Хранитель хранилища

Легкий сервер на Rust, совместимый с Bitwarden, для самостоятельного развертывания.

Доступ

  1. Открыть в браузере: https://<SERVER_IP>
  2. Принять предупреждение SSL (самоподписанный сертификат).

Disable Public Registration (Recommended)

Редактировать /root/vaultwarden/docker-compose.yml

Change SIGNUPS_ALLOWED: true к SIGNUPS_ALLOWED: false

Apply the changes:

docker compose -f /root/vaultwarden/docker-compose.yml up -d

Важные файлы и каталоги

  • Каталог установки: /root/vaultwarden
  • Файл композиции: /root/vaultwarden/docker-compose.yml
  • Каталог данных: /root/vaultwarden/vw-data
  • Конфигурация Nginx: /etc/nginx/sites-available/vaultwarden
  • TLS certificates: /etc/nginx/ssl

Управление услугами

Check container:

docker ps

Просмотр журналов:

docker compose -f /root/vaultwarden/docker-compose.yml logs -f

Перезапустить контейнер:

docker compose -f /root/vaultwarden/docker-compose.yml restart

Перезапустите Nginx:

systemctl restart nginx

Включение SSL с доменом

1. Направьте ваш домен на IP-адрес сервера.

2. Отредактируйте /root/vaultwarden/docker-compose.yml файл для установки вашего доменного имени: DOMAIN: "https://your.domain.com"

3. Восстановите услуги:

cd /root/vaultwarden/
docker compose up -d

4. Отредактируйте конфигурацию Nginx и замените оба server_name <IP>; с вашим доменом (<your-domain>) для блоков HTTP (порт 80) и HTTPS (порт 443):

vim /etc/nginx/sites-available/vaultwarden

5. Установите Certbot:

apt install -y certbot python3-certbot-nginx

6. Выполните следующую команду, чтобы сгенерировать действительный сертификат Let’s Encrypt:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

7. Замените пути SSL в конфигурации Nginx (раздел TLS):

vim /etc/nginx/sites-available/vaultwarden
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

8. Перезапустите Nginx, чтобы применить изменения:

systemctl restart nginx

9. Откройте браузер и перейдите по адресу: https://yourdomain.com

Детали заявки