自建密码堡垒:手把手教你搭建企业级Vaultwarden密码管理器

807 字
4 分钟
自建密码堡垒:手把手教你搭建企业级Vaultwarden密码管理器

自建密码堡垒:手把手教你搭建企业级Vaultwarden密码管理器

1️⃣ 为什么选择Vaultwarden?安全与便利的黄金平衡#

对比主流密码方案#

特性Chrome密码本1PasswordVaultwarden
端到端加密
自托管能力
多设备同步基础版✅全平台✅全平台✅
年度成本免费$36起硬件成本

💡 核心优势:Rust语言构建的性能优势,内存占用仅为官方客户端的1/3

2️⃣ 环境准备:双平台部署指南#

最低硬件要求#

  • x86平台:双核CPU / 2GB内存 / 10GB存储
  • 网络要求:开放80/443端口(需备案)

系统环境推荐#

Terminal window
# Ubuntu Server
推荐版本:22.04 LTS
必备组件:Docker 20.10+、docker-compose 2.17+
# 群晖NAS
兼容型号:DS220+/DS920+(DSM7.0+)
第三方源:矿神spk(https://spk.imnks.com/)
  • 3️⃣ 实战部署:Docker全流程详解#

    Ubuntu部署模板#

    version: "2"
    services:
    app:
    image: vaultwarden/server:latest
    environment:
    - SERVER_ADMIN_EMAIL=<emali@qq.com> # 按需修改
    - SIGNUPS_ALLOWED=false
    - INVITATIONS_ALLOWED=true
    - WEBSOCKET_ENABLED=true
    - ADMIN_TOKEN=<token> # 按需修改
    volumes:
    - ./app:/data/
    ports:
    - 11111:80 # 按需修改
    restart: unless-stopped
    networks:
    - default
    networks:
    default:
    name: bitwarden

    关键部署命令#

    Terminal window
    # 创建专用网络
    docker network create vault_net
    # 启动服务(后台模式)
    docker-compose up -d
    # 查看实时日志
    docker logs -f vaultwarden

4️⃣ 安全加固:HTTPS与反向代理配置#

⚠️ 安全警告:未启用HTTPS时,浏览器将阻止密码同步功能

Nginx反向代理配置#

首先使用FRP将内网的端口暴露到公网服务器的指定端口,然后用nginx进行反向代理。在文章云服务器+FRP+Nginx,无需添加端口,直接使用域名访问家里的任何设备 - 阿雷的小窝中我介绍了几种方向代理的方法,我使用的宝塔面板进行反向代理,将内网的11111端口代理到指定的域名,强制SSL和接受https。

image-20250225001645583
image-20250225001645583

image-20250225001714359
image-20250225001714359

5️⃣ 全平台同步:客户端配置终极指南#

通过上述设置,就可以通过指定域名https://<bitwarden.exampledomain.com>,访问vaultwarden,第一需要设置SMTP Email Settings,设置为自己的邮箱,给自己发送邀请邮件,这样就可以创建账户了。创建账户后进入服务端页面。

image-20250225002254140
image-20250225002254140

客户端下载#

使用时一般用Edge浏览器插件或者手机 APP的方式使用,在插件中输入网址登录账户后,浏览器用过的所有的密码都可以保存在密码库中。

🔐 主密码设置技巧:采用「虚构句子+特殊字符」模式(例:PurpleTiger$Climbs2023!)


6️⃣ 迁移革命:从浏览器到专业密码库#

Edge密码导出/导入流程#

在使用vaultwarden之前,我一直用edge浏览器来管理自己的密码库,目前部署了个人密码库,就可以将edge密码库迁移到vaultwarden里来了。

  1. 访问 edge://wallet/passwords

  2. 点击「导出密码」生成CSV文件

    image-20250225002912608
    image-20250225002912608

  3. 在Vaultwarden控制台选择「工具」→「导入数据」

  4. 选择「Chrome (csv)」格式完成迁移

    image-20250225003042226
    image-20250225003042226

7️⃣ 客户端使用#

我目前只需要记住一个主密码,其他的密码我都通过Vaultwarden的密码生成器生成新的强密码,这样再也不怕泄露了。

image-20250225003207777
image-20250225003207777

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!

打赏
自建密码堡垒:手把手教你搭建企业级Vaultwarden密码管理器
https://blog.leihub.cn/archives/878/
作者
阿雷
发布于
2024-11-10
许可协议
CC BY-NC-SA 4.0
相关文章智能推荐
1
群晖照片异地备份到 Unraid + Immich 相册搭建详细教程:rsync 同步与踩坑全记录
NAS & 云服务搭建我家里同时有白群晖和 unRAID 两台 NAS ,准备把群晖里攒了几年的照片进行异地备份,单盘 NAS 一旦坏了,照片可就全没了。 我自己折腾了两天,踩了一堆坑,终于跑通了一套「unRAID 定时拉取群晖 + Immich 相册」的方案。
2
西上东下:梵净山雾中徒步记
城市短途漫游朋友嚷嚷了一年的梵净山,最近终于找到了爬山窗口,做足了攻略的我们,直接选择来一波特种兵爬梵净山。 一、周五晚上10点,株洲站出发 我们几个都是从株洲出发的,火车是晚上的卧铺车,10 点出发,第二天凌晨 5:40 到铜仁。一张硬卧 138 块
3
NotionNext 个人博客搭建教程:腾讯云 EdgeOne 部署
博客搭建 & 运维前言 目前主流的博客搭建方案可大致分为两类,且各有局限:一类是以 WordPress 为代表的动态博客系统,依赖独立服务器运行,运维与硬件成本较高;另一类是以 Hexo 为代表的静态博客框架,采用本地 Markdown 编写,无实时预览能力
4
Uptime Kuma 2025最新Docker部署教程,轻量高效监控网站连通性
Docker 容器折腾一、前言 作为一名业余时间维护个人网站博主,有时候遇到网站宕机几小时才发现,访客流失不说,搜索引擎收录还可能受影响。之前试过Uptime Robot、Pingdom等工具,最终被开源免费、功能全、颜值高的Uptime Kuma圈粉。今天就把
5
Docker 部署 Chevereto 个人图床,搭配 EdgeOne 实现免费公网访问
Docker 容器折腾前言 之前一直用腾讯云 COS 存博客图片,之前也写过一篇博文来介绍typora+picgo+cos+cdn搭建个人写作环境 - 阿雷的小窝,每月虽然花不了多少钱,但总觉得被厂商绑着,而且流量多了之后费用也不少。之前也试过 Lsky这些图床
随机文章随机推荐

评论区

Profile Image of the Author
阿雷
一个小趴菜
公告
本站已从 WordPress 迁移到 Astro,访问更快、更清爽。文章链接保持原样(/archives/文章ID/),评论数据正在陆续恢复中。
分类
标签
最新动态
站点统计
文章
76
分类
15
标签
99
总字数
318,421
运行时长
0
最后活动
0 天前
站点信息
构建平台
EdgeOne Pages
博客版本
Firefly v6.16.8
文章许可
CC BY-NC-SA 4.0
文章目录