Kluisbewaker

Lichtgewicht Bitwarden-compatibele server voor zelfgehoste implementaties.

Toegang

  1. Openen in browser: https://<SERVER_IP>
  2. SSL-waarschuwing accepteren (zelfondertekend certificaat).

Disable Public Registration (Recommended)

Bewerken /root/vaultwarden/docker-compose.yml

Change SIGNUPS_ALLOWED: true naar SIGNUPS_ALLOWED: false

Apply the changes:

docker compose -f /root/vaultwarden/docker-compose.yml up -d

Belangrijke bestanden en mappen

  • Installatiemap: /root/vaultwarden
  • Bestand aanmaken: /root/vaultwarden/docker-compose.yml
  • Gegevensmap: /root/vaultwarden/vw-data
  • Nginx config: /etc/nginx/sites-available/vaultwarden
  • TLS-certificaten: /etc/nginx/ssl

Servicemanagement

Check container:

docker ps

Logs bekijken:

docker compose -f /root/vaultwarden/docker-compose.yml logs -f

Restart container:

docker compose -f /root/vaultwarden/docker-compose.yml restart

Start Nginx opnieuw op:

systemctl restart nginx

SSL inschakelen met een domein

1. Wijs uw domein naar het IP-adres van de server.

2. Bewerk de /root/vaultwarden/docker-compose.yml bestand om uw domeinnaam in te stellen: DOMAIN: "https://your.domain.com"

3. De diensten opnieuw creëren:

cd /root/vaultwarden/
docker compose up -d

4. Bewerk de Nginx-configuratie en vervang beide server_name <IP>; met uw domein (<your-domain>) voor zowel HTTP (poort 80) als HTTPS (poort 443) blokken:

vim /etc/nginx/sites-available/vaultwarden

5. Certbot installeren:

apt install -y certbot python3-certbot-nginx

6. Voer de volgende opdracht uit om een geldig Let's Encrypt-certificaat te genereren:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

7. Vervang SSL-paden in Nginx-configuratie (TLS-sectie):

vim /etc/nginx/sites-available/vaultwarden
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

8. Start Nginx opnieuw op om de wijzigingen toe te passen:

systemctl restart nginx

9. Open uw browser en ga naar: https://yourdomain.com

Details van de aanvraag