本地服务器上安装 Passbolt 的完整指南

最后更新: 九月2, 2026

在专业环境中管理密码往往令人头疼。尽管我们都知道安全至关重要,但令人遗憾的是,我们经常会在共享文件夹中发现名为“passwords.txt”的文件,更糟糕的是,它们甚至可能出现在任何人都能打开的 Excel 表格中。为了解决这种混乱局面,Passbolt 应运而生,成为一个强大的替代方案,专为那些不愿将秘密托付于运气的人士而设计。

与其他工具不同,这款开源密码管理器由欧洲的技术团队和机构开发,他们非常重视网络安全。它不仅仅是一个密钥存储库,而是一个基于 OpenPGP 的协作平台,确保服务器永远无法以明文形式访问密钥,从而提供真正可审计的端到端加密。

珊瑚背景上的钥匙拼成“PASSWORD”字样——密码概念
相关文章:
企业密码管理完整指南

Passbolt为何是团队的更佳选择?

Passbolt并非为只想保存Netflix密码的个人用户而设计,而是专注于工作组之间的安全协作。它允许您共享路由器、办公室Wi-Fi网络或企业社交媒体帐户的凭据,而无需通过聊天或电子邮件等不安全的渠道发送。其架构确保了强大的安全性,并持续进行渗透测试以防止漏洞。

此外,其集成能力非常出色,能够与远程桌面管理器等工具连接,使系统管理员能够轻松无缝地查看密码目录。由于它是开源且可自托管的,因此企业可以完全掌控自己的数据,避免依赖云服务,因为云服务的服务器控制权并不明确。

  订阅最佳西班牙语科技新闻简报,随时掌握最新资讯

Linux 服务器(Debian/Ubuntu)安装详细指南

要在本地 Debian 或 Ubuntu 环境中安装并运行 Passbolt,第一步是准备系统。必须更新所有软件包并加载基本系统依赖项,以避免安装过程中出现冲突。

Homelab 开源安全
相关文章:
使用开源工具保障家庭实验室安全

1. 环境和基本服务的准备

第一步是安装并配置 Nginx Web 服务器和 MariaDB 数据库管理系统。安装 Nginx 后,必须运行安全脚本来保护 MariaDB 实例,删除匿名用户和测试数据库。随后,创建一个具有有限权限的特定数据库和一个用户;应用程序将使用此用户进行操作。

关于编程语言,Passbolt 需要PHP 8.2 以及加密和数据库连接所需的模块。在进行下一步之前,务必确认已安装的版本正确。

2. Passbolt部署和初始配置

要安装该应用程序,最好使用…… Passbolt官方仓库这是通过从存储库下载配置脚本,使用 SHA512 校验和验证其完整性以避免损坏或恶意文件,然后运行软件包安装程序来实现的。 passbolt-ce-server.

软件安装完成后,将启动交互式设置向导。此过程至关重要,需要您提供服务器 URL、先前创建的数据库凭据以及 SMTP 服务器配置等信息。电子邮件必不可少,因为 Passbolt 使用它来管理邀请和通知;您可以选择本地服务器(例如 Postfix)或外部服务(例如 Gmail 或 SendGrid)。

  安卓和服务器上安装 Jellyfin 的完整指南

3. 安全性、SSL 和 GPG 密钥

为了确保系统在生产环境中正常运行,配置 HTTPS 是必须的。建议使用Certbot 从 Let's Encrypt 获取免费的 SSL 证书并设置自动续期。如果没有 SSL 加密,数据将以明文形式在网络中传输,从而大大降低系统的安全性。

关键的技术点在于生成服务器的 GPG 密钥。该密钥用于让 Passbolt API 正确进行身份验证。务必在生成此密钥时不要设置密码,因为目前使用的 PHP 模块尚不支持此功能。

快速替代方案:使用 Docker 进行部署

对于那些不想手动安装依赖项的用户,可以使用Docker Compose在几分钟内完成 Passbolt 的配置。这种方法非常适合测试环境或已经在容器中管理服务的用户。

使用 YAML 文件定义了两个服务:一个用于 MariaDB 数据库,另一个用于 Passbolt 应用程序。启动容器之前,必须更改所有默认密码并调整基本 URL。这种方法极大地简化了服务器之间的备份和迁移,因为整个环境都封装在标准镜像中。

用户配置和恢复工具包

技术设置完成后,管理员必须创建第一个帐户。此时,浏览器会提示安装 Passbolt 浏览器扩展程序,该扩展程序是进行密钥加密和解密的实际工具。

  Microsoft Publisher 将于 2026 年消失:替代方案和过渡

整个过程中最关键的一步是下载恢复工具包。由于采用了端到端加密,如果私钥丢失或用户密码忘记,数据将无法恢复。将此工具包妥善保管是防止硬件故障或浏览器崩溃导致所有已保存密码丢失的唯一保障。

最后,建立了一个自定义安全令牌(一种颜色和三个字符) ,作为反钓鱼措施,强制用户在平台内执行任何敏感操作之前输入该令牌。

我们拥有一款功能极其强大的工具,可帮助您在不损害隐私的前提下集中管理公司安全。无论是通过全面的 Debian 安装,还是利用 Docker 的灵活性,关键在于优先考虑自托管和 OpenPGP 加密,以防止企业凭证因管理不善或云安全漏洞而落入不法分子之手。

Enpass、LastPass 和 KeePass 的对比
相关文章:
Enpass、LastPass 和 KeePass:真正的区别以及该如何选择