ZimaOS-instrumentpanelens HTTPS skyddar inte automatiskt alla Docker-appar. Appar som lyssnar på egna portar behöver inbyggt HTTPS eller en reverse proxy. En godtycklig URL till ett GitHub-arkiv är inte heller en giltig källa till ZimaOS App Store – arkivet måste följa det aktuella butiksprotokollet.
Den ursprungliga tråden från april 2026 kombinerade dessa två nybörjarfrågor. Det tydliga svaret är att skilja dem åt: reverse proxy för appens TLS och en kompatibel butik eller anpassad Compose för programvara som saknas.
Varför HTTPS för instrumentpanelen inte skyddar appar
HTTPS-inställningen i ZimaOS skyddar instrumentpanelens värdnamn. En Docker-app på http://SERVER:8080 förblir en separat tjänst. Guiden om HTTPS och reverse proxy förklarar gränsdragningen.
Använd en reverse proxy för HTTPS till appar
https://app.example.com
↓
Reverse proxy / TLS
↓
http://app-container:port
Nginx Proxy Manager eller Caddy kan avsluta TLS och vidarebefordra trafiken till en app.
Lokalt HTTPS och offentligt HTTPS är olika saker
För användning enbart i det lokala nätverket kan intern DNS och en lokal CA fungera. Offentliga domäner behöver giltiga certifikat samt genomtänkta regler för fjärråtkomst och säkerhet.
Varför en vanlig GitHub-URL ger ett fel
App Store förväntar sig kompatibla butiksfiler, inte godtycklig källkod för ett program.
Det aktuella protokollet för ZimaOS App Store
Den aktuella utvecklarguiden för ZimaOS App Store definierar en v2-butik med store-config.json, supported-languages.json, ett Apps/-träd och genererade dist/-filer.
Använd anpassad Compose för en enda app
Om du bara behöver ett projekt är det onödigt att skapa en hel butik. Importera eller skapa Docker Compose med korrekta portar, volymer och x-casaos-metadata. Den aktuella referensen för Docker Compose och x-casaos beskriver formatet.
Var uppmärksam på portarna 80 och 443
Reverse proxy-servrar vill vanligtvis använda 80/443, som redan kan vara upptagna av ZimaOS. Kontrollera vem som använder portarna innan du distribuerar.
Välj reverse proxyns namn innan du konfigurerar TLS
Bestäm om användarna ska öppna app.home.arpa, en privat domän eller en offentlig domän. Certifikat validerar namn, så om du konfigurerar TLS innan du bestämt DNS-namnen leder det ofta till varningar och dubbla proxyinlägg.
Proxyförmedla inte en app som du inte kan nå direkt
Innan du lägger till en proxyvärd ska du öppna backend-appen på dess vanliga HTTP-adress. Om http://SERVER:PORT redan är trasig kommer HTTPS bara att dölja det ursprungliga problemet bakom ett proxyfel.
Använd ett enda appaket innan du bygger en hel butik
En tredjepartsbutik är användbar när du underhåller många appar för återkommande installationer. För en enda app som saknas är anpassad Compose enklare att testa, uppdatera och granska. Bygg ett arkiv först när du behöver katalogdistribution, metadata, resurser och repeterbara uppdateringar.
Validera Compose innan publicering
Den aktuella utvecklardokumentationen för ZimaOS förutsätter giltig Docker Compose samt metadata på toppnivå i x-casaos. Testa Compose-stacken först och lägg sedan till katalogmetadata; felsök inte körningen av containrar och paketeringen för butiken samtidigt.
Håll proxyns administrationsgränssnitt privat
Om du distribuerar Nginx Proxy Manager eller en annan reverse proxy bör administrationsgränssnittet endast vara tillgängligt i det lokala nätverket eller via ett privat VPN. Offentlig trafik ska bara nå proxyns avsedda HTTP-/HTTPS-lyssnare, inte administrationsporten.
Exponera inte heller en privat app bara för att du nu har ett giltigt certifikat. TLS skyddar transporten; det ersätter inte autentisering eller åtkomstkontroll i nätverket.
Vanliga frågor
Täcker ZimaOS HTTPS alla appar?
Nej. Varje appslutpunkt behöver eget HTTPS eller en reverse proxy.
Kan jag lägga till vilket GitHub-arkiv som helst i App Store?
Nej. Det måste vara en kompatibel butik eller en app paketerad som Compose.
Behöver jag en offentlig domän för lokalt HTTPS?
Nej. Intern DNS och betrodda lokala certifikat kan fungera.
Vilket är det enklaste sättet att installera en app som saknas?
Använd en aktuell anpassad Docker Compose-app.
