Подключение собственного домена к приложению
После установки приложение из Marketplace доступно по адресу сервера по HTTPS с самоподписанным SSL-сертификатом. Оно работает, но браузер показывает предупреждение безопасности при первом открытии. Чтобы приложение открывалось по вашему собственному адресу и без предупреждения, подключите домен и выпустите бесплатный сертификат Let's Encrypt с помощью скрипта setup-ssl.
Подключение домена доступно не для всех приложений. Определить это просто: если в поле Admin URL указан адрес вида https://VPS-IP или https://VPS-IP:PORT, перед приложением работает реверсивный прокси (как правило, Nginx), который обслуживает самоподписанный сертификат и позволяет выпустить сертификат Let's Encrypt. Скрипт setup-ssl входит в состав установки, подсказка о нем выводится в приветственном сообщении сервера и в файле /root/credentials.txt:
To set up a custom domain with a free Let's Encrypt SSL certificate for Zabbix, run: setup-ssl Please note: You may use either your custom domain or the FQDN of your VPS - vps30536.introserv.cloud
Если у вас нет домена
Регистрировать домен только для того, чтобы убрать предупреждение браузера, не требуется. У каждого VPS есть собственный FQDN (имя вида vps30536.introserv.cloud), который уже указывает на ваш сервер. Запустите setup-ssl и укажите этот FQDN в качестве доменного имени, сертификат будет выпущен для него.
FQDN вашего сервера указан в приветственном сообщении (MOTD) при подключении к серверу по SSH. Также его можно узнать командой:
hostname --fqdn
Шаг 1. Направьте домен на сервер
Если вы используете собственный домен, сначала создайте для него A-запись у вашего DNS-провайдера или регистратора. Запись должна указывать на IP-адрес вашего сервера, он показан на странице Details в личном кабинете.
Важно: Домен должен указывать на сервер еще до запуска скрипта, setup-ssl проверяет это в первую очередь и останавливается, если домен ведет в другое место. После создания A-записи подождите, пока изменения DNS вступят в силу.
Шаг 2. Запустите setup-ssl
Подключитесь к серверу по SSH под учетной записью root и выполните setup-ssl. Скрипт запрашивает доменное имя и адрес электронной почты для уведомлений Let's Encrypt:
root@vps30536:~# setup-ssl Enter your domain name (must already point to this server): vps30536.introserv.cloud Enter your email address (for Let's Encrypt notifications):
Все дальнейшие действия скрипт выполняет автоматически: проверяет, что домен указывает на IP сервера, проверяет конфигурацию веб-сервера, выпускает бесплатный сертификат Let's Encrypt сроком примерно на три месяца, настраивает автоматическое продление и применяет сертификат к веб-серверу:
Checking DNS for vps30536.introserv.cloud... DNS OK: vps30536.introserv.cloud -> 38.44.98.88 Requesting a certificate for vps30536.introserv.cloud Successfully received certificate. Certbot has set up a scheduled task to automatically renew this certificate in the background. Congratulations! You have successfully enabled HTTPS on https://vps30536.introserv.cloud
Скрипт также обновляет строку с URL в файле /root/credentials.txt, поэтому в файле всегда указан актуальный адрес приложения.
Результат
Приложение теперь доступно по HTTPS по новому адресу без предупреждения браузера:
SSL certificate issued successfully! Zabbix is now available at: https://vps30536.introserv.cloud