L'HTTPS della dashboard di ZimaOS non protegge automaticamente ogni app Docker. Le app in ascolto sulle proprie porte richiedono HTTPS nativo o un reverse proxy. Anche un URL casuale di un repository GitHub non è una sorgente valida per l'App Store di ZimaOS: il repository deve seguire il protocollo attuale dello store.
Il thread di origine dell'aprile 2026 riuniva queste due domande da principianti. La risposta corretta è separarle: reverse proxy per il TLS delle app, store compatibile o Compose personalizzato per i software mancanti.
Perché l'HTTPS della dashboard non protegge le app
L'impostazione HTTPS di ZimaOS protegge il nome host della dashboard. Un'app Docker su http://SERVER:8080 rimane un servizio separato. La guida al reverse proxy HTTPS spiega questa distinzione.
Usa un reverse proxy per l'HTTPS delle app
https://app.example.com
↓
Reverse proxy / TLS
↓
http://app-container:port
Nginx Proxy Manager o Caddy possono terminare il TLS e inoltrare le richieste a un'app.
L'HTTPS locale e l'HTTPS pubblico sono diversi
Per l'uso esclusivo nella LAN, possono bastare il DNS interno e una CA locale. I domini pubblici richiedono certificati validi e regole deliberate per l'accesso remoto e la sicurezza.
Perché un URL GitHub diretto restituisce un errore
L'App Store si aspetta un output compatibile con lo store, non il codice sorgente arbitrario di un'applicazione.
Protocollo attuale dell'App Store di ZimaOS
L'attuale guida per sviluppatori dell'App Store di ZimaOS definisce uno store v2 con store-config.json, supported-languages.json, una struttura Apps/ e un output dist/ generato.
Per una sola app, usa Compose personalizzato
Se ti serve un solo progetto, creare un intero store non è necessario. Importa o crea un file Docker Compose con porte, volumi e metadati x-casaos corretti. L'attuale documento di riferimento su Docker Compose e x-casaos descrive il formato.
Fai attenzione alle porte 80 e 443
I reverse proxy richiedono comunemente le porte 80/443, che potrebbero essere già utilizzate da ZimaOS. Verifica quale servizio le occupa prima della distribuzione.
Scegli il nome del reverse proxy prima di configurare il TLS
Decidi se gli utenti accederanno a app.home.arpa, a un dominio privato o a un dominio pubblico. I certificati convalidano i nomi, quindi configurare il TLS prima di decidere i nomi DNS spesso causa avvisi e voci proxy duplicate.
Non inoltrare un'app che non riesci a raggiungere direttamente
Prima di aggiungere un host proxy, apri l'app backend al suo normale indirizzo HTTP. Se http://SERVER:PORT non funziona già, aggiungere l'HTTPS nasconderà soltanto il problema originale dietro un errore del proxy.
Usa il pacchetto di una sola app prima di creare un intero store
Uno store di terze parti è utile quando gestisci molte applicazioni da installare ripetutamente. Per una singola app mancante, Compose personalizzato è più semplice da testare, aggiornare e verificare. Crea un repository solo quando ti servono distribuzione tramite catalogo, metadati, risorse e aggiornamenti ripetibili.
Convalida Compose prima della pubblicazione
L'attuale documentazione per sviluppatori di ZimaOS richiede un Docker Compose valido e i metadati x-casaos di primo livello. Testa prima lo stack Compose, poi aggiungi i metadati del catalogo; non eseguire il debug contemporaneamente del runtime dei container e del pacchetto dello store.
Mantieni privata l'interfaccia di amministrazione del proxy
Se distribuisci Nginx Proxy Manager o un altro reverse proxy, l'interfaccia di amministrazione dovrebbe rimanere nella LAN o su una VPN privata. Il traffico pubblico dovrebbe raggiungere solo i listener HTTP/HTTPS previsti del proxy, non la porta di gestione.
Allo stesso modo, non esporre un'app privata solo perché ora disponi di un certificato valido. Il TLS protegge il trasporto, ma non sostituisce l'autenticazione o il controllo degli accessi alla rete.
Domande frequenti
L'HTTPS di ZimaOS copre tutte le app?
No. Ogni endpoint dell'app richiede il proprio HTTPS o un reverse proxy.
Posso aggiungere qualsiasi repository GitHub all'App Store?
No. Deve essere uno store compatibile oppure un'app pacchettizzata come Compose.
Mi serve un dominio pubblico per l'HTTPS locale?
No. Possono bastare il DNS interno e certificati locali attendibili.
Qual è il modo più semplice per installare una sola app mancante?
Usa un'app Docker Compose personalizzata e aggiornata.
