Trick #3: HTTPS med OSPI og Raspberry Pi
Hjemmeside › Fora › Generelt › Trick #3: HTTPS med OSPI og Raspberry Pi
- Dette emne har 3 svar, 2 stemmer og blev sidst opdateret 5 år, 2 måneder siden ved
Admin.
-
AuthorIndlæg
-
10. February 2021 at 23:38 #23346
Admin
KeymasterFor at få adgang til OSPi med HTTPS-krypterede data skal du bruge en HTTPS-proxy, der krypterer forbindelsen.
En måde at gøre dette på er med Nginx.
1. Installer Nginx:
sudo apt-get opdatering
sudo apt-get installer nginx2. Opret SSL-certifikat:
cd /etc/nginx
sudo openssl req -x509 -nodes -days 3650 -newkey rsa:2048 -keyout /etc/nginx/cert.key -out /etc/nginx/cert.crt3. Rediger konfiguration:
sudo nano /etc/nginx/sites-enabled/default
Slet alle linjer og brug denne konfiguration. Du skal muligvis tilpasse de to cifre med "RASPI" med navnet på din Raspberry Pi.
server {
hør 80;
retur 301 https://$host$request_uri;
}server {
lyt 443;
servernavn raspi;ssl_certifikat /etc/nginx/cert.crt;
ssl_certifikatnøgle /etc/nginx/cert.key;ssl på;
ssl_session_cache indbygget:1000 delt:SSL:10m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HØJ:!aNULL:!eNULL:!EKSPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
ssl_prefer_server_ciphers på;# access_log /var/log/nginx/access.log;
placering / {
proxy_set_header Vært $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $skema;# Ret fejlen "Det ser ud til, at din omvendte proxy-opsætning er ødelagt".
proxy_pass http://localhost:8080;
proxy_read_timeout 90;proxy_omdirigering http://localhost:8080 https://raspi;
}
}4. Aktiver Nginx og genstart:
sudo systemctl aktiver nginx
sudo service nginx genstart
5. Færdig.
Du kan nu få adgang via browser. Det omdirigerer http til https-anmodninger, eller du får adgang til det direkte via http
De originale instruktioner kommer herfra og er blevet tilpasset:
Glem ikke at ændre portudgivelsen på din router til Raspi-port 443 (f.eks. skift tidligere 3000 til raspi/80 til 3000 til raspi/443). I OpenSprinkler-appen forbinder du derefter med "SSL"-muligheden
10. February 2021 at 23:43 #23347Admin
KeymasterDet er desværre ikke muligt med OpenSprinkler 3, fordi der ikke er nogen SSL-klient tilgængelig for systemet. Du kan dog bruge en (yderligere) Linux eller Raspberry PI til at omdirigere krypteringen til OpenSprinkler 3. Bare udskift i de to "http://localhost:8080” – Indtast "localhost" med IP-adressen på OpenSprinkler og "8080" med "80".
14. April 2021 at 17:33 #23933nachtigall
ParticipantGodt tip, det var i hvert fald det jeg ledte efter. Tak. Jeg ville også have DynDNS og letsencrypt, men jeg finder ud af, om og hvordan det virker. I sidste ende har dette mere at gøre med Raspberry end med OpenSprinkler...
30. April 2021 at 20:27 #24088Admin
KeymasterJa, SSL-certifikatet er sådan noget. Applikationen virker ikke uden et gyldigt certifikat; det virker kun i webbrowseren og så kun hvis du bekræfter certifikatadvarslen.
Der er dog stadig mulighed for at eksportere certifikatet og installere det på smartphonen. Domænenavnet skal matche Common Name-certifikatet.
Så hvis du f.eks. Hvis du for eksempel navngav dit dyndns-domæne sprinkler.dyndns.bla, så skal fællesnavnet være præcis det. Og det er præcis sådan, du skal bruge det i appen.
-
AuthorIndlæg
- Du skal være logget ind for at svare på dette emne.
