Solución de Discord

Duplicati en CasaOS carga, pero el inicio de sesión falla: comprueba las variables de contraseña

A CasaOS user set SETTINGS_ENCRYPTION_KEY and a web-service password, saw Duplicati load, but still could not authenticate to the web interface.

Solución más probable: el contenedor Docker actual de Duplicati utiliza DUPLICATI__WEBSERVICE_PASSWORD —con dos guiones bajos— para la contraseña de la interfaz. SETTINGS_ENCRYPTION_KEY cifra la configuración confidencial en la base de datos; no es la contraseña que introduces en el navegador.

Usa las dos variables para funciones distintas

environment:
  SETTINGS_ENCRYPTION_KEY: "long-random-key"
  DUPLICATI__WEBSERVICE_PASSWORD: "your-ui-password"

La documentación de variables secretas de Docker de Duplicati explica esta separación.

Recrea el contenedor después de editar el entorno

Un contenedor en ejecución conserva el entorno con el que se inició. Recréalo después de cambiar los valores de Compose:

docker compose up -d --force-recreate

Después, verifica los nombres de las variables sin publicar sus valores secretos:

docker inspect duplicati --format '{{range .Config.Env}}{{println .}}{{end}}' | grep -E 'DUPLICATI|SETTINGS'

Comprueba la protección del nombre de host

Si el acceso mediante IP directa funciona, pero falla mediante un nombre de host o un proxy inverso, configura los nombres de host permitidos:

DUPLICATI__WEBSERVICE_ALLOWED_HOSTNAMES=backup.example.com

Un comodín * desactiva la protección y no es la opción predeterminada recomendada.

No confundas el cifrado con la autenticación

SETTINGS_ENCRYPTION_KEY protege las credenciales almacenadas en la base de datos de Duplicati. Haz una copia de seguridad segura, ya que perder la clave puede dejar inaccesibles las configuraciones cifradas después de una migración.

Si el inicio de sesión sigue fallando

  • comprueba si existe una variable de contraseña antigua en conflicto;
  • consulta los registros del contenedor después de recrearlo;
  • prueba la IP directa de la LAN antes que el proxy;
  • confirma que el navegador llega al contenedor y puerto esperados;
  • no elimines la base de datos de Duplicati como primer paso.

El flujo de trabajo de copia de seguridad y sincronización ayuda a distinguir entre copia de seguridad y sincronización. El catálogo de aplicaciones de ZimaOS permite comparar herramientas de copia de seguridad.

Para almacenamiento de copias de seguridad en varias unidades, ZimaCube 2 es una plataforma de hardware adecuada.

Por qué importan los dos guiones bajos

Duplicati convierte las opciones de la línea de comandos en variables de entorno reemplazando el prefijo de la opción por DUPLICATI__. Una variable aparentemente similar con un solo guion bajo no configura lo mismo. Este es un problema habitual en contenedores, porque la interfaz sigue cargándose aunque la opción de autenticación prevista nunca se haya aplicado.

Verifica el contenedor activo, no solo el formulario de CasaOS

CasaOS puede mostrar los valores que introdujiste, pero la prueba determinante es el entorno dentro del contenedor creado. Inspecciona la configuración en ejecución y reinicia o recrea el contenedor solo después de que aparezca el nombre de variable esperado.

Observa los registros mientras intentas iniciar sesión

docker logs -f duplicati

Intenta iniciar sesión una vez y busca rechazos del nombre de host, fallos de autenticación, errores de la base de datos o advertencias durante el arranque. Esto permite distinguir una contraseña incorrecta de un problema del proxy o del encabezado del host.

Prueba la IP directa antes que el proxy inverso

Accede temporalmente a Duplicati mediante la IP de la LAN del equipo anfitrión de CasaOS y el puerto publicado. Si funciona mientras que el dominio no, céntrate en los nombres de host permitidos y en los encabezados del proxy inverso en lugar de restablecer las credenciales.

Conserva la clave de cifrado durante la migración

La clave de cifrado protege configuraciones almacenadas, como las credenciales del backend. Guárdala en un gestor de contraseñas u otra copia de seguridad segura e independiente del servidor. Un sistema de copias de seguridad cuya propia clave secreta se almacena únicamente en la máquina que protege crea una trampa de recuperación.

Evita primero las soluciones destructivas para la contraseña

Eliminar la base de datos de Duplicati puede borrar la configuración y el historial de las tareas de copia de seguridad. Confirma las variables de entorno, el estado del contenedor activo, los nombres de host y los registros antes de considerar restablecer la base de datos o reinstalar.

Preguntas frecuentes

¿Es SETTINGS_ENCRYPTION_KEY mi contraseña de inicio de sesión?

No. Usa DUPLICATI__WEBSERVICE_PASSWORD para la autenticación en la interfaz web.

¿Por qué no se aplicó el cambio de contraseña?

Es posible que el contenedor antiguo aún conserve su entorno anterior. Recréalo.