SSL/TLS для DefectDojo
Публикация экземпляра DefectDojo с вашим собственным сертификатом.
Эта страница описывает настройку TLS только для экземпляра DefectDojo. У консоли ScanSuite собственный сертификат — см. Настройка SSL/TLS. DefectDojo и ScanSuite — отдельные установки: у каждой своё доменное имя и свой сертификат.
1. Зарегистрируйте доменное имя
Зарегистрируйте домен для DefectDojo в своей конфигурации DNS, например dojo.yourdomain.com.
2. Остановите DefectDojo
cd ~/apps/scansuite/defectdojo && docker compose down -t 03. Получите сертификат
Получите сертификат в своём внутреннем удостоверяющем центре. Если узел DefectDojo доступен из интернета, вместо этого можно воспользоваться Let's Encrypt — установите Certbot, если его ещё нет:
sudo snap install certbot --classicsudo certbot certonly --register-unsafely-without-email --agree-tos -d dojo.yourdomain.com4. Замените ключ и сертификат
Скопируйте сертификат и ключ в ~/apps/scansuite/defectdojo/certs. Убедитесь, что имена файлов nginx.crt и nginx.key сохранены.

Убедитесь, что оба файла доступны пользователю на чтение, иначе выполните:
cd ~/apps/scansuite/defectdojo/certs && chmod +r nginx.crt nginx.key5. Запустите DefectDojo
cd ~/apps/scansuite/defectdojo && docker compose up -d6. Проверьте, что сертификат загрузился
Просмотрите журналы nginx, чтобы убедиться, что сертификат загрузился корректно:
cd ~/apps/scansuite/defectdojo && docker compose logs nginxЕсли появляются ошибки, ещё раз проверьте пути к сертификату и права доступа. Сертификат, управляемый certbot, находится вне каталога certs, поэтому конфигурация nginx должна указывать на него — см. раздел «Параметры настройки и сервисы».
Проверено: 2026-08-23