Seguridad

Aprender ciberseguridad: actividad práctica de despliegue seguro de gestores de contraseñas Bitw

Actividad práctica: desplegar Vaultwarden en un contenedor Docker y publicarlo en HTTPS con un certificado autofirmado y un proxy inverso nginx en Linux.

· 1 min de lectura · nivel intermedio

1. Despliegue del contenedor

docker pull vaultwarden/server:latest
docker run -d --name vaultwarden -v /vw-data/:/data/ --restart unless-stopped -p 8443:80 vaultwarden/server:latest

2. Acceso en HTTPS autofirmado

Generación del certificado autofirmado:

  • Utilice OpenSSL para generar una clave privada y un certificado autofirmado.

Comando:

openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/selfsigned.key -out /etc/ssl/selfsigned.crt

Creación de la configuración en nginx:

nano /etc/nginx/sites-available/vaultwarden
server {
    listen 443 ssl;
    server_name SAISIR_VOTRE_IP_OU_DOMAINE;

    ssl_certificate /etc/ssl/selfsigned.crt;
    ssl_certificate_key /etc/ssl/selfsigned.key;
    location / {
        proxy_pass http://localhost:8443;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}

Creación del enlace simbólico para activar el sitio:

ln -s /etc/nginx/sites-available/vaultwarden /etc/nginx/sites-enabled/vaultwarden

Reinicio del servicio nginx:

systemctl restart nginx

Ya está: ahora basta con abrir su navegador en https://