Zugang
Weboberfläche: https://<SERVER_IP>
API-Endpunkt: https://<SERVER_IP>:5004
Standard-Administratoranmeldeinformationen:
- E-Mail:
[email protected] - Passwort:
1234
Ändere die Administrator-Zugangsdaten sofort nach der ersten Anmeldung.
Hinweis zum selbstsignierten Zertifikat
Diese Installation verwendet ein selbstsigniertes TLS-Zertifikat.
Es wird mit einer Browser-SSL-Warnung gerechnet.
Für API-Aufrufe mit curl, musst du die Zertifikatsvalidierung ignorieren:
curl -k https://<SERVER_IP>:5004
Der -k Flag weist Curl an, die TLS-Zertifikatsüberprüfung zu überspringen.
Beispiel zum Erhalten eines API-Tokens:
curl -k https://<SERVER_IP>:5004/api/v1/auth/login
-H "Content-Type: application/json"
-d '{"email":"[email protected]","password":"1234"}'
Dies gibt eine JSON-Antwort zurück, die ein Token enthält.
Beispiel zum Erhalten eines API-Tokens:
curl -k -i https://<SERVER_IP>:5004/api/v1/<VALID_ENDPOINT>
-H "Authorization: Bearer <TOKEN>"
Ersetze für Produktionsumgebungen das selbstsignierte Zertifikat durch ein vertrauenswürdiges SSL-Zertifikat (z. B. Let’s Encrypt).
Wichtige Dateien und Verzeichnisse
- Installationsverzeichnis:
/root/peppermint - Umgebungsvariablen (DB-Anmeldeinformationen, Geheimnisse, BASE_URL):
/root/peppermint/.env - Docker Compose-Konfiguration:
/root/peppermint/docker-compose.yml - Persistente PostgreSQL-Daten (Docker-Volume):
/var/lib/docker/volumes/pgdata/_data - Nginx-Reverse-Proxy-Konfigurationen:
/etc/nginx/conf.d/peppermint-client.conf&/etc/nginx/conf.d/peppermint-api.conf - TLS-Zertifikate (selbstsigniert oder Let’s Encrypt):
/etc/nginx/ssl/
SSL mit einer Domain aktivieren
1. Richte deine Domain auf die Server-IP aus.
2. Bearbeite die /root/peppermint/.env Datei zum Festlegen deines Domainnamens: BASE_URL=https://your.domain.com
3. Erstelle die Dienste neu:
cd /root/peppermint/
docker compose up -d
4. Nginx-Konfigurationen bearbeiten und ersetzen server_name <IP>; mit deiner Domain (<your-domain>) für beide Blöcke HTTP (Port 80) und HTTPS (Port 443):
vim /etc/nginx/conf.d/peppermint-client.conf
vim /etc/nginx/conf.d/peppermint-api.conf
5. Certbot installieren:
apt install -y certbot python3-certbot-nginx
6. Führe folgenden Befehl aus, um ein gültiges Let’s Encrypt-Zertifikat zu erzeugen:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
7. Ersetze die SSL-Pfade in der Nginx-Config (TLS-Abschnitt):
vim /etc/nginx/conf.d/peppermint-client.conf
vim /etc/nginx/conf.d/peppermint-api.conf
# Before:
# ssl_certificate /etc/nginx/ssl/fullchain.pem;
# ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
# ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
# ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
8. Starte Nginx neu, um die Änderungen zu übernehmen:
systemctl restart nginx
9. Öffne deinen Browser und besuche: https://yourdomain.com