Collegamento di un dominio personalizzato all'applicazione
Dopo l'installazione, l'applicazione dal Marketplace è disponibile all'indirizzo del server tramite HTTPS con un certificato SSL autofirmato. Funziona, ma il browser mostra un avviso di sicurezza alla prima visita. Per utilizzare l'applicazione al tuo indirizzo e senza l'avviso, collega un dominio ed emetti un certificato gratuito Let's Encrypt con lo script setup-ssl.
Collegare un dominio non è disponibile per ogni applicazione. È facile da capire: se il campo URL Admin mostra un indirizzo come https://VPS-IP o https://VPS-IP:PORT, l'applicazione funziona dietro un reverse proxy (solitamente Nginx) che serve il certificato autofirmato e consente l'emissione di un certificato Let's Encrypt. Lo script setup-ssl è incluso nell'installazione, un suggerimento su di esso è mostrato nel banner di login del server e in /root/credentials.txt:
Per configurare un dominio personalizzato con un certificato SSL gratuito Let's Encrypt per Zabbix, esegui: setup-ssl Nota: Puoi utilizzare il tuo dominio personalizzato o il FQDN del tuo VPS - vps30536.introserv.cloud
Se non hai un dominio
Non è necessario registrare un dominio per eliminare l'avviso del browser. Ogni VPS ha il proprio FQDN (un nome come vps30536.introserv.cloud) che punta già al tuo server. Esegui setup-ssl e inserisci questo FQDN come nome di dominio, il certificato verrà emesso per esso.
Il FQDN del tuo server è mostrato nel messaggio di benvenuto (MOTD) quando ti connetti al server tramite SSH. Puoi anche verificarlo con il seguente comando:
hostname --fqdn
Passo 1. Punta il dominio al server
Se utilizzi il tuo dominio, crea prima un record A per esso presso il tuo provider DNS o registrar. Il record deve puntare all'indirizzo IP del tuo server, è mostrato nella pagina Dettagli nella tua area clienti.
Importante: Il dominio deve già risolvere al server prima di eseguire lo script, setup-ssl verifica questo per primo e si ferma se il dominio punta altrove. Dopo aver creato il record A, consenti il tempo necessario per la propagazione delle modifiche DNS.
Passo 2. Esegui setup-ssl
Connettiti al server tramite SSH come root ed esegui setup-ssl. Lo script chiede il nome del dominio e un indirizzo email per le notifiche di Let's Encrypt:
root@vps30536:~# setup-ssl Inserisci il tuo nome di dominio (deve già puntare a questo server): vps30536.introserv.cloud Inserisci il tuo indirizzo email (per le notifiche di Let's Encrypt):
Lo script esegue automaticamente tutti i passaggi successivi: verifica che il dominio risolva all'IP del server, convalida la configurazione del server web, emette un certificato gratuito Let's Encrypt valido per circa tre mesi, configura il rinnovo automatico e applica il certificato al server web:
Verifica DNS per vps30536.introserv.cloud... DNS OK: vps30536.introserv.cloud -> 38.44.98.88 Richiesta di un certificato per vps30536.introserv.cloud Certificato ricevuto con successo. Certbot ha impostato un'attività programmata per rinnovare automaticamente questo certificato in background. Congratulazioni! Hai abilitato con successo HTTPS su https://vps30536.introserv.cloud
Lo script aggiorna anche la riga URL in /root/credentials.txt, quindi il file mostra sempre l'indirizzo corrente dell'applicazione.
Risultato
L'applicazione è ora disponibile tramite HTTPS al nuovo indirizzo senza un avviso del browser:
Certificato SSL emesso con successo! Zabbix è ora disponibile su: https://vps30536.introserv.cloud