Povezovanje domene po meri z aplikacijo
Po namestitvi je aplikacija iz Tržnice na voljo na naslovu strežnika prek HTTPS s samopodpisanim SSL certifikatom. Deluje, vendar brskalnik ob prvem obisku prikaže varnostno opozorilo. Če želite aplikacijo uporabljati na svojem naslovu in brez opozorila, povežite domeno in izdajte brezplačen certifikat Let's Encrypt s skriptom setup-ssl.
Povezovanje domene ni na voljo za vsako aplikacijo. To je enostavno ugotoviti: če polje URL za skrbnika prikazuje naslov, kot je https://VPS-IP ali https://VPS-IP:PORT, aplikacija deluje za povratnim posrednikom (običajno Nginx), ki služi samopodpisanemu certifikatu in omogoča izdajo certifikata Let's Encrypt. Skript setup-ssl je vključen v namestitev, namig o njem je prikazan v prijavnem pasici strežnika in v /root/credentials.txt:
Za nastavitev lastne domene z brezplačnim SSL certifikatom Let's Encrypt za Zabbix zaženite: setup-ssl Prosimo, upoštevajte: Uporabite lahko bodisi svojo lastno domeno bodisi FQDN vašega VPS - vps30536.introserv.cloud
Če nimate domene
Za odpravo opozorila brskalnika vam ni treba registrirati domene. Vsak VPS ima svoj FQDN (ime, kot je vps30536.introserv.cloud), ki že kaže na vaš strežnik. Zaženite setup-ssl in vnesite ta FQDN kot ime domene, certifikat bo izdan zanj.
FQDN vašega strežnika je prikazan v pozdravnem sporočilu (MOTD), ko se povežete s strežnikom prek SSH. Preverite ga lahko tudi z naslednjim ukazom:
hostname --fqdn
Korak 1. Usmerite domeno na strežnik
Če uporabljate svojo domeno, najprej ustvarite A zapis zanjo pri svojem ponudniku DNS ali registrarju. Zapis mora kazati na IP naslov vašega strežnika, ki je prikazan na strani s podrobnostmi v vašem uporabniškem območju.
Pomembno: Domena mora že kazati na strežnik, preden zaženete skript, setup-ssl to najprej preveri in se ustavi, če domena kaže drugam. Po ustvarjanju A zapisa omogočite čas za širjenje sprememb DNS.
Korak 2. Zaženite setup-ssl
Povežite se s strežnikom prek SSH kot root in zaženite setup-ssl. Skript zahteva ime domene in e-poštni naslov za obvestila Let's Encrypt:
root@vps30536:~# setup-ssl Vnesite ime svoje domene (mora že kazati na ta strežnik): vps30536.introserv.cloud Vnesite svoj e-poštni naslov (za obvestila Let's Encrypt):
Skript samodejno izvede vse nadaljnje korake: preveri, ali domena kaže na IP strežnika, potrdi konfiguracijo spletnega strežnika, izda brezplačen certifikat Let's Encrypt, ki velja približno tri mesece, konfigurira samodejno obnovo in uporabi certifikat na spletni strežnik:
Preverjanje DNS za vps30536.introserv.cloud... DNS OK: vps30536.introserv.cloud -> 38.44.98.88 Zahteva za certifikat za vps30536.introserv.cloud Certifikat uspešno prejet. Certbot je nastavil načrtovano nalogo za samodejno obnovo tega certifikata v ozadju. Čestitamo! Uspešno ste omogočili HTTPS na https://vps30536.introserv.cloud
Skript tudi posodobi vrstico URL v /root/credentials.txt, tako da datoteka vedno prikazuje trenutni naslov aplikacije.
Rezultat
Aplikacija je zdaj na voljo prek HTTPS na novem naslovu brez opozorila brskalnika:
SSL certifikat uspešno izdan! Zabbix je zdaj na voljo na: https://vps30536.introserv.cloud