Serveradresse, HTTPS-Port und eigenes Zertifikat¶
Die Serverkonfiguration liegt in /var/lib/netzmonitor/config.json. Standardmäßig lauscht die Oberfläche auf Bind-Adresse 0.0.0.0 und TCP-Port 8787. Änderungen an den Schlüsseln bind und port werden nach einem Dienstneustart wirksam:
sudo netzmonitor restart
Verwenden Sie beim anschließenden Browseraufruf den neuen Port. Andere Angaben in config.json bleiben erhalten.
Für ein eigenes HTTPS-Zertifikat ersetzen Sie /var/lib/netzmonitor/server.crt und /var/lib/netzmonitor/server.key durch das passende Zertifikat und den zugehörigen privaten Schlüssel. Beide müssen vom Dienstkonto netzmonitor gelesen werden können; der private Schlüssel darf nur für dieses Konto lesbar sein. Starten Sie anschließend den Dienst neu. Wird bei entfernten Messsammlern ein Zertifikatsfingerabdruck verwendet, muss dessen bestätigter Wert bei einem Zertifikatswechsel ebenfalls aktualisiert werden.