Підключення власного домену до застосунку
Після встановлення застосунок із Marketplace доступний за адресою сервера через HTTPS із самопідписаним SSL-сертифікатом. Він працює, але браузер показує попередження безпеки під час першого відкриття. Щоб застосунок відкривався за вашою власною адресою і без попередження, підключіть домен і випустіть безкоштовний сертифікат Let's Encrypt за допомогою скрипта setup-ssl.
Підключення домену доступне не для всіх застосунків. Визначити це просто: якщо в полі Admin URL зазначено адресу на кшталт https://VPS-IP або https://VPS-IP:PORT, перед застосунком працює реверсивний проксі (як правило, Nginx), який обслуговує самопідписаний сертифікат і дає змогу випустити сертифікат Let's Encrypt. Скрипт setup-ssl входить до складу встановлення, підказка про нього виводиться у привітальному повідомленні сервера та у файлі /root/credentials.txt:
To set up a custom domain with a free Let's Encrypt SSL certificate for Zabbix, run: setup-ssl Please note: You may use either your custom domain or the FQDN of your VPS - vps30536.introserv.cloud
Якщо у вас немає домену
Реєструвати домен лише для того, щоб прибрати попередження браузера, не потрібно. Кожен VPS має власний FQDN (ім'я на кшталт vps30536.introserv.cloud), який уже вказує на ваш сервер. Запустіть setup-ssl і вкажіть цей FQDN як доменне ім'я, сертифікат буде випущено для нього.
FQDN вашого сервера вказано у вітальному повідомленні (MOTD) під час підключення до сервера через SSH. Також його можна дізнатися командою:
hostname --fqdn
Крок 1. Спрямуйте домен на сервер
Якщо ви використовуєте власний домен, спочатку створіть для нього A-запис у вашого DNS-провайдера або реєстратора. Запис має вказувати на IP-адресу вашого сервера, її показано на сторінці Details в особистому кабінеті.
Важливо: Домен має вказувати на сервер ще до запуску скрипта, setup-ssl перевіряє це насамперед і зупиняється, якщо домен веде в інше місце. Після створення A-запису зачекайте, доки зміни DNS набудуть чинності.
Крок 2. Запустіть setup-ssl
Підключіться до сервера через SSH під обліковим записом root і виконайте setup-ssl. Скрипт запитує доменне ім'я та адресу електронної пошти для сповіщень Let's Encrypt:
root@vps30536:~# setup-ssl Enter your domain name (must already point to this server): vps30536.introserv.cloud Enter your email address (for Let's Encrypt notifications):
Усі подальші дії скрипт виконує автоматично: перевіряє, що домен вказує на IP сервера, перевіряє конфігурацію веб-сервера, випускає безкоштовний сертифікат Let's Encrypt терміном приблизно на три місяці, налаштовує автоматичне продовження та застосовує сертифікат до веб-сервера:
Checking DNS for vps30536.introserv.cloud... DNS OK: vps30536.introserv.cloud -> 38.44.98.88 Requesting a certificate for vps30536.introserv.cloud Successfully received certificate. Certbot has set up a scheduled task to automatically renew this certificate in the background. Congratulations! You have successfully enabled HTTPS on https://vps30536.introserv.cloud
Скрипт також оновлює рядок з URL у файлі /root/credentials.txt, тому у файлі завжди зазначено актуальну адресу застосунку.
Результат
Застосунок тепер доступний через HTTPS за новою адресою без попередження браузера:
SSL certificate issued successfully! Zabbix is now available at: https://vps30536.introserv.cloud