在本地伺服器上安裝 Passbolt 的完整指南

最後更新: 2月2026

Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, Passbolt 成為可靠的替代方案。 專為不想讓秘密聽天由命的人而設計。

與其他工具不同,這款開源密碼管理器由歐洲的技術團隊和機構創建,他們非常重視網路安全。它不僅僅是一個密鑰存儲庫,而是一個… 基於 OpenPGP 的協作平台這樣可以確保伺服器永遠無法存取明文金鑰,從而提供真正可審計的端對端加密。

珊瑚背景上的鑰匙拼成「PASSWORD」字樣——密碼概念
相關文章:
企業密碼管理完整指南

Passbolt為何是團隊的更佳選擇?

Passbolt 並非針對只想保存 Netflix 密碼的個人用戶,而是專注於… 工作小組之間安全協作它允許您共享路由器憑證、辦公室 Wi-Fi 網路存取權限或公司社交媒體登入訊息,而無需透過聊天或電子郵件等不安全的管道發送。其架構確保了強大的安全性,並符合以下標準: 持續滲透測試 以避免漏洞。

此外,它的整合能力非常出色,可以與遠端桌面管理器等工具連接,使系統管理員能夠輕鬆地無縫查看其密碼目錄。 開源且可自架公司可以完全掌控自己的數據,避免依賴雲端服務,因為雲端服務的伺服器實際控制者不明。

  訂閱最佳西班牙語科技新聞簡報,隨時掌握最新資訊

Linux 伺服器(Debian/Ubuntu)安裝詳細指南

要在本機 Debian 或 Ubuntu 環境中安裝 Passbolt,第一步是準備系統。這至關重要。 更新所有軟件包 並載入基本系統依賴項,以避免安裝過程中發生衝突。

Homelab 開源安全
相關文章:
使用開源工具保障家庭實驗室安全

1. 環境和基本服務的準備

第一步是安裝並設定 Nginx Web 伺服器和 MariaDB 資料庫管理器。安裝 Nginx 後,您應該… 保護 MariaDB 實例 隨後執行安全腳本以刪除匿名使用者和測試資料庫。之後,建立一個具有有限權限的特定資料庫和一個用戶,應用程式將使用該資料庫和用戶進行操作。

關於程式語言,Passbolt 需要 PHP 8.2 及其模組 這些是加密功能和資料庫連接正常運作所必需的。在進行下一步之前,請務必確認已安裝的版本正確無誤。

2. Passbolt部署與初始配置

要安裝該應用程序,最好使用… Passbolt官方倉庫這是透過從儲存庫下載設定腳本,使用 SHA512 校驗和驗證其完整性以避免損壞或惡意文件,然後執行軟體包安裝程式來實現的。 passbolt-ce-server.

軟體安裝完成後, 互動式設定精靈此過程至關重要,它將請求伺服器 URL、先前建立的資料庫憑證和 SMTP 伺服器配置等資料。 電子郵件至關重要由於 Passbolt 使用它來管理邀請和通知,您可以選擇像 Postfix 這樣的本機伺服器,或像 Gmail 或 SendGrid 這樣的外部服務。

  安卓和伺服器上安裝 Jellyfin 的完整指南

3. 安全性、SSL 和 GPG 金鑰

為了確保安裝能在生產環境中正常運作,配置 HTTPS 是必須的。建議使用 使用 Certbot 取得免費 SSL 證書 de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.

一個關鍵的技術要點是 產生伺服器的 GPG 金鑰此金鑰允許 Passbolt API 正確進行身份驗證。務必在產生此金鑰時不要設定密碼,因為所使用的 PHP 模組在此步驟中不支援密碼。

快速替代方案:使用 Docker 進行部署

對於那些不想手動安裝依賴項的用戶來說,Passbolt 可以在幾分鐘內完成設定。 Docker撰寫這種方法非常適合測試環境,或者對於已經在容器中管理其服務的使用者來說也是理想的選擇。

使用 YAML 檔案定義了兩個服務:一個用於 MariaDB 資料庫,另一個用於 Passbolt 應用程式。這是必須的。 更改所有預設密碼 並在啟動容器之前調整基本 URL。這種方法大大簡化了伺服器之間的備份和遷移,因為整個環境都封裝在標準鏡像中。

使用者配置和恢復工具包

技術部分完成後,管理員必須建立他們的第一個帳戶。此時,瀏覽器將會請求… Passbolt瀏覽器擴充功能安裝這是進行密鑰加密和解密的實際工具。

  Microsoft Publisher 將於 2026 年消失:替代方案和過渡

整個過程中最關鍵的一步是 復原工具包下載使用端對端加密時,如果私鑰遺失或使用者忘記密碼,則無法復原資料。 請將此工具包存放在安全的地方。 這是在硬體故障或瀏覽器遺失的情況下,確保所有已儲存密碼不遺失的唯一保證。

最後, 自訂安全令牌 (一種顏色和三個字元)作為反釣魚措施,強制使用者在平台內執行任何敏感操作之前輸入該密碼。

我們擁有一款功能極為強大的工具,它能讓您集中管理公司安全,同時又不將隱私洩漏給第三方。無論是透過全面的 Debian 安裝,還是藉助 Docker 的靈活性,關鍵都在於優先考慮… 自託管和 OpenPGP 加密 防止因管理不善或雲端安全漏洞導致公司憑證落入不法分子之手。

Enpass、LastPass 和 KeePass 的對比
相關文章:
Enpass、LastPass 和 KeePass:真正的區別以及該如何選擇