For at få adgang til OSPi med HTTPS-krypterede data skal du bruge en HTTPS-proxy, der krypterer forbindelsen.
En måde at gøre dette på er med Nginx.
1. Installer Nginx:
sudo apt-get opdatering
sudo apt-get installer nginx
2. Opret SSL-certifikat:
cd /etc/nginx
sudo openssl req -x509 -nodes -days 3650 -newkey rsa:2048 -keyout /etc/nginx/cert.key -out /etc/nginx/cert.crt
3. Rediger konfiguration:
sudo nano /etc/nginx/sites-enabled/default
Slet alle linjer og brug denne konfiguration. Du skal muligvis tilpasse de to cifre med "RASPI" med navnet på din Raspberry Pi.
server {
hør 80;
retur 301 https://$host$request_uri;
}
server {
hør 443;
servernavn raspi;
ssl_certifikat /etc/nginx/cert.crt;
ssl_certifikatnøgle /etc/nginx/cert.key;
ssl på;
ssl_session_cache indbygget:1000 delt:SSL:10m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HØJ:!aNULL:!eNULL:!EKSPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
ssl_prefer_server_ciphers på;
# access_log /var/log/nginx/access.log;
placering / {
proxy_set_header Vært $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $skema;
# Ret fejlen "Det ser ud til, at din omvendte proxy-opsætning er ødelagt".
proxy_pass http://localhost:8080;
proxy_read_timeout 90;
proxy_omdirigering http://localhost:8080 https://raspi;
}
}
4. Aktiver Nginx og genstart:
sudo systemctl aktiver nginx
sudo service nginx genstart
5. Færdig.
Du kan nu få adgang via browser. Det omdirigerer http til https-anmodninger, eller du får adgang til det direkte via http
Das Original der Anleitung stammt von hier und wurde angepasst:
https://www.digitalocean.com/community/tutorials/how-to-configure-nginx-with-ssl-as-a-reverse-proxy-for-jenkins
Vergessen Sie nicht, die Portfreigabe ihres Routers auf den Raspi-Port 443 zu ändern (also z.b. vorher 3000 nach raspi/80 ändern in 3000 nach raspi/443). In der OpenSprinkler-App verbinden Sie sich dann mit der Option “SSL”