Trick #3: HTTPS med OSPI og Raspberry Pi

Hjemmeside Fora Generelt Trick #3: HTTPS med OSPI og Raspberry Pi

Viser 4 indlæg - 1 til 4 (af 4 i alt)
  • Author
    Indlæg
  • #23346
    Admin
    Keymaster

    For at få adgang til OSPi med HTTPS-krypterede data skal du bruge en HTTPS-proxy, der krypterer forbindelsen.

    En måde at gøre dette på er med Nginx.

    1. Installer Nginx:

    sudo apt-get opdatering
    sudo apt-get installer nginx

    2. Opret SSL-certifikat:

    cd /etc/nginx
    sudo openssl req -x509 -nodes -days 3650 -newkey rsa:2048 -keyout /etc/nginx/cert.key -out /etc/nginx/cert.crt

    3. Rediger konfiguration:

    sudo nano /etc/nginx/sites-enabled/default

    Slet alle linjer og brug denne konfiguration. Du skal muligvis tilpasse de to cifre med "RASPI" med navnet på din Raspberry Pi.

    server {
    hør 80;
    retur 301 https://$host$request_uri;
    }

    server {

    lyt 443;
    servernavn raspi;

    ssl_certifikat /etc/nginx/cert.crt;
    ssl_certifikatnøgle /etc/nginx/cert.key;

    ssl på;
    ssl_session_cache indbygget:1000 delt:SSL:10m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers HØJ:!aNULL:!eNULL:!EKSPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
    ssl_prefer_server_ciphers på;

    # access_log /var/log/nginx/access.log;

    placering / {

    proxy_set_header Vært $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $skema;

    # Ret fejlen "Det ser ud til, at din omvendte proxy-opsætning er ødelagt".
    proxy_pass http://localhost:8080;
    proxy_read_timeout 90;

    proxy_omdirigering http://localhost:8080 https://raspi;
    }
    }

    4. Aktiver Nginx og genstart:

    sudo systemctl aktiver nginx

    sudo service nginx genstart

    5. Færdig.

    Du kan nu få adgang via browser. Det omdirigerer http til https-anmodninger, eller du får adgang til det direkte via http

    De originale instruktioner kommer herfra og er blevet tilpasset:

    https://www.digitalocean.com/community/tutorials/how-to-configure-nginx-with-ssl-as-a-reverse-proxy-for-jenkins

    Glem ikke at ændre portudgivelsen på din router til Raspi-port 443 (f.eks. skift tidligere 3000 til raspi/80 til 3000 til raspi/443). I OpenSprinkler-appen forbinder du derefter med "SSL"-muligheden

    #23347
    Admin
    Keymaster

    Det er desværre ikke muligt med OpenSprinkler 3, fordi der ikke er nogen SSL-klient tilgængelig for systemet. Du kan dog bruge en (yderligere) Linux eller Raspberry PI til at omdirigere krypteringen til OpenSprinkler 3. Bare udskift i de to "http://localhost:8080” – Indtast "localhost" med IP-adressen på OpenSprinkler og "8080" med "80".

     

    #23933
    nachtigall
    Participant

    Godt tip, det var i hvert fald det jeg ledte efter. Tak. Jeg ville også have DynDNS og letsencrypt, men jeg finder ud af, om og hvordan det virker. I sidste ende har dette mere at gøre med Raspberry end med OpenSprinkler...

    #24088
    Admin
    Keymaster

    Ja, SSL-certifikatet er sådan noget. Applikationen virker ikke uden et gyldigt certifikat; det virker kun i webbrowseren og så kun hvis du bekræfter certifikatadvarslen.

    Der er dog stadig mulighed for at eksportere certifikatet og installere det på smartphonen. Domænenavnet skal matche Common Name-certifikatet.

    Så hvis du f.eks. Hvis du for eksempel navngav dit dyndns-domæne sprinkler.dyndns.bla, så skal fællesnavnet være præcis det. Og det er præcis sådan, du skal bruge det i appen.

     

Viser 4 indlæg - 1 til 4 (af 4 i alt)
  • Du skal være logget ind for at svare på dette emne.