☕️ В версии 7.3 появились две новые возможности, которые сделают жизнь администратора немного спокойнее, а систему — защищеннее.
🏗 OnlyOffice внутри защищенного контура
🔒 Теперь работать с документами в OnlyOffice можно прямо внутри защищенного контура Дóкви благодаря встроенному прокси-серверу. Больше не нужно «выставлять наружу» порты OnlyOffice или пробрасывать для него SSL-сертификаты.
🚫 В простейшем случае, когда OnlyOffice установлен на одном сервере с Дóкви, он настраивается на прослушивание 127.0.0.1 и становится невидимым для интернета. Пользователи будут подключаться непосредственно к Дóкви, а доступ к редактору получат только авторизованные в системе пользователи.
🐳 Если OnlyOffice установлен в Docker, запуск выглядит максимально просто:
docker run -d -p 127.0.0.1:8080:80 --restart always --name oo-doc-v \
-e JWT_SECRET=your_secret \
-e ALLOW_PRIVATE_IP_ADDRESS=true \
-e USE_UNAUTHORIZED_STORAGE=true \
onlyoffice/documentserver
После этой команды необходимо зайти в Дóкви (Настройки / Файлы), включить проксирование и указать адрес:
http://127.0.0.1:8080
✅ Готово!
✈️ Let's Encrypt на автопилоте
🤖 Забыть о своевременном продлении SSL-сертификата — классика админских будней. Мы решили избавить наших администраторов от этого сомнительного удовольствия: теперь Doc-V сам умеет выпускать и обновлять бесплатные сертификаты Let's Encrypt.
Для настройки достаточно выполнить три шага:
📝 1. В секции [Network] конфигурационного файла doc-v.conf добавить параметр
LetsEncrypt = true
(также должен быть активен параметр HTTPS = true).
🚫 2. Убедиться, что 80-й порт ничем не занят. Он нужен системе только в момент подтверждения домена (в остальное время Дóкви будет перенаправлять трафик с 80-го порта на защищенный HTTPS).
🔄 3. Перезапустить Дóкви.
💨 При первом же сетевом запросе система сама выпустит сертификат и в дальнейшем будет автоматически его продлевать. Одной головной болью меньше!
https://www.doc-v.com/blog#21
🏗 OnlyOffice внутри защищенного контура
🔒 Теперь работать с документами в OnlyOffice можно прямо внутри защищенного контура Дóкви благодаря встроенному прокси-серверу. Больше не нужно «выставлять наружу» порты OnlyOffice или пробрасывать для него SSL-сертификаты.
🚫 В простейшем случае, когда OnlyOffice установлен на одном сервере с Дóкви, он настраивается на прослушивание 127.0.0.1 и становится невидимым для интернета. Пользователи будут подключаться непосредственно к Дóкви, а доступ к редактору получат только авторизованные в системе пользователи.
🐳 Если OnlyOffice установлен в Docker, запуск выглядит максимально просто:
docker run -d -p 127.0.0.1:8080:80 --restart always --name oo-doc-v \
-e JWT_SECRET=your_secret \
-e ALLOW_PRIVATE_IP_ADDRESS=true \
-e USE_UNAUTHORIZED_STORAGE=true \
onlyoffice/documentserver
После этой команды необходимо зайти в Дóкви (Настройки / Файлы), включить проксирование и указать адрес:
http://127.0.0.1:8080
✅ Готово!
✈️ Let's Encrypt на автопилоте
🤖 Забыть о своевременном продлении SSL-сертификата — классика админских будней. Мы решили избавить наших администраторов от этого сомнительного удовольствия: теперь Doc-V сам умеет выпускать и обновлять бесплатные сертификаты Let's Encrypt.
Для настройки достаточно выполнить три шага:
📝 1. В секции [Network] конфигурационного файла doc-v.conf добавить параметр
LetsEncrypt = true
(также должен быть активен параметр HTTPS = true).
🚫 2. Убедиться, что 80-й порт ничем не занят. Он нужен системе только в момент подтверждения домена (в остальное время Дóкви будет перенаправлять трафик с 80-го порта на защищенный HTTPS).
🔄 3. Перезапустить Дóкви.
💨 При первом же сетевом запросе система сама выпустит сертификат и в дальнейшем будет автоматически его продлевать. Одной головной болью меньше!
https://www.doc-v.com/blog#21