温馨提示×

debian gitlab怎么启用https

小樊
44
2026-10-02 12:55:55
栏目: 智能运维

在 Debian 上部署的 GitLab 启用 HTTPS,通常有 两种方式:
1️⃣ 使用 GitLab 自带的 Nginx(推荐)
2️⃣ 使用外部反向代理(如独立 Nginx / Apache)

下面以 GitLab 自带 Nginx + 自有证书 为例说明(最常见)。


一、准备 SSL 证书

你需要:

  • gitlab.example.com.crt(证书)
  • gitlab.example.com.key(私钥)

示例目录:

/etc/gitlab/ssl/gitlab.example.com.crt
/etc/gitlab/ssl/gitlab.example.com.key

权限设置:

sudo chmod 600 /etc/gitlab/ssl/gitlab.example.com.key

二、修改 GitLab 配置

编辑配置文件:

sudo vim /etc/gitlab/gitlab.rb

1️⃣ 设置外部访问地址(必须是 https)

external_url 'https://gitlab.example.com'

2️⃣ 启用 SSL(使用自带 Nginx)

nginx['enable'] = true
nginx['redirect_http_to_https'] = true

3️⃣ 指定证书路径

nginx['ssl_certificate'] = "/etc/gitlab/ssl/gitlab.example.com.crt"
nginx['ssl_certificate_key'] = "/etc/gitlab/ssl/gitlab.example.com.key"

(如果是 Let’s Encrypt)

letsencrypt['enable'] = true
letsencrypt['auto_renew'] = true

三、重新配置 GitLab

sudo gitlab-ctl reconfigure
sudo gitlab-ctl restart

四、防火墙 & 端口

确保开放:

sudo ufw allow 443
sudo ufw allow 80   # 用于重定向

五、验证

浏览器访问:

https://gitlab.example.com

无证书警告即成功 ✅


六、常见问题

1️⃣ 证书不被信任

  • 自签证书需导入系统/浏览器
  • 建议使用 Let’s Encrypt

2️⃣ Git 报错 SSL

git config --global http.sslVerify false  # 仅测试用

3️⃣ 使用 Docker GitLab

环境变量:

GITLAB_HTTPS=true
SSL_CERTIFICATE_PATH=/etc/gitlab/ssl/...
SSL_KEY_PATH=/etc/gitlab/ssl/...

如果你告诉我:

  • GitLab 安装方式(omnibus / docker / k8s)
  • 是否使用 Let’s Encrypt
  • 是否有反向代理

我可以给你 更精确的配置示例。

0 踩