Para acceder a OSPi con datos cifrados HTTPS, necesita un proxy HTTPS que cifre la conexión.
Una forma de hacerlo es con Nginx.
1. Instale Nginx:
sudo apt-obtener actualización
sudo apt-get instalar nginx
2. Cree un certificado SSL:
CD/etc/nginx
sudo openssl req -x509 -nodes -days 3650 -newkey rsa:2048 -keyout /etc/nginx/cert.key -out /etc/nginx/cert.crt
3. Editar configuración:
sudo nano /etc/nginx/sites-enabled/default
Elimine todas las líneas y utilice esta configuración. Quizás tengas que adaptar las dos posiciones con “RASPI” con el nombre de tu Raspberry Pi.
servidor {
escuchar 80;
regresar 301 https://$host$request_uri;
}
servidor {
listen 443;
server_name raspi;
ssl_certificate /etc/nginx/cert.crt;
ssl_certificate_key /etc/nginx/cert.key;
ssl on;
ssl_session_cache builtin:1000 shared:SSL:10m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HIGH:!aNULL:!eNULL:!EXPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
ssl_prefer_server_ciphers on;
# access_log /var/log/nginx/access.log;
location / {
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
# Fix the “It appears that your reverse proxy set up is broken» error.
proxy_pass http://localhost:8080;
proxy_read_timeout 90;
proxy_redirect http://localhost:8080 https://raspi;
}
}
4. Activar y reiniciar Nginx:
sudo systemctl enable nginx
sudo service nginx restart
5. Listo.
Ahora puede acceder a través del navegador. Redirige las solicitudes http a https o puede acceder directamente a través de http
El manual original procede de aquí y ha sido adaptado:
https://www.digitalocean.com/community/tutorials/how-to-configure-nginx-with-ssl-as-a-reverse-proxy-for-jenkins
No olvide cambiar el reenvío de puertos de su router al puerto 443 de la Raspi (por ejemplo, cambiar previamente 3000 a raspi/80 por 3000 a raspi/443). En la aplicación OpenSprinkler, conéctese entonces con la opción «SSL»