vaultwarden是bitwarden的轻量rust实现,兼容官方客户端,可在统信uos上通过docker一键部署:先装docker与compose,创建/opt/vaultwarden目录并配置docker-compose.yml(含admin_token、signups_allowed=false等),docker-compose up -d启动后访问http://127.0.0.1:8080;需手动在/admin面板创建用户,再用appimage客户端连接本地服务。

在统信UOS系统上自建Bitwarden密码管理服务,需绕过官方客户端限制,直接通过Docker部署轻量级兼容实现Vaultwarden(原bitwarden_rs),全程无需root密码以外的额外授权,且不依赖应用商店审核机制。
安装Docker与Docker Compose
统信UOS基于Debian 11,但默认未启用APT源中的Docker包,必须使用官方安装脚本避免版本错配导致bitwarden容器启动失败。
打开终端,依次执行:
curl -fsSL https://get.docker.com | sh
sudo usermod -aG docker $USER
【执行完这一步必须注销当前用户并重新登录,否则后续docker命令会提示permission denied】
接着安装docker-compose(UOS桌面版预装python3-pip,但pip install docker-compose在ARM64架构下易出错):
sudo curl -L "https://github.com/docker/compose/releases/download/v2.25.0/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose && sudo chmod +x /usr/local/bin/docker-compose
创建Vaultwarden服务目录并配置
统一使用/opt/vaultwarden作为工作目录,避免中文路径或空格引发docker-volume挂载异常:
sudo mkdir -p /opt/vaultwarden && sudo chown $USER:$USER /opt/vaultwarden && cd /opt/vaultwarden
用nano创建docker-compose.yml:
nano docker-compose.yml
粘贴以下内容(注意缩进为两个空格,不可用tab):
version: '3'
services:
vaultwarden:
image: vaultwarden/server:latest
restart: unless-stopped
ports:
- "8080:80"
environment:
- WEBSOCKET_ENABLED=true
- SIGNUPS_ALLOWED=false
- ADMIN_TOKEN=your_admin_token_here
volumes:
- ./data:/data
启动并验证Vaultwarden服务
方法一:直接启动
docker-compose up -d
方法二:若提示“Permission denied while trying to connect to the Docker daemon socket”,说明用户组未生效,立即执行:newgrp docker,再重试上一步。
检查容器是否运行:
docker ps | grep vaultwarden
看到STATUS为“Up”即表示成功。此时在UOS浏览器中访问 http://127.0.0.1:8080 ,页面应显示Vaultwarden欢迎界面。
打开管理员面板:在地址栏输入 http://127.0.0.1:8080/admin ,输入你在docker-compose.yml中设置的ADMIN_TOKEN(如设为abc123,则填abc123),即可进入后台管理页。
配置UOS开机自启Vaultwarden
第一步:创建systemd服务文件
sudo nano /etc/systemd/system/vaultwarden.service
填入以下内容:
[Unit]
Description=Vaultwarden Password Manager
After=docker.service
StartLimitIntervalSec=0
[Service]
Type=oneshot
ExecStart=/usr/local/bin/docker-compose -f /opt/vaultwarden/docker-compose.yml up -d
ExecStop=/usr/local/bin/docker-compose -f /opt/vaultwarden/docker-compose.yml down
Restart=on-failure
User=$USER
[Install]
WantedBy=multi-user.target
第二步:启用服务
sudo systemctl daemon-reload
sudo systemctl enable vaultwarden.service
sudo systemctl start vaultwarden.service
第三步:验证状态
systemctl status vaultwarden.service
看到active (exited)且Loaded行显示enabled,即完成自启配置。
在UOS桌面端使用Bitwarden客户端
统信应用商店中无官方Bitwarden客户端,但可手动安装AppImage格式的第三方兼容客户端:
下载地址:https://github.com/bitwarden/desktop/releases/download/v2024.10.0/Bitwarden-2024.10.0.AppImage
下载后右键→属性→勾选“允许作为程序执行”,双击运行。
首次启动时,在设置→服务器URL中填写:http://127.0.0.1:8080
然后用邮箱注册新账号(因已设置SIGNUPS_ALLOWED=false,此步实际不会生效;必须先在管理员面板中手动创建用户,或临时改为true再注册,注册完立刻改回false)。
【关键操作:必须先登录管理员面板 http://127.0.0.1:8080/admin → Users → Create User,填入邮箱和密码,否则客户端无法登录】











