Пълно ръководство за инсталиране на Passbolt на локален сървър

Последна актуализация: 2 Септември на 2026
Автор: TecnoDigital

Управлението на пароли в професионална среда често е истинско главоболие. Въпреки че всички знаем, че сигурността е жизненоважна, за съжаление е често срещано да се намират файлове, наречени „passwords.txt“, забравени в споделени папки или, още по-лошо, в електронни таблици на Excel, които всеки може да отвори. За да внесе ред в този хаос, Passbolt се очертава като надеждна алтернатива , създадена специално за тези, които не искат да оставят тайните си на случайността.

За разлика от други инструменти, този мениджър на пароли с отворен код е създаден в Европа с технически екипи и агенции, които приемат киберсигурността сериозно. Той не е просто хранилище за съхранение на ключове, а платформа за сътрудничество, базирана на OpenPGP , която гарантира, че сървърът никога няма достъп до ключовете в открит текст, предлагайки истинско, одитираемо, цялостно криптиране.

Ключове, образуващи думата PASSWORD на коралов фон - концепция за парола
Свързана статия:
Пълно ръководство за управление на пароли за бизнеса

Какво прави Passbolt превъзходен избор за екипи?

Passbolt не е предназначен за индивидуални потребители, които просто искат да запазят паролата си за Netflix; той се фокусира върху сигурното сътрудничество между работни групи . Той ви позволява да споделяте идентификационни данни за рутери, офис Wi-Fi мрежи или корпоративни акаунти в социалните медии, без да се налага да ги изпращате чрез несигурни канали като чат или имейл. Неговата архитектура гарантира надеждна сигурност, като се подлага на постоянни тестове за проникване, за да се предотвратят уязвимости.

Освен това, възможностите му за интеграция са забележителни, позволявайки му да се свързва с инструменти като Remote Desktop Manager, което улеснява системните администратори безпроблемно да преглеждат директориите си с пароли. Тъй като е с отворен код и може да се хоства самостоятелно , той дава на компаниите пълен контрол върху данните си, избягвайки зависимостта от облачни услуги, където не е ясно кой всъщност контролира сървъра.

  Най-добрите технологични бюлетини на испански език, за да сте в крак с актуалната информация

Подробно ръководство за инсталиране на Linux сървър (Debian/Ubuntu)

За да стартирате Passbolt в локална среда с Debian или Ubuntu, първата стъпка е да подготвите системата. Важно е да актуализирате всички пакети и да заредите основните системни зависимости, за да избегнете конфликти по време на инсталацията.

Сигурност с отворен код на Homelab
Свързана статия:
Сигурност на домашните лаборатории с инструменти с отворен код

1. Подготовка на средата и основните услуги

Първата стъпка включва инсталиране и конфигуриране на уеб сървъра Nginx и системата за управление на бази данни MariaDB. След инсталиране на Nginx, екземплярът на MariaDB трябва да бъде защитен чрез стартиране на скрипта за сигурност, който премахва анонимни потребители и тества бази данни. Впоследствие се създава специфична база данни и потребител с ограничени разрешения; този потребител ще бъде използван от приложението за работа.

Що се отнася до езика за програмиране, Passbolt изисква PHP 8.2, заедно с необходимите модули за криптиране и връзка с базата данни. Жизненоважно е да се провери дали инсталираната версия е правилна, преди да се премине към следващата стъпка.

2. Разгръщане и първоначална конфигурация на Passbolt

За да инсталирате приложението, най-добре е да използвате Официално хранилище на PassboltТова се постига чрез изтегляне на конфигурационния скрипт от хранилището, проверка на неговата цялост с помощта на SHA512 контролна сума, за да се избегнат повредени или злонамерени файлове, и стартиране на инсталацията на пакета. passbolt-ce-server.

След като софтуерът бъде инсталиран, ще се стартира интерактивен съветник за настройка . Този процес е от решаващо значение и ще изисква информация като URL адреса на сървъра, предварително създадените идентификационни данни за базата данни и конфигурацията на SMTP сървъра. Имейлът е от съществено значение , тъй като Passbolt го използва за управление на покани и известия; можете да изберете локален сървър като Postfix или външни услуги като Gmail или SendGrid.

  Пълно ръководство за настройване на Jellyfin на Android и сървър

3. Ключове за сигурност, SSL и GPG

За да бъде инсталацията жизнеспособна в продуктивна среда, конфигурирането на HTTPS е задължително. Препоръчително е да използвате Certbot, за да получите безплатни SSL сертификати от Let's Encrypt и да планирате автоматичното им подновяване. Без SSL криптиране, данните биха пътували като обикновен текст през мрежата, което би намалило голяма част от сигурността на системата.

Ключов технически момент е генерирането на GPG ключа на сървъра . Този ключ позволява на Passbolt API да се удостовери правилно. Важно е да генерирате този ключ без парола, тъй като използваният PHP модул не я поддържа на този етап.

Бърза алтернатива: Разгръщане с помощта на Docker

За тези, които предпочитат да не се занимават с ръчно инсталиране на зависимости, Passbolt може да бъде настроен за минути с помощта на Docker Compose . Този метод е идеален за тестови среди или за тези, които вече управляват услугите си в контейнери.

С помощта на YAML файл се дефинират две услуги: една за базата данни MariaDB и друга за приложението Passbolt. Наложително е да промените всички пароли по подразбиране и да коригирате базовия URL адрес, преди да стартирате контейнера. Този подход значително опростява архивирането и миграцията между сървърите, тъй като цялата среда е капсулирана в стандартни образи.

Комплект за конфигуриране и възстановяване на потребители

След завършване на техническата настройка, администраторът трябва да създаде първия си акаунт. В този момент браузърът ще подкани да инсталира разширението за браузър Passbolt , което е действителният инструмент, чрез който се извършва криптирането и декриптирането на ключовете.

  Microsoft Publisher ще изчезне през 2026 г.: алтернативи и преход

Най-важната стъпка в целия процес е изтеглянето на комплекта за възстановяване . Тъй като се използва криптиране от край до край, ако достъпът до частния ключ бъде загубен или потребителската парола бъде забравена, няма начин за възстановяване на данните. Съхраняването на този комплект на сигурно място е единствената гаранция срещу загуба на всички съхранени пароли в случай на хардуерен срив или загуба на браузъра.

Накрая се създава персонализиран токен за сигурност (един цвят и три знака) , който служи като мярка против фишинг, принуждавайки потребителя да го въведе, преди да извърши каквото и да е чувствително действие в платформата.

Разполагаме с изключително мощен инструмент, който ви позволява да централизирате сигурността на компанията, без да правите компромис с поверителността. Независимо дали чрез цялостна инсталация на Debian или чрез гъвкавостта на Docker, ключът е да се даде приоритет на самостоятелното хостване и OpenPGP криптирането, за да се предотврати попадането на корпоративни идентификационни данни в грешни ръце поради лошо управление или нарушение на сигурността на облака.

Enpass срещу LastPass срещу KeePass
Свързана статия:
Enpass срещу LastPass срещу KeePass: реални разлики и кой да изберете