Return to old menu
Free, 24/7 8 (800) 775-97-42
Country flag EN
Country flag RU
Country flag DE
₽ RUB
$ USD
€ EUR
Choose VPS
Marketplace
About us
Support
Balance:
Bonuses:
Log in
Log out
Register
Card icon Custom configuration
A convenient configurator will allow you to configure any server parameter, and we will offer the best price for it.
Configure
Card icon Free test for 3 days
For new users only. Take any server up to 3000 rubles for a test, check applications and programs by installing them on a VPS.
Try it
ACCOUNT My servers Domains Order Settings Partner
FOR CLIENTS
About company We are in the top 20 in Russia IAAS
Data centers 20 Tier III data centers in 8 countries
Bonus program Cumulative loyalty system
Card icon Ping to data centers
Measure ping from you to all of our data centers. We will find the one that suits you perfectly.
Measure
Card icon Free test for 3 days
For new users only. Take any server up to 3000 rubles for a test, check applications and programs by installing them on a VPS.
Try it
ACCOUNT My servers Domains Order Settings Partner
Free, 24/7 8 (800) 775-97-42
Mobile menu button
Choose VPS
Mobile card icon
Custom configuration A convenient configurator will allow you to configure any server parameter, and we will offer the best price for it.
Configure
Ref icon
Free test for 3 days
Marketplace
About us
Mobile card icon
Ping to data centers Measure ping from you to all of our data centers. We will find the one that suits you perfectly.
Measure
About company We are in the top 20 in Russia IAAS
Data centers 20 Tier III data centers in 8 countries
Bonus program Cumulative loyalty system
Support
Country flag EN
Country flag RU
Country flag DE
₽ RUB
$ USD
€ EUR
Log in
Register
Personal account
My servers
Domains
Balance: Bonuses:
Order
Settings
Partner
Log out
My servers
Domains
Order
Settings
Partner
  • ВЫБРАТЬ VPS
  • ДАТА-ЦЕНТРЫ
  • СПРАВОЧНИК
  • ПОДДЕРЖКА
  • ВОЙТИ
RuVDS/Справочник/Развертывание ПО на VPS сервере/Как настроить HTTPS для панели Wazuh

Как настроить HTTPS для панели Wazuh

172 просмотров 0 2025-05-22

Мощные VPS на SSD за 1099 руб. в месяц.

По умолчанию панель управления Wazuh доступна через HTTPS, для чего использует встроенный самоподписанный сертификат. При использовании данной системы локально и с доступом только через IP-адрес сервера, на котором она установлена, будет вполне достаточно и самоподписанного сертификата. Но если вы планируете организовать доступ к панели управления через доменное имя при том, что сервером является публично доступный VPS, всё-таки необходимо использование TLS-сертификата от надёжного и глобально признанного центра сертификации, например, Let’s Encrypt. К тому же сертификатам от Let’s Encrypt доверяют все популярные браузеры, что позволит избежать предупреждений браузеров об использовании незащищённого соединения. Кроме того, в сертификатах Let’s Encrypt присутствует поддержка автоматического обновления, которое не требует вмешательства администратора системы.

Как настроить HTTPS для панели управления Wazuh

Для обеспечения доступности панели мониторинга по доменному имени с использованием защищённого соединения через HTTPS логичным выглядит применение веб-сервера Nginx. Он будет работать в качестве обратного прокси-сервера, который принимает запросы от пользователей и перенаправляет их на Wazuh Dashboard.

Чтобы установить Nginx, в терминале виртуального сервера выполните команду:

$ sudo apt install nginx

Для автоматизации процесса получения TLS-сертификата от Let’s Encrypt, а также его обновления, используется такой инструмент, как Certbot. Certbot доступен в виде Snap-пакета и может быть установлен в Ubuntu через систему управления пакетами Snap. Преимуществом использования Snap является в первую очередь то, что Snap-пакеты обновляются автоматически, и вы всегда будете иметь его последнюю версию.

Для установки Snap выполните команду:

$ sudo apt install snap

Затем установите базовый системный Snap-пакет, содержащий основные библиотеки, необходимые для работы многих Snap-приложений:

$ sudo snap install core

После чего запустите установку актуальной стабильной версии Certbot с полным доступом к системе:

$ sudo snap install --classic certbot

Чтобы сделать Certbot, установленный в качестве Snap-приложения, доступным как системную команду, создайте символическую ссылку на бинарный файл certbot:

$ sudo ln -s /snap/bin/certbot /usr/bin/certbot

Далее необходимо изменить дефолтный TCP-порт, используемый сервисом Wazuh для доступа к панели управления. Чтобы это сделать, отредактируйте файл opensearch_dashboards.yml, расположенный в директории /etc/wazuh-dashboard/:

$ sudo nano /etc/wazuh-dashboard/opensearch_dashboards.yml

В нём вместо порта 443, указанного в строке server.port, укажите любой другой доступный порт, например, 8080.

server.host: 0.0.0.0
opensearch.hosts: https://127.0.0.1:9200
server.port: 8080
opensearch.ssl.verificationMode: certificate
...

После чего закройте файл, сохранив изменения, и следующей командой отключите дефолтный сайт Nginx, удалив ссылку на его конфигурацию:

$ sudo unlink /etc/nginx/sites-enabled/default

Затем перейдите в каталог /etc/nginx/conf.d/:

$ cd /etc/nginx/conf.d

В данном каталоге создайте файл, в котором будет описана конфигурация Nginx для веб-панели Wazuh. Именно в нём будут содержаться настройки обратного прокси-сервера:

$ sudo nano wazuh.conf

В файл wazuh.conf добавьте следующую конфигурацию, где замените your-site-name.ru на доменное имя вашего сайта, а X.X.X.X – на IP-адрес вашего виртуального сервера. Если в файле /etc/wazuh-dashboard/opensearch_dashboards.yml вы указали номер порта, отличный от 8080, то и в данном файле замените 8080 на номер порта, указанный в opensearch_dashboards.yml:

server {
   listen 80 default_server;
   server_name your-site-name.ru;
   location / {
      proxy_pass https://X.X.X.X:8080;
      proxy_set_header Host $host;
   }
}

Закройте файл с сохранением внесённых изменений, после чего перезапустите службы wazuh-dashboard и wazuh-manager:

$ sudo systemctl restart wazuh-dashboard
$ sudo systemctl restart wazuh-manager

Установка сертификата Let’s Encrypt

В процессе получения TLS-сертификата с использованием утилиты Certbot подтверждение владения доменом происходит путём подключения Let’s Encrypt к вашему серверу через TCP-порт 80. Поэтому, чтобы данная проверка прошла успешно, необходимо в брандмауэре UFW создать разрешающее правило для профиля HTTP, который как раз и использует 80-й порт:

$ sudo ufw allow http

После чего запустите процедуру получения TLS-сертификата для установки на Nginx при помощи утилиты Certbot. В команде замените your-site-name.ru на имя вашего домена:

$ sudo certbot --nginx -d your-site-name.ru

Сначала утилита предложит указать адрес электронной почты, на который будут приходить важные оповещения от Let’s Encrypt в отношении вашего сертификата. Затем нужно будет согласиться с условиями пользовательского соглашения Let’s Encrypt. Также необходимо дать согласие на получение сообщений от Electronic Frontier Foundation – партнёра и основателя проекта Let’s Encrypt. После чего утилита произведёт регистрацию вашего аккаунта в Let’s Encrypt, проверку владения вами указанного домена, а также получит и установит для Nginx TLS-сертификат.

Запрос и установка сертификата при помощи утилиты Certbot

После успешного завершения работы утилиты перезапустите Nginx:

$ sudo systemctl restart nginx

Затем на локальном компьютере откройте браузер и перейдите на https://your-site-name.ru, где вместо your-site-name укажите имя вашего домена. Это позволит убедиться в том, что панель управления Wazuh теперь работает через протокол HTTPS с использованием сертификата от доверенного центра сертификации.

Доступ к веб-интерфейсу Wazuh через HTTPS

Статья полезна?

Да  Нет
Похожие статьи
  • Как развернуть S3-хранилище при помощи MinIO на Ubuntu и Debian
  • Как настроить XFS-раздел на «Большом Диске»
  • Как настроить S3-хранилище с использованием MinIO на Windows Server
  • Как запустить ResourceSpace на Ubuntu
  • Как установить Virtualmin на Ubuntu 24.04
  • Как установить Webmin на Ubuntu и Debian
Оставить комментарий Отменить ответ

Популярные статьи
  • Как подключиться по RDP из MacOS
  • Как установить PostgreSQL и pgAdmin4 в Ubuntu 20.04
  • Настройка VPN с использованием WireGuard
  • Управление портами в Linux (Ubuntu/Debian/CentOS)
  • Как извлекать и разархивировать файлы .tar.gz в Linux-системах
Разделы Справочника
  • Настройка VPS Сервера
  • Начало работы
  • Особенности виртуального сервера
  • Партнерам
  • Развертывание ПО на VPS сервере
  • Сетевые настройки сервера
GAME OVERNIGHT
CLOUDRUSSIA
STRATONET
SPACE DC
ARCTIC DC
VPS/VDS серверы:
Тестовый период
Дешевый VPS
VPS Старт
VPS Мощные
VPS Windows
VPS Быстрые NVMe
VPS с 1C
Форекс VPS
Игровые серверы
VPS для бизнеса
Пинг до дата-центров
Услуги:
Маркетплейс
Панель ispmanager
Антивирусная защита
Аренда лицензий
Облачное хранилище
VPS серверы с Plesk Obsidian
Колокация
Looking Glass
DNS
Клиентам:
О компании
Дата-Центры
Новости
Аттестация по ФСТЭК
Бонусная программа
Публичная Оферта
Соглашение об уровне услуг
Политика обработки персональных данных
Сувениры от RuVDS
Партнерам:
Для прессы
Партнерская программа
Отзывы
API
Помощь:
Справочник
FAQ
Созданных
серверов
231504
Huawey
Supermicro
Cisco
Intel
Microsoft
ISP
Kaspersky
RDCA Logo

«Креатив года» Премия ЦОДы.рф 2021, 2025

RDCA Logo

«Хостер года» Премия ЦОДы.рф 2023

RDCA Logo

«Человек года» Премия ЦОДы.рф 2024

RuVDS
support@RUVDS.com
8 (800) 775-97-42
+7 (495) 135-10-99
МЫ В СОЦИАЛЬНЫХ СЕТЯХ
Copyright © 2025 RuVDS. Все права защищены.
ООО "МТ ФИНАНС" | ОГРН 1157746680332
RuVDS включён в
реестр Роскомнадзора провайдеров хостинга
Оставить отзыв

Условия получения бонуса за оставленный отзыв:

  1. Напишите про нас на любом из специализированных сайтах для отзывов.
  2. Пришлите нам текст отзыва и ссылку на ваш отзыв.
  3. После проверки, мы опубликуем ваш отзыв у нас на сайте и также начислим бонус на ваш баланс.
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS
Оставить отзыв
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS