diff --git a/doc/example-config-files/prosody.cfg.lua.example b/doc/example-config-files/prosody.cfg.lua.example index 169e28c35..25135aaf4 100755 --- a/doc/example-config-files/prosody.cfg.lua.example +++ b/doc/example-config-files/prosody.cfg.lua.example @@ -45,7 +45,7 @@ modules_enabled = { -- Not essential, but recommended "private"; -- Private XML storage (for room bookmarks, etc.) "vcard"; -- Allow users to set vCards - + -- These are commented by default as they have a performance impact --"privacy"; -- Support privacy lists "compression"; -- Stream compression (requires the lua-zlib package installed) @@ -181,6 +181,13 @@ VirtualHost "jitsi.example.com" c2s_require_encryption = false +VirtualHost "auth.jitsi.example.com" + ssl = { + key = "/var/lib/prosody/auth.jitsi.example.com.key"; + certificate = "/var/lib/prosody/auth.jitsi.example.com.crt"; + } + authentication = "internal_plain" + ------ Components ------ -- You can specify components to add hosts that provide special services, -- like multi-user conferences, and transports. diff --git a/doc/manual-install.md b/doc/manual-install.md index a6566a827..fa64a0b26 100644 --- a/doc/manual-install.md +++ b/doc/manual-install.md @@ -60,6 +60,10 @@ VirtualHost "jitsi.example.com" - add domain with authentication for conference focus user: ``` VirtualHost "auth.jitsi.example.com" + ssl = { + key = "/var/lib/prosody/auth.jitsi.example.com.key"; + certificate = "/var/lib/prosody/auth.jitsi.example.com.crt"; + } authentication = "internal_plain" ``` - add focus user to server admins: @@ -83,6 +87,13 @@ ln -s /etc/prosody/conf.avail/jitsi.example.com.cfg.lua /etc/prosody/conf.d/jits Generate certs for the domain: ```sh prosodyctl cert generate jitsi.example.com +prosodyctl cert generate auth.jitsi.example.com +``` + +Add auth.jitsi.example.com to the trusted certificates on the local machine: +```sh +ln -sf /var/lib/prosody/auth.jitsi.example.com.crt /usr/local/share/ca-certificates/auth.jitsi.example.com.crt +update-ca-certificates ``` Create conference focus user: