Настройка SSL/TLS
Публикация консоли ScanSuite с вашим собственным сертификатом.
Публикация консоли ScanSuite с вашим собственным сертификатом. Если вы также используете интеграцию с DefectDojo, это отдельная установка со своим доменом и сертификатом — см. SSL/TLS для DefectDojo.
1. Зарегистрируйте доменное имя
Зарегистрируйте домен для консоли в своей конфигурации DNS, например scansuite.yourdomain.com.
2. Остановите сервер
Перед применением сертификата остановите ScanSuite:
cd ~/apps/scansuite && docker compose down -t 03. Получите сертификат
Получите сертификат в своём внутреннем удостоверяющем центре. Если ваш сервер ScanSuite доступен из интернета, вместо этого можно воспользоваться Let's Encrypt.
Установите Certbot
sudo snap install certbot --classicВыпустите сертификат
sudo certbot certonly --register-unsafely-without-email --agree-tos -d scansuite.yourdomain.com4. Замените ключ и сертификат
Скопируйте только что выпущенные сертификат и ключ в ~/apps/scansuite/services/nginx/certs/. Убедитесь, что имена файлов cert.pem и key.pem сохранены.

5. Запустите сервер
cd ~/apps/scansuite && ./start-scansuite6. Проверьте, что сертификат загрузился
Просмотрите журналы nginx, чтобы убедиться, что сертификат загрузился корректно:
cd ~/apps/scansuite && docker compose logs nginxЕсли появляются ошибки, ещё раз проверьте пути к сертификату и права доступа. Сертификат, управляемый certbot, находится вне каталога certs, поэтому конфигурация nginx должна указывать на него — см. раздел «Параметры настройки и сервисы».
Проверено: 2026-08-23