Развёртывание

Настройка SSL/TLS

Публикация консоли ScanSuite с вашим собственным сертификатом.

Публикация консоли ScanSuite с вашим собственным сертификатом. Если вы также используете интеграцию с DefectDojo, это отдельная установка со своим доменом и сертификатом — см. SSL/TLS для DefectDojo.

1. Зарегистрируйте доменное имя

Зарегистрируйте домен для консоли в своей конфигурации DNS, например scansuite.yourdomain.com.

2. Остановите сервер

Перед применением сертификата остановите ScanSuite:

Терминал
cd ~/apps/scansuite && docker compose down -t 0

3. Получите сертификат

Получите сертификат в своём внутреннем удостоверяющем центре. Если ваш сервер ScanSuite доступен из интернета, вместо этого можно воспользоваться Let's Encrypt.

Установите Certbot

Терминал
sudo snap install certbot --classic

Выпустите сертификат

Терминал
sudo certbot certonly --register-unsafely-without-email --agree-tos -d scansuite.yourdomain.com

4. Замените ключ и сертификат

Скопируйте только что выпущенные сертификат и ключ в ~/apps/scansuite/services/nginx/certs/. Убедитесь, что имена файлов cert.pem и key.pem сохранены.

Содержимое каталога сертификатов ScanSuite
Каталог сертификатов ScanSuite

5. Запустите сервер

Терминал
cd ~/apps/scansuite && ./start-scansuite

6. Проверьте, что сертификат загрузился

Просмотрите журналы nginx, чтобы убедиться, что сертификат загрузился корректно:

Терминал
cd ~/apps/scansuite && docker compose logs nginx

Если появляются ошибки, ещё раз проверьте пути к сертификату и права доступа. Сертификат, управляемый certbot, находится вне каталога certs, поэтому конфигурация nginx должна указывать на него — см. раздел «Параметры настройки и сервисы».

Проверено: 2026-08-23