Vaultwarden

Vaultwarden Wiki 中文版

解决SSL证书问题

这是Bitwarden的一个分支,完全兼容Bitwarden,所以客户端的软件也是通用的,所以它也没有开发出一套新的客户端。需要注意的是由于是密码管理软件,所以需要https连接,没有域名的话就无法自部署了。但是其实这也是有办法的,按照如下步骤。

  1. 你需要在主机上修改host文件,最好是添加一个在公网中不存在的域名然后把地址指向vaultwarden服务器的ip地址。
  2. 但是https的问题还是没有解决,通过安装caddy,然后自签证书就能够解决了。这样曲线救国也能够在非部署vaultwarden的主机上访问服务。
添加host记录

但是总的来说非常的麻烦。首先是自签的证书浏览器会报不安全警告,然后就是这个host文件得要一直维护,且每有一台机器需要连接到密码管理服务的主机都需要添加host信息。

    # composer 文件
    services:
      server:
        container_name: vault_warden
        networks:
          nas_network:
            aliases:
              - vault_warden
        volumes:
          - xxx/vault_warden/:/data/
        restart: always
        image: docker.m.daocloud.io/vaultwarden/server:latest
    networks:
       nas_network:
        external: true
    
    
    // 一定要带上域名,因为目前主流的证书申请都是给域名申请的(caddy配置代码)
    test.yupanel.com:1000 {
      tls internal
      reverse_proxy http://vw:80
    }
    

    发表回复

    您的邮箱地址不会被公开。 必填项已用 * 标注

    目录