Povezivanje prilagođene domene s aplikacijom
Nakon instalacije, aplikacija s Marketplacea dostupna je na adresi poslužitelja putem HTTPS-a s vlastoručno potpisanim SSL certifikatom. Radi, ali preglednik prikazuje sigurnosno upozorenje pri prvom posjetu. Da biste koristili aplikaciju na vlastitoj adresi i bez upozorenja, povežite domenu i izdajte besplatni Let's Encrypt certifikat pomoću skripte setup-ssl.
Povezivanje domene nije dostupno za svaku aplikaciju. Lako je prepoznati: ako polje Admin URL prikazuje adresu poput https://VPS-IP ili https://VPS-IP:PORT, aplikacija radi iza reverznog proxyja (obično Nginx) koji poslužuje vlastoručno potpisani certifikat i omogućuje izdavanje Let's Encrypt certifikata. Skripta setup-ssl uključena je u instalaciju, a naznaka o njoj prikazana je u banneru za prijavu na poslužitelj i u /root/credentials.txt:
Za postavljanje prilagođene domene s besplatnim Let's Encrypt SSL certifikatom za Zabbix, pokrenite: setup-ssl Napomena: Možete koristiti ili svoju prilagođenu domenu ili FQDN vašeg VPS-a - vps30536.introserv.cloud
Ako nemate domenu
Ne trebate registrirati domenu da biste se riješili upozorenja preglednika. Svaki VPS ima svoj FQDN (ime poput vps30536.introserv.cloud) koji već pokazuje na vaš poslužitelj. Pokrenite setup-ssl i unesite ovaj FQDN kao naziv domene, certifikat će biti izdan za njega.
FQDN vašeg poslužitelja prikazan je u poruci dobrodošlice (MOTD) kada se povežete s poslužiteljem putem SSH-a. Također ga možete provjeriti sljedećom naredbom:
hostname --fqdn
Korak 1. Usmjerite domenu na poslužitelj
Ako koristite vlastitu domenu, prvo stvorite A zapis za nju kod svog DNS pružatelja ili registrara. Zapis mora pokazivati na IP adresu vašeg poslužitelja, prikazana je na stranici s detaljima u vašem korisničkom području.
Važno: Domena već mora biti usmjerena na poslužitelj prije nego što pokrenete skriptu, setup-ssl to prvo provjerava i zaustavlja se ako domena pokazuje negdje drugdje. Nakon stvaranja A zapisa, dopustite vrijeme za propagaciju DNS promjena.
Korak 2. Pokrenite setup-ssl
Povežite se s poslužiteljem putem SSH-a kao root i pokrenite setup-ssl. Skripta traži naziv domene i adresu e-pošte za obavijesti Let's Encrypt:
root@vps30536:~# setup-ssl Unesite naziv svoje domene (mora već pokazivati na ovaj poslužitelj): vps30536.introserv.cloud Unesite svoju adresu e-pošte (za obavijesti Let's Encrypt):
Skripta automatski izvodi sve daljnje korake: provjerava da domena pokazuje na IP poslužitelja, potvrđuje konfiguraciju web poslužitelja, izdaje besplatni Let's Encrypt certifikat valjan otprilike tri mjeseca, konfigurira automatsko obnavljanje i primjenjuje certifikat na web poslužitelj:
Provjera DNS-a za vps30536.introserv.cloud... DNS OK: vps30536.introserv.cloud -> 38.44.98.88 Zahtjev za certifikat za vps30536.introserv.cloud Certifikat uspješno primljen. Certbot je postavio zakazani zadatak za automatsko obnavljanje ovog certifikata u pozadini. Čestitamo! Uspješno ste omogućili HTTPS na https://vps30536.introserv.cloud
Skripta također ažurira liniju URL-a u /root/credentials.txt, tako da datoteka uvijek prikazuje trenutnu adresu aplikacije.
Rezultat
Aplikacija je sada dostupna putem HTTPS-a na novoj adresi bez upozorenja preglednika:
SSL certifikat uspješno izdan! Zabbix je sada dostupan na: https://vps30536.introserv.cloud