银河麒麟系统部署Jitsi Meet需先解决Docker环境、ARM64/AMD64镜像适配及HTTPS证书与网络策略问题;提供四种独立部署法,包括基于Docker Compose的在线标准部署和ARM64架构离线部署等。

如果您在银河麒麟操作系统上需要部署Jitsi Meet作为加密视频会议系统,但尚未完成安装与基础配置,则可能是由于缺少Docker运行环境、未适配ARM64/AMD64架构镜像,或HTTPS证书与网络策略未正确设置。以下是四种可独立实施的部署方法:
一、基于Docker Compose的在线标准部署
该方式适用于已联网且已配置标准APT源的银河麒麟V10桌面版或专业版系统,利用官方jitsi/docker-jitsi-meet仓库自动拉取适配镜像,支持WebRTC端到端加密与TURN中继配置。
1、确保Docker与docker-compose已安装并运行:执行sudo systemctl status docker确认服务激活;若未安装,先执行sudo apt update && sudo apt install docker.io docker-compose。
2、创建专用部署目录:mkdir -p ~/jitsi-docker && cd ~/jitsi-docker。
3、下载官方配置模板:wget https://raw.githubusercontent.com/jitsi/docker-jitsi-meet/stable-8970/env.example -O .env。
4、生成随机密码:./gen-passwords.sh(如无该脚本,需从GitHub仓库完整克隆docker-jitsi-meet项目)。
5、编辑.env文件,将ENABLE_LETSENCRYPT=1改为ENABLE_LETSENCRYPT=0,并设置PUBLIC_URL=https://meet.example.com(需提前绑定内网DNS或Hosts);务必关闭Let’s Encrypt并启用自签名或私有CA证书,否则WebRTC媒体流将被浏览器拦截。
6、启动服务:docker-compose up -d;等待容器初始化完成后,访问https://meet.example.com验证登录界面。
二、ARM64架构离线Docker部署
该方式专为华为S9006C、飞腾D2000等国产ARM64平台设计,规避网络依赖,所有镜像与配置均预打包,适用于涉密内网或物理隔离环境。
1、将离线资源包jitsi-offline-arm64.tar.gz复制至目标麒麟OS设备,并解压至/opt/jitsi-offline目录。
2、加载全部镜像:cd /opt/jitsi-offline && for img in *.tar; do docker load 。
3、复制docker-compose.yml与.env至工作目录,修改.env中JVB_PORT_10000_TCP_ADDR为宿主机内网IP,禁用IPv6监听(设置JVB_ENABLE_IPV6=0),避免飞腾平台因IPv6栈异常导致媒体桥接失败。
4、执行sudo chmod 600 .env确保敏感参数权限安全。
5、启动容器:sudo docker-compose --compatibility up -d;使用sudo docker ps确认jitsi_web、jitsi_jvb、jitsi_prosody状态均为Up。
三、通过麒麟软件商店安装Jitsi Meet Web前端代理
该方式不部署完整后端,而是借助麒麟OS内置Nginx反向代理能力,将请求转发至局域网内已部署的Jitsi Meet主服务,适合多终端统一入口管理场景。
1、打开“麒麟软件商店”,搜索关键词“nginx”并安装nginx-full组件。
2、在/etc/nginx/conf.d/下新建jitsi-proxy.conf,写入反向代理配置,其中proxy_pass https://192.168.10.5:8443指向真实Jitsi服务地址。
3、生成自签名证书:sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/nginx/ssl/jitsi.key -out /etc/nginx/ssl/jitsi.crt。
4、启用SSL模块并在server块中指定ssl_certificate与ssl_certificate_key路径。
5、重启服务:sudo systemctl restart nginx;必须启用HTTP/2与TLSv1.3,否则麒麟OS浏览器内核(基于Chromium 115+)将拒绝建立加密媒体信道。
四、麟卓XDroid安卓兼容层运行Jitsi Meet APK
该方式适用于海思麒麟990等未获原生Linux版支持的终端设备,通过安卓模拟环境调用系统级摄像头与麦克风驱动,满足信创终端最低功能可用性要求。
1、确认系统版本:cat /etc/hw_version输出须为5.7.0.41或更高;若低于此版本,需先升级麟卓引擎。
2、下载Jitsi Meet官方APK(v23.3.0+),校验SHA256值与官网发布页一致,保存至~/Downloads/jitsi.apk。
3、在麟卓XDroid应用中点击“安装APK”,选择该文件并完成安装。
4、进入XDroid设置,开启“USB摄像头直通”与“音频输入共享”,关闭“后台进程限制”。
5、首次启动APK时,授予android.permission.CAMERA、android.permission.RECORD_AUDIO及android.permission.POST_NOTIFICATIONS;必须手动启用“强制使用WebRTC H.264编码”,否则海思芯片无法解码VP8/VP9视频流。

















