Gemenskapslösning

HTTPS för ZimaOS-appar och hur du lägger till anpassade appar

A new ZimaOS user discovered dashboard HTTPS did not secure Docker apps and arbitrary GitHub URLs could not be added directly as App Store repositories.

ZimaOS-instrumentpanelens HTTPS skyddar inte automatiskt alla Docker-appar. Appar som lyssnar på egna portar behöver inbyggt HTTPS eller en reverse proxy. En godtycklig URL till ett GitHub-arkiv är inte heller en giltig källa till ZimaOS App Store – arkivet måste följa det aktuella butiksprotokollet.

Den ursprungliga tråden från april 2026 kombinerade dessa två nybörjarfrågor. Det tydliga svaret är att skilja dem åt: reverse proxy för appens TLS och en kompatibel butik eller anpassad Compose för programvara som saknas.

Varför HTTPS för instrumentpanelen inte skyddar appar

HTTPS-inställningen i ZimaOS skyddar instrumentpanelens värdnamn. En Docker-app på http://SERVER:8080 förblir en separat tjänst. Guiden om HTTPS och reverse proxy förklarar gränsdragningen.

Använd en reverse proxy för HTTPS till appar

https://app.example.com
        ↓
Reverse proxy / TLS
        ↓
http://app-container:port

Nginx Proxy Manager eller Caddy kan avsluta TLS och vidarebefordra trafiken till en app.

Lokalt HTTPS och offentligt HTTPS är olika saker

För användning enbart i det lokala nätverket kan intern DNS och en lokal CA fungera. Offentliga domäner behöver giltiga certifikat samt genomtänkta regler för fjärråtkomst och säkerhet.

Varför en vanlig GitHub-URL ger ett fel

App Store förväntar sig kompatibla butiksfiler, inte godtycklig källkod för ett program.

Det aktuella protokollet för ZimaOS App Store

Den aktuella utvecklarguiden för ZimaOS App Store definierar en v2-butik med store-config.json, supported-languages.json, ett Apps/-träd och genererade dist/-filer.

Använd anpassad Compose för en enda app

Om du bara behöver ett projekt är det onödigt att skapa en hel butik. Importera eller skapa Docker Compose med korrekta portar, volymer och x-casaos-metadata. Den aktuella referensen för Docker Compose och x-casaos beskriver formatet.

Var uppmärksam på portarna 80 och 443

Reverse proxy-servrar vill vanligtvis använda 80/443, som redan kan vara upptagna av ZimaOS. Kontrollera vem som använder portarna innan du distribuerar.

Välj reverse proxyns namn innan du konfigurerar TLS

Bestäm om användarna ska öppna app.home.arpa, en privat domän eller en offentlig domän. Certifikat validerar namn, så om du konfigurerar TLS innan du bestämt DNS-namnen leder det ofta till varningar och dubbla proxyinlägg.

Proxyförmedla inte en app som du inte kan nå direkt

Innan du lägger till en proxyvärd ska du öppna backend-appen på dess vanliga HTTP-adress. Om http://SERVER:PORT redan är trasig kommer HTTPS bara att dölja det ursprungliga problemet bakom ett proxyfel.

Använd ett enda appaket innan du bygger en hel butik

En tredjepartsbutik är användbar när du underhåller många appar för återkommande installationer. För en enda app som saknas är anpassad Compose enklare att testa, uppdatera och granska. Bygg ett arkiv först när du behöver katalogdistribution, metadata, resurser och repeterbara uppdateringar.

Validera Compose innan publicering

Den aktuella utvecklardokumentationen för ZimaOS förutsätter giltig Docker Compose samt metadata på toppnivå i x-casaos. Testa Compose-stacken först och lägg sedan till katalogmetadata; felsök inte körningen av containrar och paketeringen för butiken samtidigt.

Håll proxyns administrationsgränssnitt privat

Om du distribuerar Nginx Proxy Manager eller en annan reverse proxy bör administrationsgränssnittet endast vara tillgängligt i det lokala nätverket eller via ett privat VPN. Offentlig trafik ska bara nå proxyns avsedda HTTP-/HTTPS-lyssnare, inte administrationsporten.

Exponera inte heller en privat app bara för att du nu har ett giltigt certifikat. TLS skyddar transporten; det ersätter inte autentisering eller åtkomstkontroll i nätverket.

Vanliga frågor

Täcker ZimaOS HTTPS alla appar?

Nej. Varje appslutpunkt behöver eget HTTPS eller en reverse proxy.

Kan jag lägga till vilket GitHub-arkiv som helst i App Store?

Nej. Det måste vara en kompatibel butik eller en app paketerad som Compose.

Behöver jag en offentlig domän för lokalt HTTPS?

Nej. Intern DNS och betrodda lokala certifikat kan fungera.

Vilket är det enklaste sättet att installera en app som saknas?

Använd en aktuell anpassad Docker Compose-app.