Connexion d'un domaine personnalisé à l'application
Après l'installation, l'application du Marketplace est disponible à l'adresse du serveur via HTTPS avec un certificat SSL auto-signé. Cela fonctionne, mais le navigateur affiche un avertissement de sécurité lors de la première visite. Pour utiliser l'application à votre propre adresse et sans avertissement, connectez un domaine et émettez un certificat Let's Encrypt gratuit avec le script setup-ssl.
La connexion d'un domaine n'est pas disponible pour chaque application. C'est facile à dire : si le champ URL Admin affiche une adresse comme https://VPS-IP ou https://VPS-IP:PORT, l'application fonctionne derrière un proxy inverse (généralement Nginx) qui sert le certificat auto-signé et permet l'émission d'un certificat Let's Encrypt. Le script setup-ssl est inclus dans l'installation, un indice à ce sujet est affiché dans la bannière de connexion du serveur et dans /root/credentials.txt :
Pour configurer un domaine personnalisé avec un certificat SSL Let's Encrypt gratuit pour Zabbix, exécutez : setup-ssl Veuillez noter : Vous pouvez utiliser soit votre domaine personnalisé, soit le FQDN de votre VPS - vps30536.introserv.cloud
Si vous n'avez pas de domaine
Vous n'avez pas besoin d'enregistrer un domaine pour vous débarrasser de l'avertissement du navigateur. Chaque VPS a son propre FQDN (un nom comme vps30536.introserv.cloud) qui pointe déjà vers votre serveur. Exécutez setup-ssl et entrez ce FQDN comme nom de domaine, le certificat sera émis pour celui-ci.
Le FQDN de votre serveur est affiché dans le message de bienvenue (MOTD) lorsque vous vous connectez au serveur via SSH. Vous pouvez également le vérifier avec la commande suivante :
hostname --fqdn
Étape 1. Pointer le domaine vers le serveur
Si vous utilisez votre propre domaine, créez d'abord un enregistrement A pour celui-ci chez votre fournisseur DNS ou votre registraire. L'enregistrement doit pointer vers l'adresse IP de votre serveur, elle est affichée sur la page Détails dans votre espace client.
Important : Le domaine doit déjà se résoudre vers le serveur avant d'exécuter le script, setup-ssl vérifie cela en premier et s'arrête si le domaine pointe ailleurs. Après avoir créé l'enregistrement A, laissez le temps aux changements DNS de se propager.
Étape 2. Exécuter setup-ssl
Connectez-vous au serveur via SSH en tant que root et exécutez setup-ssl. Le script demande le nom de domaine et une adresse e-mail pour les notifications Let's Encrypt :
root@vps30536:~# setup-ssl Entrez votre nom de domaine (doit déjà pointer vers ce serveur) : vps30536.introserv.cloud Entrez votre adresse e-mail (pour les notifications Let's Encrypt) :
Le script effectue toutes les étapes suivantes automatiquement : vérifie que le domaine se résout à l'IP du serveur, valide la configuration du serveur web, émet un certificat Let's Encrypt gratuit valable environ trois mois, configure le renouvellement automatique et applique le certificat au serveur web :
Vérification DNS pour vps30536.introserv.cloud... DNS OK : vps30536.introserv.cloud -> 38.44.98.88 Demande d'un certificat pour vps30536.introserv.cloud Certificat reçu avec succès. Certbot a configuré une tâche planifiée pour renouveler automatiquement ce certificat en arrière-plan. Félicitations ! Vous avez activé avec succès HTTPS sur https://vps30536.introserv.cloud
Le script met également à jour la ligne URL dans /root/credentials.txt, de sorte que le fichier affiche toujours l'adresse actuelle de l'application.
Résultat
L'application est maintenant disponible via HTTPS à la nouvelle adresse sans avertissement du navigateur :
Certificat SSL émis avec succès ! Zabbix est maintenant disponible à : https://vps30536.introserv.cloud