Communityoplossing

HTTPS voor ZimaOS-apps en hoe je aangepaste apps toevoegt

A new ZimaOS user discovered dashboard HTTPS did not secure Docker apps and arbitrary GitHub URLs could not be added directly as App Store repositories.

HTTPS voor het ZimaOS-dashboard beveiligt niet automatisch elke Docker-app. Apps die op hun eigen poorten luisteren, hebben native HTTPS of een reverse proxy nodig. Een willekeurige URL van een GitHub-repository is ook geen geldige ZimaOS App Store-bron: de repository moet het huidige winkelprotocol volgen.

De brondiscussie uit april 2026 combineerde deze twee vragen van beginners. Het duidelijke antwoord is om ze los van elkaar te behandelen: gebruik een reverse proxy voor TLS voor apps en een compatibele store of aangepaste Compose voor ontbrekende software.

Waarom HTTPS voor het dashboard apps niet beveiligt

De HTTPS-instelling van ZimaOS beschermt de hostnaam van het dashboard. Een Docker-app op http://SERVER:8080 blijft een afzonderlijke service. De handleiding voor HTTPS-reverse proxies legt dit onderscheid uit.

Gebruik een reverse proxy voor HTTPS voor apps

https://app.example.com
        ↓
Reverse proxy / TLS
        ↓
http://app-container:port

Nginx Proxy Manager of Caddy kan TLS beëindigen en verkeer doorsturen naar een app.

Lokale HTTPS en openbare HTTPS zijn verschillend

Voor gebruik uitsluitend binnen het LAN kunnen interne DNS en een lokale CA werken. Voor openbare domeinen zijn geldige certificaten en weloverwogen regels voor externe toegang en beveiliging nodig.

Waarom een kale GitHub-URL een foutmelding geeft

De App Store verwacht compatibele store-uitvoer, geen willekeurige broncode van een applicatie.

Huidig protocol voor de ZimaOS App Store

De huidige handleiding voor ZimaOS App Store-ontwikkelaars definieert een v2-store met store-config.json, supported-languages.json, een Apps/-structuur en gegenereerde dist/-uitvoer.

Gebruik voor één app aangepaste Compose

Als je maar één project nodig hebt, is het onnodig om een volledige store te maken. Importeer of maak Docker Compose met de juiste poorten, volumes en x-casaos-metadata. De huidige referentie voor Docker Compose en x-casaos beschrijft de indeling.

Let op poorten 80 en 443

Reverse proxies gebruiken vaak 80/443, die mogelijk al door ZimaOS worden gebruikt. Controleer wie deze poorten beheert voordat je de proxy implementeert.

Kies de naam van de reverse proxy voordat je TLS configureert

Bepaal of gebruikers app.home.arpa, een privédomein of een openbaar domein zullen openen. Certificaten valideren namen, dus als je TLS configureert voordat je de DNS-namen hebt gekozen, leidt dat vaak tot waarschuwingen en dubbele proxyvermeldingen.

Proxy geen app die je niet rechtstreeks kunt bereiken

Open de backend-app op het normale HTTP-adres voordat je een proxyhost toevoegt. Als http://SERVER:PORT al niet werkt, zal HTTPS toevoegen het oorspronkelijke probleem alleen verbergen achter een proxyfout.

Gebruik eerst één app-pakket voordat je een volledige store bouwt

Een externe store is nuttig wanneer je veel applicaties beheert voor herhaalde installatie. Voor één ontbrekende app is aangepaste Compose eenvoudiger te testen, bij te werken en te controleren. Bouw alleen een repository wanneer je catalogusdistributie, metadata, assets en reproduceerbare updates nodig hebt.

Valideer Compose voordat je publiceert

De huidige ontwikkelaarsdocumentatie van ZimaOS vereist geldige Docker Compose plus de metadata x-casaos op het hoogste niveau. Test de Compose-stack eerst en voeg daarna de catalogusmetadata toe; probeer problemen met de container-runtime en de storeverpakking niet tegelijkertijd op te lossen.

Houd de beheerinterface van de proxy privé

Als je Nginx Proxy Manager of een andere reverse proxy implementeert, moet de beheerinterface op het LAN of een privé-VPN blijven. Openbaar verkeer mag alleen de bedoelde HTTP-/HTTPS-listeners van de proxy bereiken, niet de beheerpoort.

Stel een privé-app evenmin bloot alleen omdat je nu een geldig certificaat hebt. TLS beschermt het transport; het vervangt geen authenticatie of netwerktoegangscontrole.

Veelgestelde vragen

Dekt HTTPS van ZimaOS alle apps?

Nee. Elk app-eindpunt heeft zijn eigen HTTPS of een reverse proxy nodig.

Kan ik elke GitHub-repository aan de App Store toevoegen?

Nee. Het moet een compatibele store zijn of een app die als Compose is verpakt.

Heb ik een openbaar domein nodig voor lokale HTTPS?

Nee. Interne DNS en vertrouwde lokale certificaten kunnen werken.

Wat is de eenvoudigste manier om één ontbrekende app te installeren?

Gebruik een actuele aangepaste Docker Compose-app.