Вернуть старое меню
Бесплатно, 24/7 8 (800) 775-97-42
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Выбрать VPS
Маркетплейс
О нас
Сообщество
Поддержка
Баланс:
Бонусы:
Войти
Выйти
Зарегистрироваться
ГОТОВЫЕ ТАРИФЫ
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Card icon Своя конфигурация
Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
О компании Входим в топ-20 IAAS в России
Дата-центры 20 ЦОД уровня Tier III в 8 странах
Аттестация по ФСТЭК Поможем с гос. лицензированием
Бонусная программа Накопительная система лояльности
Card icon Пинг до дата-центров
Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Card icon Соцсети
Наш блог на Хабре, выступления, новости компании.
Присоединиться
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
Бесплатно, 24/7 8 (800) 775-97-42
Mobile menu button
Выбрать VPS
Mobile card icon
Своя конфигурация Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Ref icon
Бесплатный тест на 3 дня
Маркетплейс
О нас
Mobile card icon
Пинг до дата-центров Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
О компании Входим в топ-20 IAAS в России
Дата-центры 20 ЦОД уровня Tier III в 8 странах
Аттестация по ФСТЭК Накопительная система лояльности
Бонусная программа Накопительная система лояльности
Сообщество
Mobile card icon
Соцсети Наш блог на Хабре, выступления, новости компании.
Присоединиться
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Поддержка
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Войти
Зарегистрироваться
Личный кабинет
Мои серверы
Домены
Баланс: Бонусы:
Заказать
Настройки
Партнеру
Выйти
Мои Cерверы
Услуги
Домены
Заказать
Настройки
Партнеру
  • ВЫБРАТЬ VPS
  • ДАТА-ЦЕНТРЫ
  • СПРАВОЧНИК
  • ПОДДЕРЖКА
  • ВОЙТИ
RuVDS/Справочник/Развертывание ПО на VPS сервере/Как настроить HTTPS-доступ к веб-панели MinIO при помощи SSL-сертификата от Let’s Encrypt

Как настроить HTTPS-доступ к веб-панели MinIO при помощи SSL-сертификата от Let’s Encrypt

10 просмотров 0 2025-11-03 2025-11-15

Cамый дешёвый виртуальный сервер vps за 139 руб. в месяц.

Взаимодействуя с сервером, веб-панель MinIO передаёт логины и пароли пользователей, подтверждает подлинность сервера и обеспечивает совместимость с браузерами и клиентами. При использовании протокола HTTP, эти данные передаются в открытом виде и могут подвергнуться перехвату, например, на уровне сети провайдера, роутера или корпоративного прокси. В то же время, более безопасный протокол HTTPS умеет шифровать весь трафик между браузером и сервером, исключая утечку логина и пароля, а также гарантируя целостность данных при их передаче.

Настройка доступа к веб-панели MinIO с использованием HTTPS заключается в установке на сервере, где развёрнут MinIO, SSL-сертификата и последующем его подключении в настройках, отвечающих за взаимодействие клиента и сервера. При этом устанавливаемый сертификат может быть как самоподписанным, так и выпущенным доверенным Центром сертификации, например, Let’s Encrypt.

В отличие от самоподписанного сертификат от Let’s Encrypt включён во все основные хранилища доверенных корней, автоматически обновляется по окончании срока действия и гарантирует, что сервер действительно владеет используемым доменным именем. При этом, установка SSL-сертификата возможна только на сервер, к IP-адресу которого привязано имя домена. Данная привязка производится при помощи настройки соответствующей DNS-записи — A-записи, которая отвечает за соответствие доменного имени и IP-адреса узла. Такую настройку можно произвести либо на сайте-регистраторе домена, либо во вкладке Домены на сайте RUVDS.

Привязка доменного имени к виртуальному серверу на сайте RUVDS

В статье разберём, как настроить HTTPS-доступ к веб-панели MinIO при помощи SSL-сертификата от Let’s Encrypt.

Как настроить HTTPS-доступ к веб-панели MinIO при помощи SSL-сертификата от Let’s Encrypt

Для получения и продления SSL-сертификатов Let’s Encrypt удобно использовать утилиту CertBot. Задача утилиты — полностью автоматизировать процесс выдачи сертификата, чтобы администратору не пришлось вручную генерировать запросы, отправлять их в Центр сертификации и устанавливать полученные файлы. Certbot проверяет действительность владения доменом, получает от Let’s Encrypt SSL-сертификат и размещает его в определённых каталогах.

Установка утилиты CertBot и получение SSL-сертификата

Первым шагом при настройке HTTPS-доступа обновите списки пакетов в системе и установите утилиту CertBot:

$ sudo apt update
$ sudo apt install certbot

Для проверки того, что что вы действительно владеете доменом, который будет задействован в установке SSL-сертификата, CertBot использует так называемый HTTP-01 challenge. При данном способе проверки утилита запускает временный мини-веб-сервер и создаёт в нём специальный файл в каталоге /.well-known/acme-challenge/. Созданный файл содержит уникальный токен, который запрашивает Let’s Encrypt. Если сервер корректно отдаёт этот токен, Let’s Encrypt понимает, что запрос на SSL-сертификат действительно пришёл от владельца домена, потому что только он может разместить файл по данному пути. Этот механизм требует того, чтобы на сервере был открыт доступ по протоколу HTTP, потому что именно через него производится данная проверка.

Чтобы открыть доступ к серверу для протокола HTTP, добавьте в брандмауэр UFW соответствующее разрешающее правило:

$ sudo ufw allow http

Следующей командой запросите у Let’s Encrypt выпуск SSL-сертификата для указанного домена. Здесь вместо your-site-name.ru укажите доменное имя, привязанное к вашему серверу:

$ sudo certbot certonly --standalone -d your-site-name.ru

В процессе выполнения команды CertBot попросит указать ваш Email для отправки уведомлений, а также для получения от Центра сертификации сообщений, связанных с безопасностью и изменениями в правилах использования. Затем CertBot попросит согласиться с условиями пользовательского соглашения. После чего необходимо будет выдать разрешение на передачу вашего Email некоммерческой организации Electronic Frontier Foundation, разрабатывающей Certbot. В результате в Центре сертификации будет запрошен SSL-сертификат. При успешной валидации домена утилита разместит файлы приватного ключа и полного сертификата в каталог /etc/letsencrypt/live/your-site-name.ru/.

Получение SSL-сертификата от Let's Encrypt при помощи утилиты CertBor

Как настроить HTTPS-доступ к веб-панели MinIO

На данный момент полученный SSL-сертификат никак не связан с самим сервисом MinIO. Для того, чтобы настроить такую связь, создайте каталог, в котором MinIO будет искать файлы сертификата:

$ sudo mkdir -p /etc/minio/certs

После чего скопируйте файлы приватного ключа и сертификата в созданный каталог:

$ sudo cp /etc/letsencrypt/live/your-site-name.ru/fullchain.pem /etc/minio/certs/public.crt
$ sudo cp /etc/letsencrypt/live/your-site-name.ru/privkey.pem /etc/minio/certs/private.key

Поскольку служба MinIO работает под именем учётной записи minio, необходимо предоставить данному пользователю доступ к директории, в которой находятся файлы сертификата. Для этого измените владельца и группу каталога /etc/minio/certs/ и всех файлов внутри него на пользователя и группу minio:

$ sudo chown -R minio:minio /etc/minio/certs

Затем необходимо внести изменения в файл окружения, содержащий параметры конфигурации MinIO:

$ sudo nano /opt/minio/config/minio.env

Значение переменной MINIO_OPTS дополните ещё одним параметром, позволяющим передавать дополнительные аргументы при запуске MinIO и указывающим службе путь к расположению файлов сертификата:

MINIO_ROOT_USER=miniouser
MINIO_ROOT_PASSWORD=P@ssw0rd
MINIO_VOLUMES="/mnt/datastore"
MINIO_OPTS="--certs-dir /etc/minio/certs --console-address :9001"

Закройте файл окружения с сохранением изменений и обновите конфигурацию системы инициализации systemd:

$ sudo systemctl daemon-reload

После чего перезапустите службу MinIO:

$ sudo systemctl restart minio

Убедитесь, что служба работает без ошибок:

$ systemctl status minio
Вывод текущего состояния службы MinIO - Как настроить HTTPS-доступ к веб-панели MinIO

Если ошибок нет, откройте браузер и проверьте доступ к панели управления MinIO через HTTPS. Сообщение в строке навигации о защищённости подключения должно свидетельствовать о корректной установке SSL-сертификата.

Подключение к веб-панели MinIO с использованием протокола HTTPS

Как настроить автоматическое обновление SSL-сертификата

Обычно Let’s Encrypt выдаёт сертификаты на 90 дней. При этом утилита CertBot создаёт задание в планировщике, которое автоматически их продлевает. Чтобы убедиться в этом, проверьте наличие задания следующей командой:

$ systemctl list-timers | grep certbot

Из вывода видно, что такое задание действительно присутствует в планировщике.

Вывод списка активных таймеров systemd, связанных с Certbot

Протестировать обновление SSL-сертификата можно, запустив команду:

$ sudo certbot renew --dry-run
Проверка возможности обновления SSL-сертификата - Как настроить HTTPS-доступ к веб-панели MinIO

Если команда выполняется успешно, значит, сертификат будет продлеваться и обновляться автоматически без ручных действий.

После каждого обновления сертификата необходимо перезапускать службу MinIO. Чтобы это действие также выполнялось в автоматическом режиме и новый сертификат применялся сразу и без ручного вмешательства, создайте скрипт-хук, который CertBot будет запускать после успешного обновления SSL-сертификата:

$ sudo nano /etc/letsencrypt/renewal-hooks/deploy/restart-minio.sh

В создаваемый скрипт вставьте следующие строки:

#!/bin/bash
echo "[$(date)] Restarting MinIO after certificate renewal..." >> /var/log/minio-renew.log
systemctl restart minio

Закройте файл, сохранив изменения, и сделайте его исполняемым:

$ sudo chmod +x /etc/letsencrypt/renewal-hooks/deploy/restart-minio.sh

Чтобы проверить работу скрипта, запустите тест, который заставит CertBot считать, что сертификат вот-вот истекает:

$ sudo certbot renew --force-renewal

Убедиться в том, что после обновления произошёл перезапуск службы, можно через просмотр соответствующего лога:

$ cat /var/log/minio-renew.log

В нём должна появиться подобная запись:

Вывод содержимого файла /var/log/minio-renew.log

Статья полезна?

Да  Нет
Похожие статьи
  • Как настроить доступ к MinIO с использованием HTTPS
  • Как развернуть S3-хранилище при помощи MinIO на Ubuntu и Debian
  • Как настроить XFS-раздел на «Большом Диске»
  • Как настроить S3-хранилище с использованием MinIO на Windows Server
  • Как запустить ResourceSpace на Ubuntu
  • Как установить Virtualmin на Ubuntu 24.04
Оставить комментарий Отменить ответ

Популярные статьи
  • Как подключиться по RDP из MacOS
  • Как установить PostgreSQL и pgAdmin4 в Ubuntu 20.04
  • Настройка VPN с использованием WireGuard
  • Управление портами в Linux (Ubuntu/Debian/CentOS)
  • Как извлекать и разархивировать файлы .tar.gz в Linux-системах
Разделы Справочника
  • Настройка VPS Сервера
  • Начало работы
  • Особенности виртуального сервера
  • Партнерам
  • Развертывание ПО на VPS сервере
  • Сетевые настройки сервера
GAME OVERNIGHT
CLOUDRUSSIA
STRATONET
SPACE DC
ARCTIC DC
VPS/VDS серверы:
Тестовый период
Дешевый VPS
VPS Старт
VPS Мощные
VPS Windows
VPS Быстрые NVMe
VPS с 1C
Форекс VPS
Игровые серверы
VPS для бизнеса
Пинг до дата-центров
Услуги:
Маркетплейс
Панель ispmanager
Антивирусная защита
Аренда лицензий
Облачное хранилище
VPS серверы с Plesk Obsidian
Колокация
Looking Glass
DNS
Клиентам:
О компании
Дата-Центры
Новости
Аттестация по ФСТЭК
Бонусная программа
Публичная Оферта
Соглашение об уровне услуг
Политика обработки персональных данных
Сувениры от RuVDS
Партнерам:
Для прессы
Партнерская программа
Отзывы
API
Помощь:
Справочник
FAQ
Созданных
серверов
231504
Huawey
Supermicro
Cisco
Intel
Microsoft
ISP
Kaspersky
RDCA Logo

«Креатив года» Премия ЦОДы.рф 2021, 2025

RDCA Logo

«Хостер года» Премия ЦОДы.рф 2023

RDCA Logo

«Человек года» Премия ЦОДы.рф 2024

RuVDS
support@RUVDS.com
8 (800) 775-97-42
+7 (495) 135-10-99
МЫ В СОЦИАЛЬНЫХ СЕТЯХ
Copyright © 2025 RuVDS. Все права защищены.
ООО "МТ ФИНАНС" | ОГРН 1157746680332
RuVDS включён в
реестр Роскомнадзора провайдеров хостинга
Оставить отзыв

Условия получения бонуса за оставленный отзыв:

  1. Напишите про нас на любом из специализированных сайтах для отзывов.
  2. Пришлите нам текст отзыва и ссылку на ваш отзыв.
  3. После проверки, мы опубликуем ваш отзыв у нас на сайте и также начислим бонус на ваш баланс.
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS
Оставить отзыв
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS