ローカルサーバーにPassboltをインストールするための完全ガイド

最終更新: 2 9月2026
  • OpenPGP暗号化に基づくコンピュータ向け鍵管理システムの実装。
  • ネイティブLinuxインストールとDockerコンテナデプロイメントの両方について、詳細なデプロイメントプロセスを説明します。
  • SSL設定やリカバリキットのバックアップなど、重要なセキュリティ要件。
データセンターにある、青色の照明を備えたモダンなサーバーラック。これは、Passboltのローカルサーバーインフラストラクチャを表している。

プロフェッショナルな環境でパスワードを管理するのは、しばしば大きな悩みの種です。セキュリティが重要であることは誰もが理解しているにもかかわらず、共有フォルダに「passwords.txt」というファイルが忘れられていたり、さらに悪いことに、誰でも開けるExcelスプレッドシートの中にパスワードが紛れ込んでいたりするケースは、残念ながらよく見られます。こうした混乱を解消するために、 Passboltは、秘密を運任せにしたくない人向けに特別に設計された、強力な代替ソリューションとして登場しました。

他のツールとは異なり、このオープンソースのパスワードマネージャーは、サイバーセキュリティを真剣に考える技術チームと機関によってヨーロッパで開発されました。単なる鍵の保管場所ではなく、OpenPGPに基づいたコラボレーションプラットフォームであり、サーバーが鍵を平文で閲覧することは決してなく、真の監査可能なエンドツーエンド暗号化を実現します。

サンゴ色の背景に「PASSWORD」という単語を形作る鍵 - パスワードのコンセプト
関連記事:
企業向けパスワード管理完全ガイド

Passboltがチームにとって優れた選択肢となる理由は何ですか?

Passboltは、Netflixのパスワードを保存したいだけの個人ユーザー向けに設計されたものではありません。ワークグループ間の安全なコラボレーションに重点を置いています。ルーター、オフィスWi-Fiネットワーク、企業のソーシャルメディアアカウントの認証情報を、チャットやメールといった安全性の低いチャネルを経由することなく共有できます。そのアーキテクチャは堅牢なセキュリティを確保し、脆弱性を防止するために継続的な侵入テストを実施しています。

  レスキューアンチウイルス:感染したPCをクリーンアップするための完全ガイド

さらに、その統合機能は特筆すべきもので、リモートデスクトップマネージャーなどのツールと連携できるため、システム管理者はパスワードディレクトリをシームレスに簡単に閲覧できます。オープンソースで自社ホスティングが可能であるため、企業はデータを完全に制御でき、サーバーの管理主体が不明確なクラウドサービスへの依存を回避できます。

Linuxサーバー(Debian/Ubuntu)へのインストールに関する詳細ガイド

DebianまたはUbuntuのローカル環境でPassboltを動作させるには、まずシステムを準備する必要があります。インストール中に競合が発生しないように、すべてのパッケージを更新し、基本的なシステム依存関係を読み込むことが不可欠です。

ホームラボのオープンソースセキュリティ
関連記事:
オープンソースツールを使用したホームラボのセキュリティ

1. 環境整備と基本サービスの提供

最初のステップは、NginxウェブサーバーとMariaDBデータベース管理システムをインストールして設定することです。Nginxのインストール後、セキュリティスクリプトを実行して匿名ユーザーとテストデータベースを削除し、 MariaDBインスタンスを保護する必要があります。その後、特定のデータベースと権限が制限されたユーザーを作成します。このユーザーは、アプリケーションの動作に使用されます。

プログラミング言語に関して、PassboltはPHP 8.2と、暗号化およびデータベース接続に必要なモジュールを必要とします。次のステップに進む前に、インストールされているバージョンが正しいことを確認することが非常に重要です。

2. Passboltの展開と初期設定

アプリケーションをインストールするには、 Passbolt公式リポジトリこれは、リポジトリから設定スクリプトをダウンロードし、SHA512チェックサムを使用してその整合性を検証して破損ファイルや悪意のあるファイルを排除し、パッケージのインストールを実行することによって実現されます。 passbolt-ce-server.

ソフトウェアのインストールが完了すると、対話型のセットアップウィザードが起動します。このプロセスは非常に重要で、サーバーURL、事前に作成したデータベース認証情報、SMTPサーバー構成などの情報が求められます。Passboltは招待や通知の管理にメールを使用するため、メールは不可欠です。Postfixのようなローカルサーバー、またはGmailやSendGridなどの外部サービスを選択できます。

  オープンソースパスワードマネージャー完全ガイド

3. セキュリティ、SSLおよびGPGキー

本番環境でシステムを適切に運用するには、HTTPSの設定が必須です。Let 's Encryptから無料のSSL証明書を取得し、自動更新をスケジュールするには、Certbotの使用をお勧めします。SSL暗号化がない場合、データはネットワーク上を平文で送信され、システムのセキュリティが大幅に損なわれます。

重要な技術的ポイントは、サーバーのGPGキーを生成することです。このキーによって、Passbolt APIが正しく認証できるようになります。使用するPHPモジュールは現時点ではパスフレーズをサポートしていないため、パスフレーズなしでこのキーを生成することが重要です。

手軽な代替案:Dockerを使用したデプロイ

依存関係を手動でインストールする手間を省きたい方は、 Docker Compose を使用すれば Passbolt を数分でセットアップできます。この方法は、テスト環境や、既にコンテナでサービスを管理しているユーザーに最適です。

YAMLファイルを使用して、MariaDBデータベース用とPassboltアプリケーション用の2つのサービスを定義します。コンテナを起動する前に、すべてのデフォルトパスワードを変更し、ベースURLを調整することが不可欠です。このアプローチでは、環境全体が標準イメージにカプセル化されるため、バックアップやサーバー間の移行が大幅に簡素化されます。

ユーザー構成および復旧キット

技術的な設定が完了したら、管理者は最初のアカウントを作成する必要があります。この時点で、ブラウザはPassboltブラウザ拡張機能のインストールを促します。この拡張機能こそが、鍵の暗号化と復号化を行う実際のツールです。

  シークレットモードとVPNの違い:完全ガイド

プロセス全体の中で最も重要なステップは、リカバリキットをダウンロードすることです。エンドツーエンド暗号化が使用されているため、秘密鍵へのアクセスを失ったり、ユーザーパスワードを忘れたりすると、データを復元する方法はありません。このキットを安全な場所に保管することが、ハードウェアの故障やブラウザの消失によって保存されているすべてのパスワードが失われるのを防ぐ唯一の保証となります。

最後に、フィッシング対策として機能するカスタムセキュリティトークン(1色と3文字)が作成され、プラットフォーム内で機密性の高い操作を行う前に、ユーザーにそのトークンの入力を強制します。

当社には、プライバシーを損なうことなく企業のセキュリティを一元管理できる非常に強力なツールがあります。包括的なDebianインストールであれ、Dockerの俊敏性であれ、重要なのは、自己ホスティングとOpenPGP暗号化を優先し、管理ミスやクラウドセキュリティ侵害によって企業の認証情報が不正な手に渡るのを防ぐことです。

Enpass vs LastPass vs KeePass
関連記事:
Enpass vs LastPass vs KeePass: 実際の違いとどれを選ぶべきか