3CX V15,V16如何更新SSL证书

使用新的3CX Web服务器NGINX,替换自有生成的证书比以往更简单。 请注意,此过程不包括从3CX托管域和证书切换到自有域的过程! 这将需要重新安装,包括释放许可证密钥绑定FQDN!

要求

  1. 安装了自己的FQDN的3CX(例如pbx.mybusiness.com)
  2. 在安装时提供证书以正确转换FQDN pbx.mybusiness.com
  3. 新证书仍涵盖FQDN pbx.mybusiness.com

何时更新

本指南介绍了如何在3CX V15,V16中更新的SSL证书。 如果证书是由同一SSL供应商或其他SSL供应商发布,则无关紧要。 唯一的要求是它仍然涵盖了在安装3CX期间使用的现有外部FQDN。 证书有一个到期日,因此在到期前需要更新一次。

操作步骤

  • 登录安装3CX的设备
  • 找到证书文件夹

Windows: C:\Program Files\3CX Phone System\Bin\nginx\conf\instance1
Linux: /var/lib/3cxpbx/Bin/nginx/conf/Instance1

  • 应该有3个文件。 如果您看到5个文件,则中止,这表示您正在使用3CX托管域和SSL证书

  • 其中两个文件在文件名中包含您的公司FQDN,并替换为

a.-crt.pem

b.-key.pem

  • 在保持文件名完全相同的同时,将-crt.pem文件替换为新的证书文件,将-key.pem文件替换为新的密钥文件(可能仍然相同,具体取决于您续订证书的方式)
  • 要使证书变为激活状态,请重新启动NGINX服务。如果不生效,请尝试重启3CX所有服务。

查看结果

完成替换后我们可以在浏览器上点击打开证书来查看证书是否已经更新,可通过查看到期时间来确定