Zum Inhalt springen
SONOYA.com
Web & Code

Schritt-für-Schritt Anleitung: Vaultwarden auf einem DigitalOcean Droplet einrichten

In dieser Anleitung erfährst du, wie du Vaultwarden auf einem DigitalOcean Droplet einrichtest, um deinen eigenen Passwort-Manager zu hosten. Vaultwarden ist eine freie und open-source Implementierung des Bitwarden Server-APIs. Es ermöglicht dir, den beliebten Bitwarden…

Von Sonoya Redaktion3 Min. Lesezeit
Schritt-für-Schritt Anleitung: Vaultwarden auf einem DigitalOcean Droplet einrichten

In dieser Anleitung erfährst du, wie du Vaultwarden auf einem DigitalOcean Droplet einrichtest, um deinen eigenen Passwort-Manager zu hosten. Vaultwarden ist eine freie und open-source Implementierung des Bitwarden Server-APIs. Es ermöglicht dir, den beliebten Bitwarden Passwort-Manager auf deinem eigenen Server zu betreiben, bietet dabei jedoch eine ressourcenschonendere und kostenlose Alternative zur offiziellen Bitwarden Server-Software. Vaultwarden ist besonders attraktiv für Einzelpersonen oder kleine Teams, die volle Kontrolle über ihre Daten behalten möchten, ohne auf die komfortablen Bitwarden-Features zu verzichten.

Warum Vaultwarden auf einem eigenen Server?

Vaultwarden bietet dir die Möglichkeit, deine Passwörter und andere sensible Daten vollständig in eigener Hand zu behalten. Im Vergleich zum offiziellen Bitwarden-Server ist Vaultwarden ressourcenschonender und kostenlos. Dies macht es ideal für die Nutzung auf einem DigitalOcean Droplet, insbesondere wenn du einen kleinen Server betreibst und trotzdem von den umfangreichen Funktionen der Bitwarden-Apps profitieren möchtest. Vaultwarden ist für dich interessant, wenn:

  • Du die vollen Funktionen von Bitwarden nutzen möchtest, ohne auf Cloud-Dienste angewiesen zu sein.

  • Du volle Kontrolle über deine Passwörter und Daten wünschst.

  • Du einen ressourcenschonenden und kostengünstigen Server betreiben willst.

Nun gehen wir Schritt für Schritt durch den Installationsprozess.

Voraussetzungen

Bevor wir beginnen, stelle sicher, dass du die folgenden Dinge bereit hast:

  1. Ein DigitalOcean Konto (Affiliate Link) mit einem Droplet, das auf Ubuntu 22.04 LTS (oder einer anderen aktuellen Version) läuft.

  2. Root-Zugriff oder ein Benutzer mit sudo-Rechten auf deinem Droplet.

  3. Eine Domain oder Subdomain, um Vaultwarden zu hosten (optional, aber empfohlen).

  4. Grundkenntnisse in Linux und der Verwendung der Kommandozeile.

Schritt-für-Schritt Anleitung zur Einrichtung von Vaultwarden

1. DigitalOcean Droplet erstellen

Zuerst musst du ein neues Droplet auf DigitalOcean erstellen:

  • Melde dich bei DigitalOcean (Affiliate Link) an und erstelle ein Droplet. Wähle Ubuntu 22.04 LTS als Betriebssystem.

  • Für Vaultwarden reicht ein „Basic“-Droplet mit 1 GB RAM und 1 vCPU, aber du kannst je nach Anzahl der Nutzer ein größeres Droplet wählen.

  • Notiere dir die IP-Adresse des Droplets, um später darauf zugreifen zu können.

2. Verbindung zum Droplet herstellen

Verbinde dich per SSH mit deinem Droplet:

Code
ssh root@DEINE_IP_ADRESSE

Ersetze DEINE_IP_ADRESSE durch die IP des Droplets. Beim ersten Login wirst du möglicherweise aufgefordert, ein neues Passwort zu erstellen.

3. Server aktualisieren

Bevor du Vaultwarden installierst, aktualisieren wir das System:

Code
sudo apt update && sudo apt upgrade -y

4. Docker installieren

Vaultwarden wird als Docker-Container bereitgestellt, daher musst du Docker installieren:

Code
sudo apt install docker.io -y

Starte und aktiviere Docker:

Code
sudo systemctl start docker
sudo systemctl enable docker

5. Docker-Compose installieren

Docker-Compose hilft uns, Container einfacher zu verwalten:

Code
sudo apt install docker-compose -y

6. Vaultwarden Container herunterladen und starten

Erstelle ein Verzeichnis für Vaultwarden:

Code
mkdir -p /opt/vaultwarden
cd /opt/vaultwarden

Erstelle eine docker-compose.yml Datei:

Code
nano docker-compose.yml

Füge den folgenden Inhalt ein:

Code
version: '3'
services:
  vaultwarden:
    image: vaultwarden/server:latest
    container_name: vaultwarden
    restart: always
    volumes:
      - ./vw-data/:/data/
    ports:
      - 80:80

Speichere die Datei und schließe den Editor (Strg + O, dann Enter, gefolgt von Strg + X).

7. Vaultwarden starten

Starte Vaultwarden mit Docker-Compose:

Code
sudo docker-compose up -d

Vaultwarden sollte nun im Hintergrund laufen. Du kannst den Status überprüfen mit:

Code
sudo docker ps

8. SSL-Zertifikat mit Let’s Encrypt einrichten (optional)

Um deine Vaultwarden-Instanz sicher zu machen, solltest du ein SSL-Zertifikat einrichten. Hierfür benötigen wir zunächst Nginx:

Code
sudo apt install nginx -y

Dann installiere Certbot, um ein Let’s Encrypt SSL-Zertifikat zu erhalten:

Code
sudo apt install certbot python3-certbot-nginx -y

Führe nun Certbot aus, um das Zertifikat zu erhalten:

Code
sudo certbot --nginx -d deine-domain.de

Folge den Anweisungen, um das Zertifikat zu installieren. Nach erfolgreicher Installation ist deine Vaultwarden-Instanz über HTTPS erreichbar.

9. Vaultwarden verwenden

Nach der Installation kannst du über die IP-Adresse deines Droplets (oder deine Domain) auf Vaultwarden zugreifen:

  • Rufe http://DEINE_IP_ADRESSE oder https://deine-domain.de im Browser auf.
  • Erstelle ein neues Konto und beginne, deine Passwörter sicher zu speichern.

Zusammenfassung

Mit dieser Anleitung hast du Vaultwarden erfolgreich auf einem DigitalOcean Droplet (Affiliate Link) eingerichtet. Du profitierst nun von einem selbstgehosteten Passwort-Manager, der dir volle Kontrolle über deine Daten gibt. Vaultwarden ist eine ressourcenschonende und kostenlose Alternative zur offiziellen Bitwarden-Server-Software und eignet sich ideal für kleine Teams oder den privaten Gebrauch. Durch die Installation eines SSL-Zertifikats mit Let’s Encrypt sorgst du zusätzlich für eine sichere Kommunikation über HTTPS.

Weiterlesen.

  • Anleitung: linkding mit Docker selbst hosten
    Web & Code

    Anleitung: linkding mit Docker selbst hosten

    Deine Lesezeichen liegen verstreut in mehreren Browsern und werden über fremde Clouds synchronisiert? linkding ist ein minimalistischer, selbst gehosteter Bookmark-Manager. Hier richtest Du ihn Schritt für Schritt mit Docker auf Deinem eigenen Server ein, vom Container bis zur Browser-Erweiterung…

    Sonoya Redaktion
  • Anleitung: Linkwarden mit Docker selbst hosten
    Web & Code

    Anleitung: Linkwarden mit Docker selbst hosten

    Linkwarden sammelt Deine Lesezeichen, liest Artikel im Reader-Modus und archiviert jede Seite als Screenshot, PDF und HTML. So richtest Du den Open-Source-Bookmark-Manager mit Docker Compose auf Deinem eigenen Server ein, damit alle Daten bei Dir bleiben …

    Sonoya Redaktion
  • ClickHouse selbst hosten: Analysen in Millisekunden
    Web & Code

    ClickHouse selbst hosten: Analysen in Millisekunden

    ClickHouse beantwortet Auswertungen über Milliarden Zeilen in Sekundenbruchteilen, liegt unter Apache 2.0 auf GitHub und läuft mit einem Docker-Befehl. Was die Datenbank anders macht, warum sie gerade überall auftaucht und wofür sie sich lohnt…

    Sonoya Redaktion
  • Airbyte selbst hosten: Daten automatisch zusammenführen
    Web & Code

    Airbyte selbst hosten: Daten automatisch zusammenführen

    Airbyte holt Daten aus über 600 Quellen wie Stripe, HubSpot oder Postgres und schreibt sie automatisch dorthin, wo Du sie auswerten willst. Was das Tool leistet, warum es gerade so beliebt wird und wie Du es mit einem Befehl selbst hostest…

    Sonoya Redaktion
  • Anleitung: n8n-Daten automatisch auf DigitalOcean Spaces sichern
    Web & Code

    n8n-Daten automatisch auf DigitalOcean Spaces sichern

    n8n speichert Deine Workflows und vor allem Deine Zugangsdaten in einem Docker-Volume auf dem Server. Geht das Droplet verloren, ist ohne Backup alles weg, denn ein automatisches Volume-Backup gibt es nicht. In dieser Anleitung sicherst Du Deine n8n-Daten jede Nacht automatisch auf DigitalOcean Spaces…

    Sonoya Redaktion