Вернуть старое меню
Бесплатно, 24/7 8 (800) 775-97-42
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Выбрать VPS
Маркетплейс
О нас
Сообщество
Поддержка
Баланс:
Бонусы:
Войти
Выйти
Зарегистрироваться
ГОТОВЫЕ ТАРИФЫ
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Card icon Своя конфигурация
Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
О компании Входим в топ-15 IAAS в России
Дата-центры 18 ЦОД уровня Tier III в 7 странах
Аттестация по ФСТЭК Поможем с гос. лицензированием
Бонусная программа Накопительная система лояльности
Card icon Пинг до дата-центров
Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Card icon Соцсети
Наш блог на Хабре, выступления, новости компании.
Присоединиться
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
Бесплатно, 24/7 8 (800) 775-97-42
Mobile menu button
Выбрать VPS
Mobile card icon
Своя конфигурация Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Ref icon
Бесплатный тест на 3 дня
Маркетплейс
О нас
Mobile card icon
Пинг до дата-центров Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
О компании Входим в топ-15 IAAS в России
Дата-центры 8 ЦОД уровня Tier III в 7 странах
Аттестация по ФСТЭК Накопительная система лояльности
Бонусная программа Накопительная система лояльности
Сообщество
Mobile card icon
Соцсети Наш блог на Хабре, выступления, новости компании.
Присоединиться
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Поддержка
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Войти
Зарегистрироваться
Личный кабинет
Мои серверы
Домены
Баланс: Бонусы:
Заказать
Настройки
Партнеру
Выйти
Мои Cерверы
Услуги
Домены
Заказать
Настройки
Партнеру
  • ВЫБРАТЬ VPS
  • ДАТА-ЦЕНТРЫ
  • СПРАВОЧНИК
  • ПОДДЕРЖКА
  • ВОЙТИ
RuVDS/Справочник/Развертывание ПО на VPS сервере/Как обезопасить сервер Trilium Notes при помощи HTTPS

Как обезопасить сервер Trilium Notes при помощи HTTPS

54 просмотров 0 2025-07-23

При установке Trilium Notes на виртуальный выделенный сервер важно позаботиться о его безопасности. Тем более, что подключение к нему осуществляется напрямую через интернет. Один из ключевых аспектов в защите сервера − настройка доступа через HTTPS. В отсутствии защищённого соединения, трафик между сервером и браузером пользователя может быть перехвачен. Использование HTTPS позволяет зашифровать передаваемую информацию и тем самым существенно повысить уровень безопасности приложения.

Настройка доступа по протоколу HTTPS заключается в установке на стороне сервера TLS-сертификата, например, от центра сертификации Let’s Encrypt. Но в случае Trilium Notes важно понимать, что само приложение не поддерживает установку TLS-сертификатов напрямую. В данном приложении нет встроенной поддержки HTTPS. Для Trilium Notes настройка HTTPS заключается в установке TLS-сертификата и его использовании во внешнем веб-сервере, таком, как Caddy или Nginx. При этом веб-сервер будет выполнять роль обратного прокси. В такой конфигурации прокси принимает HTTPS-запросы, расшифровывает их и передаёт серверу Trilium Notes уже в виде обычного HTTP-запроса.

В статье разберём, как защитить сервер Trilium Notes при помощи настройки доступа по протоколу HTTPS через реверс-прокси Caddy на примере VPS, работающего под управлением CentOS Stream 9.

Непременным условием, позволяющим установить TLS-сертификат на сервер, является наличие доменного имени, по которому будет доступен веб-интерфейс Trilium Notes. При этом имя домена должно быть привязано к IP-адресу вашей виртуальной машины через A-запись. Настроить данную привязку можно на сайте регистратора, где зарегистрирован домен, либо во вкладке Домены на сайте RUVDS.

Вкладка Домены на сайте RUVDS

Как защитить сервер Trilium Notes с использованием обратного прокси Caddy

Первый шаг в настройке доступа при помощи протокола HTTPS − установка веб-сервера Caddy. Сделать это можно руководствуясь разделом «Как установить Caddy на CentOS Stream 9» соответствующей статьи нашего справочника.

Важно отметить, что обратный прокси Caddy для прохождения валидации домена при автоматическом получении TLS-сертификатов от Let’s Encrypt использует протокол HTTP. Когда Caddy запрашивает сертификат, Let’s Encrypt отправляет проверочный HTTP-запрос на указанный домен по порту 80. Реверс-прокси временно размещает специальный файл-ответ и слушает порт 80, чтобы успешно пройти проверку. После успешной валидации выдаётся сертификат, и дальше Caddy обслуживает трафик уже по HTTPS. Таким образом, протокол HTTP нужен для начальной валидации и последующего автоматического обновления сертификатов.

Исходя из этого, необходимо убедиться, что на сервере открыт доступ для протокола HTTP. В CentOS Stream для ограничения доступа к серверу используется служба firewalld. Чтобы увидеть сервисы и порты, для которых открыт доступ на данный момент, запустите команду:

$ sudo firewall-cmd --permanent --list-all

В выводе должно содержаться значение http в строке services, либо значение 80/tcp в строке ports.

Вывод списка сервисов и портов в брандмауэре firewalld

Добавить в случае отсутствия разрешающее правило для протокола HTTP можно при помощи следующих команд:

$ sudo firewall-cmd --permanent --add-service=http
$ sudo firewall-cmd --reload

Настройка Caddy

После установки Caddy и настройки доступа для протокола HTTP необходимо отредактировать конфигурационный файл:

$ sudo vi /etc/caddy/Caddyfile

Если Caddy будет использоваться исключительно как обратный прокси, достаточно будет наличия в конфигурации единственной настройки:

your-site-name.ru {
    reverse_proxy localhost:8080
}

Здесь:

  • your-site-name.ru − доменное имя, привязанное к вашему серверу (замените его на своё);
  • 8080 − номер порта, используемый Trilium Notes.

Закройте файл с сохранением изменений и перезапустите службу Caddy:

$ sudo systemctl restart caddy

Также добавьте в брандмауэр разрешающее правило для доступа к серверу по протоколу HTTPS:

$ sudo firewall-cmd --permanent --add-service=https
$ sudo firewall-cmd --reload

И наконец, откройте браузер и перейдите на веб-интерфейс Trilium Notes. Используйте при этом ваше доменное имя с указанием протокола HTTPS.

Подключение к Trilium Notes при помощи HTTPS

Сообщение вида Подключение защищено в навигационной строке браузера свидетельствует о том, что доступ к сайту обеспечивается при помощи защищённого протокола HTTPS.

Порт, по которому веб-интерфейс Trilium Notes работал изначально, больше не будет использоваться для доступа непосредственно к приложению. Руководствуясь этим, можно удалить из брандмауэра соответствующее данному порту разрешающее правило.

$ sudo firewall-cmd --permanent --remove-port=8080/tcp
$ sudo firewall-cmd --reload

При этом нет необходимости удалять правило, разрешающее доступ по протоколу HTTP. Данный протокол будет в дальнейшем использоваться обратным прокси при обновлении TLS-сертификата.

Статья полезна?

Да  Нет
Похожие статьи
  • Как защитить доступ к Gopeed
  • Как запустить Gopeed на Ubuntu и Debian
  • Как настроить доступ к PdfDing по HTTPS
  • Как установить PdfDing на Ubuntu 24.04
  • Как установить актуальные версии Docker и Docker Compose на Ubuntu и Debian
  • Как настроить защиту Stirling-PDF при помощи HTTPS
Оставить комментарий Отменить ответ

Супер быстрые виртуальные серверы на дисках NVME
Популярные статьи
  • Как подключиться по RDP из MacOS
  • Как установить PostgreSQL и pgAdmin4 в Ubuntu 20.04
  • Управление портами в Linux (Ubuntu/Debian/CentOS)
  • Настройка VPN с использованием WireGuard
  • Как извлекать и разархивировать файлы .tar.gz в Linux-системах
Разделы Справочника
  • Настройка VPS Сервера
  • Начало работы
  • Особенности виртуального сервера
  • Партнерам
  • Развертывание ПО на VPS сервере
  • Сетевые настройки сервера
GAME OVERNIGHT
CLOUDRUSSIA
STRATONET
SPACE DC
ARCTIC DC
VPS/VDS серверы:
Тестовый период
Дешевый VPS
VPS Старт
VPS Мощные
VPS Windows
VPS Быстрые NVMe
VPS с 1C
Форекс VPS
Игровые серверы
VPS для бизнеса
Пинг до дата-центров
Услуги:
Маркетплейс
Панель ispmanager
Антивирусная защита
Аренда лицензий
Облачное хранилище
VPS серверы с Plesk Obsidian
Колокация
Looking Glass
DNS
Клиентам:
О компании
Дата-Центры
Новости
Аттестация по ФСТЭК
Бонусная программа
Публичная Оферта
Соглашение об уровне услуг
Политика обработки персональных данных
Сувениры от RuVDS
Партнерам:
Для прессы
Партнерская программа
Отзывы
API
Помощь:
Справочник
FAQ
Созданных
серверов
231504
Huawey
Supermicro
Cisco
Intel
Microsoft
ISP
Kaspersky
RDCA Logo

«Креатив года» Премия ЦОДы.рф 2021, 2025

RDCA Logo

«Хостер года» Премия ЦОДы.рф 2023

RDCA Logo

«Человек года» Премия ЦОДы.рф 2024

RuVDS
support@RUVDS.com
8 (800) 775-97-42
+7 (495) 135-10-99
МЫ В СОЦИАЛЬНЫХ СЕТЯХ
Copyright © 2025 RuVDS. Все права защищены.
ООО "МТ ФИНАНС" | ОГРН 1157746680332
RuVDS включён в реестр Роскомнадзора провайдеров хостинга
Оставить отзыв

Условия получения бонуса за оставленный отзыв:

  1. Напишите про нас на любом из специализированных сайтах для отзывов.
  2. Пришлите нам текст отзыва и ссылку на ваш отзыв.
  3. После проверки, мы опубликуем ваш отзыв у нас на сайте и также начислим бонус на ваш баланс.
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS
Оставить отзыв
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS