Flash Media Server 基本及SSL安全配置

系統:CentOS 5.7 

版本:FlashMediaServer4.5_x64  下載地址:http://download.macromedia.com/pub/flashmediaserver/updates/4_5_6/Linux_Release_x64/FlashMediaServer4.5_x64.tar.gz

一:下載 FMS 4.5 版本並解壓,進入解壓後的目錄

cd FMS_4_5_6_r5012/

./installFMS

此時會出現一個Licence頁面,直接調過即可,第一步需要輸入序列號,可以參考使用這個:1462-5864-7783-6034-8316-3718

下面的安裝過程就不多做介紹了

二:SSL的配置:

默認情況下,FMS使用1935端口,支持RTMP服務,這個是非加密的;有時候具體的業務需求中可能需要加密的配置,默認使用443端口,現在介紹SSL的配置

這裏牽涉到三個文件,首先配置啓用443端口,修改 /$FMS_Install/conf/fms.ini文件,修改下列字段

將原有的
ADAPTOR.HOSTPORT = :1935
修改爲
ADAPTOR.HOSTPORT = :1935,-443
以啓用443端口,注意443前面的 - 號不能丟

2. 修改 /$FMS_Install/conf/Adaptor.xml , 修改證書相關配置選項:

<SSL>
                <!-- Controls SSL configurations for this adaptor (IP-based virtual host) -->
                <SSLServerCtx>

                        <SSLCertificateFile>/opt/adobe/fms/conf/cert.pem</SSLCertificateFile>

                        <SSLCertificateKeyFile type="PEM">/opt/adobe/fms/conf/private.pem</SSLCertificateKeyFile>

                        <SSLPassPhrase></SSLPassPhrase>

                        <SSLCipherSuite>ALL:!ADH:!LOW:!EXP:!MD5:@STRENGTH</SSLCipherSuite>

                        <SSLSessionTimeout>5</SSLSessionTimeout>

                        <SSLVerifyClient log="false">none</SSLVerifyClient>
			
                        <SSLVerifyDepth>9</SSLVerifyDepth>

                </SSLServerCtx>
        </SSL>

這裏介紹一下,cert.pem 爲CA機構針對你的私鑰頒發的證書文件,private.pem 即爲你自己生成出來的私鑰文件

配置完成之後,執行 /etc/inin.d/fms restart 即可。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章