在本地伺服器上安裝 Passbolt 的完整指南

最後更新: 2月2026

在專業環境中管理密碼往往令人頭痛。儘管我們都知道安全至關重要,但令人遺憾的是,我們經常會在共享資料夾中發現名為「passwords.txt」的文件,更糟的是,它們甚至可能出現在任何人都能打開的 Excel 表格中。為了解決這種混亂局面,Passbolt 應運而生,成為一個強大的替代方案,專為那些不願將秘密託付給運氣的人士而設計。

與其他工具不同,這款開源密碼管理器由歐洲的技術團隊和機構開發,他們非常重視網路安全。它不僅僅是一個金鑰儲存庫,而是一個基於 OpenPGP 的協作平台,確保伺服器永遠無法以明文形式存取金鑰,從而提供真正可審計的端對端加密。

珊瑚背景上的鑰匙拼成「PASSWORD」字樣——密碼概念
相關文章:
企業密碼管理完整指南

Passbolt為何是團隊的更佳選擇?

Passbolt並非為只想保存Netflix密碼的個人使用者而設計,而是專注於工作小組之間的安全協作。它允許您共享路由器、辦公室Wi-Fi網路或企業社交媒體帳戶的憑證,而無需透過聊天或電子郵件等不安全的管道發送。其架構確保了強大的安全性,並持續進行滲透測試以防止漏洞。

此外,其整合能力非常出色,能夠與遠端桌面管理器等工具連接,使系統管理員能夠輕鬆無縫地查看密碼目錄。由於它是開源且可自託管的,因此企業可以完全掌控自己的數據,避免依賴雲端服務,因為雲端服務的伺服器控制權並不明確。

  訂閱最佳西班牙語科技新聞簡報,隨時掌握最新資訊

Linux 伺服器(Debian/Ubuntu)安裝詳細指南

要在本機 Debian 或 Ubuntu 環境中安裝並執行 Passbolt,第一步是準備系統。必須更新所有軟體包並載入基本系統依賴項,以避免安裝過程中出現衝突。

Homelab 開源安全
相關文章:
使用開源工具保障家庭實驗室安全

1. 環境和基本服務的準備

第一步是安裝並設定 Nginx Web 伺服器和 MariaDB 資料庫管理系統。安裝 Nginx 後,必須執行安全腳本來保護 MariaDB 實例,刪除匿名使用者和測試資料庫。隨後,建立一個具有有限權限的特定資料庫和一個使用者;應用程式將使用此使用者進行操作。

關於程式語言,Passbolt 需要PHP 8.2 以及加密和資料庫連接所需的模組。在進行下一步之前,請務必確認已安裝的版本正確。

2. Passbolt部署與初始配置

要安裝該應用程序,最好使用… Passbolt官方倉庫這是透過從儲存庫下載設定腳本,使用 SHA512 校驗和驗證其完整性以避免損壞或惡意文件,然後執行軟體包安裝程式來實現的。 passbolt-ce-server.

軟體安裝完成後,將啟動互動式設定精靈。此過程至關重要,需要您提供伺服器 URL、先前建立的資料庫憑證以及 SMTP 伺服器設定等資訊。電子郵件必不可少,因為 Passbolt 使用它來管理邀請和通知;您可以選擇本地伺服器(例如 Postfix)或外部服務(例如 Gmail 或 SendGrid)。

  安卓和伺服器上安裝 Jellyfin 的完整指南

3. 安全性、SSL 和 GPG 金鑰

為了確保系統在生產環境中正常運作,配置 HTTPS 是必須的。建議使用Certbot 從 Let's Encrypt 取得免費的 SSL 憑證並設定自動續約。如果沒有 SSL 加密,資料將以明文形式在網路中傳輸,從而大大降低系統的安全性。

關鍵的技術點在於產生伺服器的 GPG 金鑰。此金鑰用於讓 Passbolt API 正確進行身份驗證。務必在產生此金鑰時不要設定密碼,因為目前使用的 PHP 模組尚不支援此功能。

快速替代方案:使用 Docker 進行部署

對於那些不想手動安裝依賴項的用戶,可以使用Docker Compose在幾分鐘內完成 Passbolt 的配置。這種方法非常適合測試環境或已經在容器中管理服務的使用者。

使用 YAML 檔案定義了兩個服務:一個用於 MariaDB 資料庫,另一個用於 Passbolt 應用程式。啟動容器之前,必須更改所有預設密碼並調整基本 URL。這種方法極大地簡化了伺服器之間的備份和遷移,因為整個環境都封裝在標準鏡像中。

使用者配置和恢復工具包

技術設定完成後,管理員必須建立第一個帳戶。此時,瀏覽器會提示安裝 Passbolt 瀏覽器擴充程序,該擴充功能是進行金鑰加密和解密的實際工具。

  Microsoft Publisher 將於 2026 年消失:替代方案和過渡

整個過程中最關鍵的一步是下載復原工具包。由於採用了端對端加密,如果私鑰遺失或用戶密碼忘記,資料將無法恢復。將此工具包妥善保管是防止硬體故障或瀏覽器崩潰導致所有已儲存密碼遺失的唯一保障。

最後,建立了一個自訂安全性令牌(一種顏色和三個字元) ,作為反釣魚措施,強制使用者在平台內執行任何敏感操作之前輸入該令牌。

我們擁有一款功能極其強大的工具,可協助您在不損害隱私的前提下集中管理公司安全。無論是透過全面的 Debian 安裝,還是利用 Docker 的靈活性,關鍵在於優先考慮自託管和 OpenPGP 加密,以防止企業憑證因管理不善或雲端安全漏洞而落入不法分子之手。

Enpass、LastPass 和 KeePass 的對比
相關文章:
Enpass、LastPass 和 KeePass:真正的區別以及該如何選擇