Zertifikat.
- Alle Zwischenzertifikate.
- Das Root-CA-Zertifikat.
Ordnen Sie diese in der Reihenfolge an, wobei Ihr Zertifikat ganz oben und die Stammzertifizierungsstelle ganz unten steht. Die Dateistruktur sollte wie folgt aussehen:
-----BEGIN CERTIFICATE-----
Your Certificate
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Intermediate Certificate
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Root Certificate
-----END CERTIFICATE-----
Nachdem Sie diese Datei erstellt haben, teilen Sie Electrum mit, wo sie zu finden ist. Verwenden Sie diesen Befehl:
electrum -o setconfig ssl_certfile /path/to/ssl/fullchain.pem
Ersetzen Sie /path/to/ssl/fullchain.pem
mit dem tatsächlichen Pfad zu Ihrer Zertifikats-Bundle-Datei.
Überprüfen der Konfiguration Ihres SSL-Zertifikats
Nachdem Sie Ihren privaten SSL-Schlüssel und das Zertifikatsbündel eingerichtet haben, ist es wichtig zu bestätigen, dass Electrum Ihr Zertifikat akzeptiert hat. Hier erfahren Sie, wie Sie das überprüfen können:
Führen Sie den folgenden Befehl aus:
electrum -o get_ssl_domain
Dieser Befehl sollte den Common Name Ihres Zertifikats zurückgeben. Der Common Name entspricht in der Regel Ihrem Domänennamen.