Развёртывание

SSL/TLS для DefectDojo

Публикация экземпляра DefectDojo с вашим собственным сертификатом.

Эта страница описывает настройку TLS только для экземпляра DefectDojo. У консоли ScanSuite собственный сертификат — см. Настройка SSL/TLS. DefectDojo и ScanSuite — отдельные установки: у каждой своё доменное имя и свой сертификат.

1. Зарегистрируйте доменное имя

Зарегистрируйте домен для DefectDojo в своей конфигурации DNS, например dojo.yourdomain.com.

2. Остановите DefectDojo

Терминал
cd ~/apps/scansuite/defectdojo && docker compose down -t 0

3. Получите сертификат

Получите сертификат в своём внутреннем удостоверяющем центре. Если узел DefectDojo доступен из интернета, вместо этого можно воспользоваться Let's Encrypt — установите Certbot, если его ещё нет:

Терминал
sudo snap install certbot --classic
Терминал
sudo certbot certonly --register-unsafely-without-email --agree-tos -d dojo.yourdomain.com

4. Замените ключ и сертификат

Скопируйте сертификат и ключ в ~/apps/scansuite/defectdojo/certs. Убедитесь, что имена файлов nginx.crt и nginx.key сохранены.

Содержимое каталога сертификатов DefectDojo
Каталог сертификатов DefectDojo

Убедитесь, что оба файла доступны пользователю на чтение, иначе выполните:

Терминал
cd ~/apps/scansuite/defectdojo/certs && chmod +r nginx.crt nginx.key

5. Запустите DefectDojo

Терминал
cd ~/apps/scansuite/defectdojo && docker compose up -d

6. Проверьте, что сертификат загрузился

Просмотрите журналы nginx, чтобы убедиться, что сертификат загрузился корректно:

Терминал
cd ~/apps/scansuite/defectdojo && docker compose logs nginx

Если появляются ошибки, ещё раз проверьте пути к сертификату и права доступа. Сертификат, управляемый certbot, находится вне каталога certs, поэтому конфигурация nginx должна указывать на него — см. раздел «Параметры настройки и сервисы».

Проверено: 2026-08-23