找回密码
 立即注册
搜索
查看: 3328|回复: 17

[其他] 关于bitwarden一个很奇怪的bug

[复制链接]
     
发表于 2021-12-29 17:16 来自手机 | 显示全部楼层 |阅读模式
自己架设在nas的docker,做了反向代理
换了路由器以后,重新做了端口转发,然后就进不去了
域名能ping通,浏览器输网址和端口也能进birwarden的页面
但是在浏览器插件和手机客户端进的话会提示chain validation failed,浏览器插件有的时候又能莫名其妙登进去,但手机客户端不行
回复

使用道具 举报

     
发表于 2021-12-29 17:50 | 显示全部楼层
可能是没有配置 HTTPS  ?
回复

使用道具 举报

发表于 2021-12-29 18:01 来自手机 | 显示全部楼层
反代的证书问题

—— 来自 HUAWEI LIO-AN00, Android 10上的 S1Next-鹅版 v2.5.2
回复

使用道具 举报

     
发表于 2021-12-29 18:12 来自手机 | 显示全部楼层
需要配置HTTPS
回复

使用道具 举报

     
发表于 2021-12-29 19:20 | 显示全部楼层
现在信息还是太少, 下不了结论.

浏览器输网址+端口, 和浏览器插件访问
这两种访问途径理论上已经几乎一致了(前提是同一个浏览器 + 同一套配置)
但实际上还是观察到不同的现象
那么还是应该从这里入手调查
回复

使用道具 举报

     
 楼主| 发表于 2021-12-30 03:47 来自手机 | 显示全部楼层
就是https啊,http根本都进不去的0

—— 来自 Xiaomi 21091116UC, Android 11上的 S1Next-鹅版 v2.5.2
回复

使用道具 举报

发表于 2021-12-30 08:29 | 显示全部楼层
是bitwarden的官方docker镜像还是vaultwarden?
回复

使用道具 举报

     
 楼主| 发表于 2021-12-30 11:00 | 显示全部楼层
KDN_Observer 发表于 2021-12-30 08:29
是bitwarden的官方docker镜像还是vaultwarden?

bitwarden-rs,应该就vault的前身,我没更新
目前是浏览器插件能进,但是手机客户端进不去,也是绝了
回复

使用道具 举报

     
发表于 2022-1-1 16:17 来自手机 | 显示全部楼层
那借楼我也问个奇怪问题,我的是bitwarden_rs,docker部署,反代正常,web页面和安卓登录都正常。安卓还开了生物识别指纹登录。然而,有时候在安卓上会显示主密码过期要求我输密码,但是无论我输几次都是密码错误无法登陆,把账号退了然后再登就OK了,我不明白这问题出在哪儿,还有哪位大手也遇到了这个问题吗?求个解决办法
回复

使用道具 举报

     
发表于 2022-1-1 20:36 来自手机 | 显示全部楼层
建议可以把docker的启动参数/反代的配置/有木有配置tls之类的贴出来。。。

不然光看症状根本猜不出来为啥。。。

或者去github抄一下反代的配置重新部署一遍,毕竟修电脑三部曲重启重装重买不是

—— 来自 Sony XQ-AS72, Android 11上的 S1Next-鹅版 v2.5.2-play
回复

使用道具 举报

     
发表于 2022-1-1 21:52 | 显示全部楼层
cyp909 发表于 2021-12-30 11:00
bitwarden-rs,应该就vault的前身,我没更新
目前是浏览器插件能进,但是手机客户端进不去,也是绝了 ...

如果是Android端不行的话,看看你有没有正确配置中间证书

参考:
https://ppgg.in/10271.html
回复

使用道具 举报

发表于 2022-1-2 02:48 | 显示全部楼层
还有一个可能就是自定的服务器地址不能有大写,
例如:https://Docker.Synology.com:1881
要改成:https://docker.synology.com:1881
回复

使用道具 举报

发表于 2022-1-2 20:01 来自手机 | 显示全部楼层
我给你找了下,
回复

使用道具 举报

发表于 2022-1-2 20:01 来自手机 | 显示全部楼层
Have you using let's encrypt as ssl certificate? It seems that my problem solved by changing ceriticate to cloudflare's
回复

使用道具 举报

     
发表于 2022-1-2 23:38 | 显示全部楼层
证书要可信的,我为了这事去搞了个阿里云域名就好用了
回复

使用道具 举报

     
 楼主| 发表于 2022-1-3 17:12 | 显示全部楼层
sese199 发表于 2022-1-2 23:38
证书要可信的,我为了这事去搞了个阿里云域名就好用了

我折腾了一下午,群晖的symbology.me是不是没法搞证书,阿里云证书申请要去控制台填txt纪录值,但群晖好像没有域名控制台这个东西
阿里云域名我有一个,但是群晖自带的ddns似乎刚好没有阿里云
回复

使用道具 举报

     
发表于 2022-1-3 18:32 | 显示全部楼层
cyp909 发表于 2022-1-3 17:12
我折腾了一下午,群晖的symbology.me是不是没法搞证书,阿里云证书申请要去控制台填txt纪录值,但群晖好 ...

怪不得你搞不成,必须用真的独立域名+真的有效证书

群晖用阿里云ddns有很多办法的,随便贴一个
https://www.cnblogs.com/zhengdaojie/p/14907050.html
回复

使用道具 举报

     
发表于 2022-1-3 19:21 | 显示全部楼层
cyp909 发表于 2022-1-3 17:12
我折腾了一下午,群晖的symbology.me是不是没法搞证书,阿里云证书申请要去控制台填txt纪录值,但群晖好 ...

有个脱裤子放屁的方法,你阿里云域名指向你原来的域名就行了
我是用的阿里云ddns的docker做的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-11-14 02:41 , Processed in 0.067750 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表