搞定Bitwarden的SSL证书

匿名用户 2022-05-03 16:55:16 24点赞 183收藏 18评论

事情起因

一年前在网上看见Docker版的Bitwarden挺好用的,所以就安装在自己的黑群晖上了,为了安全Bitwarden需要使用SSL加密,防止被监听、拦截。当时是用freessl的免费ssl,但是只有一年有效期且不能延期(只能更换域名再申请一年,不想换域名)。结果一年到期后就会出现一些稀奇古怪的问题,经过搜索初步判断为SSL过期,无法使用https造成的,知道原因就想办法解决。

EDGE浏览器插件错误提示“Failed to fetch”

安卓App错误提示“exception message chain validation faile”

登陆错误提示登陆错误提示

解决办法(群晖部分)

因为是免费域名,所以通过DNS验证是个问题,点名表扬https://dynv6.com/还给多种Records权限。

1、在阿里云上申请ssl

SSL 证书(应用安全)-SSL 证书-免费证书-创建证书。

SSL证书SSL证书

证书申请证书申请

验证证书验证证书

2、验证域名

将阿里云给的“主机记录”和“记录值”写入dynv6里,Records-Add Record-Type TXT里的“Name”和“Content”

设置TXT记录设置TXT记录

3、下载证书

根据需要下载相应类型,我的黑群晖是用“Nginx”,下载解压后得到*.key和*.pem文件。

证书下载证书下载

4、上传证书

DSM-控制面板-安全性-证书-新增-添加新证书-描述写上域名(勾选“设为默认证书”)-

创建证书创建证书

导入证书文件导入证书文件

5、配置证书

全部选择新增的证书

配置证书配置证书

重中之重(Bitwarden 配置)

1、从DSM导出证书

DSM-控制面板-安全性-证书-导出证书,得到cert.pem和privkey.pem

导出证书导出证书

2、上传证书

上传到Docker配置文件夹,这里以dockerbitwardenrsssl为例

上传至ssl文件夹上传至ssl文件夹

3、修改Docker中的配置

DSM-Docker-容器-Bitwardenrs-编辑-环境-ROCKET_TLS,修改成

{certs="/ssl/cert.pem",key="/ssl/privkey.pem"}

Docker容器Docker容器

编辑Docker编辑Docker

总结

其实更新SSL分为两部分,一部分是申请证书、更新到DSM当中,大家一般都知道;第二部分是更新Docker的SSL文件夹,时间长了大家可能不记得了,我就是因为这个花了2天时间才解决。算是自己的一个记录,防止明年更新的时候又忘了,希望能帮到大家。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
18评论

  • 精彩
  • 最新
  • 请教一下,第一次在A网站输入用户名和密码,再点浏览器插件,为啥还要在此工具填写一次用户名和密码? roboform是会自己把当前这个站点的用户名和密码框内容抓到,不用再填写一次的。还是我设置不对?

    校验提示文案

    提交
    第一次在a网站登陆,浏览器插件会有提示是否保存,要手动点一下才会保存。然后在设置中选择自动填入密码,下次就不需要手动输入了。但部分网站安全性较高,不允许调用外部输入,那只能自己手动输入。

    校验提示文案

    提交
    收起所有回复
  • 只在群晖上安装证书,其余服务用反向代理即可。

    校验提示文案

    提交
    白群晖不是自带证书么,我刚才才安装了,直接设置个反代就真诚使用了,用的就是qc的域名

    校验提示文案

    提交
    收起所有回复
  • 反代需要那么麻烦么? [惊喜]

    校验提示文案

    提交
  • 白群晖的DDNS可以申请泛域名SSL证书,就不用这么麻烦了 [献花] [献花] [献花]

    校验提示文案

    提交
  • 为什么edge提示failed to fetch,而firefox一切正常呢。。。

    校验提示文案

    提交
  • 都到这一步了,直接反代啊.. [皱眉]

    校验提示文案

    提交
    就是直接群晖反代,然后把证书给反代的域名

    校验提示文案

    提交
    收起所有回复
  • 群晖的证书有什么用?

    校验提示文案

    提交
  • 之前自己弄了一年免费ssl ,最近弄了npm代理,自动续期,还是泛域名。

    校验提示文案

    提交
  • docker不用放证书,都用http,群晖反代走https

    校验提示文案

    提交
  • 各位大佬,我把申请证书的dns写进去以后。点击验证一直显示未检测到DNS记录值呀 [喜极而泣]

    校验提示文案

    提交
    我也是这个情况,你的问题最后解决了没?怎么解决的?

    校验提示文案

    提交
    太久了忘记了,换阿里云证书了好像

    校验提示文案

    提交
    收起所有回复
  • 我来个简单版的,用Docker(linuxserver/swag)自动申请LET'S ENCRYPT,然后在ssh里复制到docker/swag/config/ssl中,替换原来的即可。

    校验提示文案

    提交
  • 白裙6.2.3版本也无法获取证书,我不升级就不能自己动申请。自己手动申请了,但无法验证。

    校验提示文案

    提交
  • 这鬼东西是一定要我在外网的形式使用吗。我就想简单在内网搭个密钥存储服务,外网下以穿透形式访问。非得以https使用,还app必须要认证证书否则就Exception message: Chain validation failed

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
183
扫一下,分享更方便,购买更轻松