در صورتی که سیموتل (Simotel) در ارسال ایونتها (Events) به دامنهای با SSL با خطا مواجه میشود، معمولاً علت این مشکل قدیمی بودن سیستمعامل (بهخصوص در نسخههای Debian 10) و در نتیجه قدیمی بودن گواهیهای SSL است.
راهحل این مشکل، بهروزرسانی گواهی (Certificate) سرور سیموتل است.
مراحل انجام کار
- دریافت گواهی SSL از دامنه مقصد
ابتدا با دستور زیر، گواهی SSL مربوط به دامنهی مقصد را دریافت کنید:
echo | openssl s_client -showcerts -connect your-domain:443 </dev/null 2>/dev/null | openssl x509 -outform PEM > voipapi.crt
در قسمت your-domain، نام دامنهی مقصد خود را وارد کنید (مثلاً voipapi.example.com).
- اضافه کردن گواهی به لیست گواهیهای سیستم
فایل گواهی را به مسیر گواهیهای سیستم منتقل کنید:
cp voipapi.crt /usr/local/share/ca-certificates/
سپس گواهیهای سیستم را بهروزرسانی کنید:
sudo update-ca-certificates
- تنظیم مسیر گواهیها برای سرویسهای سیموتل
در فایلهای زیر:
/etc/systemd/system/simotel.service
/etc/systemd/system/simotelagi.service
در بخش [Service]، خط زیر را اضافه کنید:
Environment=REQUESTS_CA_BUNDLE=/etc/ssl/certs/ca-certificates.crt
- بارگذاری مجدد تنظیمات Systemd
برای اعمال تغییرات، دستورات زیر را اجرا کنید:
sudo systemctl daemon-reload
sudo systemctl restart simotel
sudo systemctl restart simotelagi