Domain und Zertifikate
Damit dein Team bequem unter Adressen wie chat.ki.firma.ch arbeiten kann, braucht die Plattform eine Domain und ein Zertifikat. So richtest du beides ein.
2 Min. Lesezeit Kapitel 8
Warum eine Domain?#
Mit einer Domain bekommt jeder Bereich der Plattform eine eigene, leicht merkbare Adresse. Die Verbindung ist immer verschlüsselt, und der Firmen-Login funktioniert nur mit einer Domain.
Wir empfehlen eine eigene Subdomain für OnPrem AI, zum Beispiel ki.firma.ch. Darunter entstehen dann Adressen wie:
chat.ki.firma.chfür den Chatauth.ki.firma.chfür die Anmeldungprotocol.ki.firma.chfür die Sitzungsprotokolle
DNS einrichten#
Bei deinem DNS-Anbieter richtest du einen Eintrag ein, der alle Adressen unter deiner Domain auf den Server zeigt:
| Typ | Name | Ziel |
|---|---|---|
| A | *.ki.firma.ch |
IP-Adresse des Servers |
Nutzt du Cloudflare, kann die Installation diesen Eintrag auf Wunsch automatisch anlegen.
Automatische Zertifikate#
Im Modus auto holt sich die Plattform ein kostenloses Zertifikat von Let's Encrypt, das für alle Adressen unter deiner Domain gilt, und erneuert es selbstständig.
Dafür braucht die Plattform Zugriff auf deinen DNS-Anbieter. Bei der Installation wählst du den Anbieter aus und hinterlegst einen API-Schlüssel:
sudo aictl install --base-domain ki.firma.ch --tls-mode auto --dns-provider cloudflare --acme-email [email protected]
Den Schlüssel speichert die Plattform sicher auf dem Server. Welche Angaben dein Anbieter braucht, zeigt dir die Installation an.
Eigenes Firmenzertifikat#
Hat deine Firma eigene Zertifikate, zum Beispiel aus einer internen Zertifizierungsstelle, verwende den Modus provided und hinterlege das Zertifikat:
sudo aictl proxy set-cert --cert zertifikat.pem --key schluessel.pem
sudo aictl apply
Auch Zertifikate im Format PFX oder PKCS#12, zum Beispiel aus einer Windows-Umgebung, werden unterstützt. Das Passwort übergibst du mit --password-file oder --password-stdin.
Subdomains festlegen#
Welche Bereiche unter welcher Adresse erreichbar sind, bestimmst du mit einer interaktiven Auswahl:
sudo aictl proxy hostname
sudo aictl apply
Du siehst eine Liste aller Bereiche und kannst für jeden eine eigene Subdomain wählen oder ihn ganz verbergen. Standardmässig veröffentlicht sind Anmeldung, Chat, Automationen und alle Erweiterungen. Weitere Verwaltungsbereiche bleiben verborgen.
Für Erweiterungen geht es auch direkt:
sudo aictl proxy hostname --set protocol/app=notizen
Nur im internen Netz#
Soll die Plattform nicht aus dem Internet erreichbar sein, installiere sie mit --internal. Du brauchst dann ein eigenes Firmenzertifikat oder einen DNS-Anbieter, über den die automatischen Zertifikate funktionieren. Für den Zugriff von unterwegs empfehlen wir ein VPN.
Nicht gefunden, was du suchst?
Unser Support hilft dir gerne weiter.