Verbinden einer benutzerdefinierten Domain mit der Anwendung
Nach der Installation ist die Anwendung aus dem Marketplace über HTTPS mit einem selbstsignierten SSL-Zertifikat unter der Serveradresse verfügbar. Sie funktioniert, aber der Browser zeigt beim ersten Besuch eine Sicherheitswarnung an. Um die Anwendung unter Ihrer eigenen Adresse und ohne Warnung zu nutzen, verbinden Sie eine Domain und stellen Sie ein kostenloses Let's Encrypt-Zertifikat mit dem setup-ssl-Skript aus.
Das Verbinden einer Domain ist nicht für jede Anwendung verfügbar. Es ist leicht zu erkennen: Wenn das Admin-URL-Feld eine Adresse wie https://VPS-IP oder https://VPS-IP:PORT anzeigt, läuft die Anwendung hinter einem Reverse-Proxy (normalerweise Nginx), der das selbstsignierte Zertifikat bereitstellt und die Ausstellung eines Let's Encrypt-Zertifikats ermöglicht. Das setup-ssl-Skript ist in der Installation enthalten, ein Hinweis darauf wird im Server-Login-Banner und in /root/credentials.txt angezeigt:
Um eine benutzerdefinierte Domain mit einem kostenlosen Let's Encrypt SSL-Zertifikat für Zabbix einzurichten, führen Sie aus: setup-ssl Bitte beachten: Sie können entweder Ihre benutzerdefinierte Domain oder den FQDN Ihres VPS verwenden - vps30536.introserv.cloud
Wenn Sie keine Domain haben
Sie müssen keine Domain registrieren, um die Browserwarnung zu entfernen. Jeder VPS hat seinen eigenen FQDN (einen Namen wie vps30536.introserv.cloud), der bereits auf Ihren Server zeigt. Führen Sie setup-ssl aus und geben Sie diesen FQDN als Domainnamen ein, das Zertifikat wird dafür ausgestellt.
Der FQDN Ihres Servers wird in der Willkommensnachricht (MOTD) angezeigt, wenn Sie sich über SSH mit dem Server verbinden. Sie können ihn auch mit folgendem Befehl überprüfen:
hostname --fqdn
Schritt 1. Die Domain auf den Server verweisen
Wenn Sie Ihre eigene Domain verwenden, erstellen Sie zuerst einen A-Record dafür bei Ihrem DNS-Anbieter oder Registrar. Der Record muss auf die IP-Adresse Ihres Servers verweisen, die auf der Detailseite in Ihrem Kundenbereich angezeigt wird.
Wichtig: Die Domain muss bereits auf den Server aufgelöst werden, bevor Sie das Skript ausführen, setup-ssl überprüft dies zuerst und stoppt, wenn die Domain woanders hinzeigt. Nach dem Erstellen des A-Records lassen Sie Zeit für die DNS-Änderungen, um sich zu verbreiten.
Schritt 2. setup-ssl ausführen
Verbinden Sie sich über SSH als root mit dem Server und führen Sie setup-ssl aus. Das Skript fragt nach dem Domainnamen und einer E-Mail-Adresse für Let's Encrypt-Benachrichtigungen:
root@vps30536:~# setup-ssl Geben Sie Ihren Domainnamen ein (muss bereits auf diesen Server verweisen): vps30536.introserv.cloud Geben Sie Ihre E-Mail-Adresse ein (für Let's Encrypt-Benachrichtigungen):
Das Skript führt alle weiteren Schritte automatisch aus: Es überprüft, ob die Domain auf die Server-IP aufgelöst wird, validiert die Webserver-Konfiguration, stellt ein kostenloses Let's Encrypt-Zertifikat aus, das etwa drei Monate gültig ist, konfiguriert die automatische Erneuerung und wendet das Zertifikat auf den Webserver an:
Überprüfen der DNS für vps30536.introserv.cloud... DNS OK: vps30536.introserv.cloud -> 38.44.98.88 Anfordern eines Zertifikats für vps30536.introserv.cloud Zertifikat erfolgreich erhalten. Certbot hat eine geplante Aufgabe eingerichtet, um dieses Zertifikat im Hintergrund automatisch zu erneuern. Herzlichen Glückwunsch! Sie haben HTTPS erfolgreich auf https://vps30536.introserv.cloud aktiviert
Das Skript aktualisiert auch die URL-Zeile in /root/credentials.txt, sodass die Datei immer die aktuelle Adresse der Anwendung anzeigt.
Ergebnis
Die Anwendung ist jetzt über HTTPS unter der neuen Adresse ohne Browserwarnung verfügbar:
SSL-Zertifikat erfolgreich ausgestellt! Zabbix ist jetzt verfügbar unter: https://vps30536.introserv.cloud