mtls
CRITICAL MDX RULE — JSX attribute quoting. Inside a JSX tag every attribute value MUST be wrapped in double quotes (attr="value"), never in single quotes, even if the original used single quotes. Translated prose frequently contains apostrophes (French "d'acceder", "l'entite"; Italian "dell'utente"), and an apostrophe inside a single-quoted attribute breaks MDX compilation. If an attribute value itself contains a double-quote character, replace that character with the HTML entity ". Never rename attributes and never alter the tag structure: --- sidebar_position: 3
Thiết lập và cấu hình chứng chỉ mTLS cho Platform OneEntry bằng cách sử dụng token và mTLS, cũng như triển khai ứng dụng trên máy chủ với Nginx, Docker và GitLab
Phần 1: Thiết lập mTLS
Bảo vệ API
- Sử dụng Token: Tạo một token trong cài đặt OneEntry và thêm nó vào tiêu đề yêu cầu với tham số 'x-app-token', trong đó giá trị là token
- Sử dụng mTLS: Bật tùy chọn mTLS trong bảng điều khiển OneEntry của bạn và tạo chứng chỉ trong cài đặt OneEntry.
Thiết lập chứng chỉ
thông tin
Tab 'Chứng chỉ Ứng dụng' chỉ xuất hiện trong cài đặt OneEntry sau khi mTLS được bật cho dự án. Khi mTLS tắt, cài đặt sẽ hiển thị tab 'Token ứng dụng' thay thế.
- Trong bảng điều khiển của bạn, đi đến tab 'Truy cập' và chuyển từ token sang mTLS.
- Tạo một chứng chỉ mới trong OneEntry: mở 'Cài đặt' -> 'Chứng chỉ Ứng dụng', nhập tên vào trường 'Tên ứng dụng' của thẻ 'Tạo chứng chỉ cho ứng dụng' và nhấp vào 'Tạo'.
- Tải nó về máy tính của bạn và giải nén vào thư mục 'cert' trong thư mục gốc của dự án.
Thiết lập môi trường cục bộ (sử dụng ReactJS làm ví dụ)
- Tải tệp setupProxy.js và lưu nó trong thư mục 'src'.
- Chỉnh sửa tham số 'target', chỉ định địa chỉ của dự án của bạn.
- Cài đặt gói 'http-proxy-middleware': 'npm install http-proxy-middleware'.
- Khởi động ứng dụng.
Phần 2: Cấu hình Máy chủ
Chuẩn bị Máy chủ
- Cập nhật thông tin kho lưu trữ: `apt update`.
- Thêm kho lưu trữ Docker và cài đặt các gói: `apt install nginx certbot docker-ce pwgen`.
Cấu hình UFW
- Chặn tất cả các kết nối đến: `ufw default deny incoming`.
- Cho phép tất cả các kết nối đi: `ufw default allow outgoing`.
- Cho phép các kết nối TCP đến trên các cổng 22, 80 và 443: `ufw allow 22,80,443/tcp`.
Cấu hình SSH
- Chỉnh sửa cấu hình daemon SSH: `nano /etc/ssh/sshd_config`.
- Đặt `PasswordAuthentication no`.
- Khởi động lại daemon SSH: `systemctl restart ssh`.