Trick #3: HTTPS med OSPI og Raspberry Pi

Hjemmeside Fora Generelt Trick #3: HTTPS med OSPI og Raspberry Pi

Hinweis: Beiträge im Forum sind nur für angemeldete Kunden mit mindestens einem Kauf möglich. Bitte melde dich mit dem Kundenkonto an, über das du bestellt hast.

Viser 4 indlæg - 1 til 4 (af 4 i alt)
  • Author
    Indlæg
  • #23346
    Admin
    Keymaster

    For at få adgang til OSPi med HTTPS-krypterede data skal du bruge en HTTPS-proxy, der krypterer forbindelsen.

    En måde at gøre dette på er med Nginx.

    1. Installer Nginx:

    sudo apt-get opdatering
    sudo apt-get installer nginx

    2. Opret SSL-certifikat:

    cd /etc/nginx
    sudo openssl req -x509 -nodes -days 3650 -newkey rsa:2048 -keyout /etc/nginx/cert.key -out /etc/nginx/cert.crt

    3. Rediger konfiguration:

    sudo nano /etc/nginx/sites-enabled/default

    Slet alle linjer og brug denne konfiguration. Du skal muligvis tilpasse de to cifre med "RASPI" med navnet på din Raspberry Pi.

    server {
    hør 80;
    retur 301 https://$host$request_uri;
    }

    server {

    hør 443;
    servernavn raspi;

    ssl_certifikat /etc/nginx/cert.crt;
    ssl_certifikatnøgle /etc/nginx/cert.key;

    ssl på;
    ssl_session_cache indbygget:1000 delt:SSL:10m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers HØJ:!aNULL:!eNULL:!EKSPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
    ssl_prefer_server_ciphers på;

    # access_log /var/log/nginx/access.log;

    placering / {

    proxy_set_header Vært $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $skema;

    # Ret fejlen "Det ser ud til, at din omvendte proxy-opsætning er ødelagt".
    proxy_pass http://localhost:8080;
    proxy_read_timeout 90;

    proxy_omdirigering http://localhost:8080 https://raspi;
    }
    }

    4. Aktiver Nginx og genstart:

    sudo systemctl aktiver nginx

    sudo service nginx genstart

    5. Færdig.

    Du kan nu få adgang via browser. Det omdirigerer http til https-anmodninger, eller du får adgang til det direkte via http

    Das Original der Anleitung stammt von hier und wurde angepasst:

    https://www.digitalocean.com/community/tutorials/how-to-configure-nginx-with-ssl-as-a-reverse-proxy-for-jenkins

    Vergessen Sie nicht, die Portfreigabe ihres Routers auf den Raspi-Port 443 zu ändern (also z.b. vorher 3000 nach raspi/80 ändern in 3000 nach raspi/443). In der OpenSprinkler-App verbinden Sie sich dann mit der Option “SSL”

    #23347
    Admin
    Keymaster

    Med OpenSprinkler 3 er dette desværre ikke muligt, da der ikke findes en SSL-klient til systemet. Du kan dog bruge en (ekstra) Linux eller Raspberry PI til at omdirigere krypteringen til OpenSprinkler 3. Erstat blot i de to "http://localhost:8080” – angivelser "localhost" med IP-adressen på OpenSprinkler og "8080" med "80".

     

    #23933
    nachtigall
    Participant

    Toller Tipp, danach habe ich sowieso gesucht. Danke. Ich wollte noch DynDNS und letsencrypt zusätzlich, aber ob und wie das geht, werde ich schon rausbekommen. Letztlich hat das ja mehr mit Raspberry als mit OpenSprinkler zu tun…

    #24088
    Admin
    Keymaster

    Ja, det med SSL-certifikatet er en speciel sag. Uden et gyldigt certifikat virker applikationen heller ikke, det virker kun i webbrowseren og så kun, hvis man bekræfter certifikatadvarslen.

    Der er dog stadig mulighed for at eksportere certifikatet og installere det på smartphonen. Domænenavnet skal matche certifikatets Common Name.

    Så hvis man f.eks. har kaldt sit dyndns-domæne sprinkler.dyndns.bla, så skal Common Name hedde præcis det samme. Og præcis sådan skal man så også bruge det i appen.

     

Viser 4 indlæg - 1 til 4 (af 4 i alt)
  • Du skal være logget ind for at svare på dette emne.