Łączenie niestandardowej domeny z aplikacją
Po instalacji aplikacja z Marketplace jest dostępna pod adresem serwera przez HTTPS z samopodpisanym certyfikatem SSL. Działa, ale przeglądarka pokazuje ostrzeżenie o bezpieczeństwie przy pierwszej wizycie. Aby korzystać z aplikacji pod własnym adresem i bez ostrzeżenia, podłącz domenę i wydaj darmowy certyfikat Let's Encrypt za pomocą skryptu setup-ssl.
Podłączenie domeny nie jest dostępne dla każdej aplikacji. Łatwo to rozpoznać: jeśli pole URL administratora pokazuje adres taki jak https://VPS-IP lub https://VPS-IP:PORT, aplikacja działa za reverse proxy (zwykle Nginx), które obsługuje samopodpisany certyfikat i pozwala na wydanie certyfikatu Let's Encrypt. Skrypt setup-ssl jest dołączony do instalacji, wskazówka o nim jest pokazana w banerze logowania do serwera oraz w /root/credentials.txt:
Aby skonfigurować niestandardową domenę z darmowym certyfikatem SSL Let's Encrypt dla Zabbix, uruchom: setup-ssl Uwaga: Możesz użyć swojej niestandardowej domeny lub FQDN swojego VPS - vps30536.introserv.cloud
Jeśli nie masz domeny
Nie musisz rejestrować domeny, aby pozbyć się ostrzeżenia przeglądarki. Każdy VPS ma własny FQDN (nazwa taka jak vps30536.introserv.cloud), który już wskazuje na twój serwer. Uruchom setup-ssl i wprowadź ten FQDN jako nazwę domeny, certyfikat zostanie dla niego wydany.
FQDN twojego serwera jest pokazany w wiadomości powitalnej (MOTD) po połączeniu się z serwerem przez SSH. Możesz go również sprawdzić za pomocą następującego polecenia:
hostname --fqdn
Krok 1. Wskaż domenę na serwer
Jeśli używasz własnej domeny, najpierw utwórz rekord A dla niej u swojego dostawcy DNS lub rejestratora. Rekord musi wskazywać na adres IP twojego serwera, jest on pokazany na stronie Szczegóły w twoim panelu klienta.
Ważne: Domena musi już rozwiązywać się na serwer, zanim uruchomisz skrypt, setup-ssl najpierw to weryfikuje i zatrzymuje się, jeśli domena wskazuje gdzie indziej. Po utworzeniu rekordu A, pozwól na propagację zmian DNS.
Krok 2. Uruchom setup-ssl
Połącz się z serwerem przez SSH jako root i uruchom setup-ssl. Skrypt poprosi o nazwę domeny i adres e-mail do powiadomień Let's Encrypt:
root@vps30536:~# setup-ssl Enter your domain name (must already point to this server): vps30536.introserv.cloud Enter your email address (for Let's Encrypt notifications):
Skrypt wykonuje wszystkie dalsze kroki automatycznie: weryfikuje, że domena rozwiązuje się na adres IP serwera, sprawdza konfigurację serwera WWW, wydaje darmowy certyfikat Let's Encrypt ważny przez około trzy miesiące, konfiguruje automatyczne odnawianie i stosuje certyfikat do serwera WWW:
Checking DNS for vps30536.introserv.cloud... DNS OK: vps30536.introserv.cloud -> 38.44.98.88 Requesting a certificate for vps30536.introserv.cloud Successfully received certificate. Certbot has set up a scheduled task to automatically renew this certificate in the background. Congratulations! You have successfully enabled HTTPS on https://vps30536.introserv.cloud
Skrypt również aktualizuje linię URL w /root/credentials.txt, więc plik zawsze pokazuje aktualny adres aplikacji.
Wynik
Aplikacja jest teraz dostępna przez HTTPS pod nowym adresem bez ostrzeżenia przeglądarki:
Certyfikat SSL wydany pomyślnie! Zabbix jest teraz dostępny pod adresem: https://vps30536.introserv.cloud