Temppu #3: HTTPS OSPI:n ja Raspberry Pi:n kanssa

Kotisivu Foorumit Yleensä Temppu #3: HTTPS OSPI:n ja Raspberry Pi:n kanssa

Hinweis: Beiträge im Forum sind nur für angemeldete Kunden mit mindestens einem Kauf möglich. Bitte melde dich mit dem Kundenkonto an, über das du bestellt hast.

Katsotaan 4 viestiä - 1 - 4 (yhteensä 4)
  • Author
    Viestit
  • #23346
    Admin
    Keymaster

    Jotta voit käyttää OSPi:tä HTTPS-salatulla tiedolla, tarvitset HTTPS-välityspalvelimen, joka salaa yhteyden.

    Yksi tapa tehdä tämä on Nginx.

    1. Asenna Nginx:

    sudo apt-get päivitys
    sudo apt-get install nginx

    2. Luo SSL-varmenne:

    cd /etc/nginx
    sudo openssl req -x509 -solmut -days 3650 -newkey rsa:2048 -keyout /etc/nginx/cert.key -out /etc/nginx/cert.crt

    3. Muokkaa määritystä:

    sudo nano /etc/nginx/sites-enabled/default

    Poista kaikki rivit ja käytä tätä kokoonpanoa. Saatat joutua mukauttamaan kaksi numeroa "RASPI":lla Raspberry Pi -laitteesi nimellä.

    palvelin {
    kuuntele 80;
    paluu 301 https://$host$request_uri;
    }

    palvelin {

    kuuntele 443;
    palvelimen_nimi raspi;

    ssl_certificate /etc/nginx/cert.crt;
    ssl_certificate_key /etc/nginx/cert.key;

    ssl päällä;
    ssl_session_cache buildin:1000 jaettu:SSL:10m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers HIGH:!aNULL:!eNULL:!EXPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
    ssl_prefer_server_ciphers päällä;

    # access_log /var/log/nginx/access.log;

    sijainti / {

    proxy_set_header Isäntä $isäntä;
    proxy_set_header X-Real-IP $etäosoite;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $scheme;

    # Korjaa ”It appears that your reverse proxy set up is broken” -virhe.
    proxy_pass http://localhost:8080;
    proxy_read_timeout 90;

    proxy_redirect http://localhost:8080 https://raspi;
    }
    }

    4. Ota Nginx käyttöön ja käynnistä se uudelleen:

    sudo systemctl enable nginx

    sudo service nginx restart

    5. Valmis.

    Voit nyt muodostaa yhteyden selaimella. Se uudelleenohjaa http-pyynnöt https-pyynnöiksi tai voit käyttää sitä suoraan http:n kautta

    Alkuperäinen ohje on peräisin täältä ja sitä on mukautettu:

    https://www.digitalocean.com/community/tutorials/how-to-configure-nginx-with-ssl-as-a-reverse-proxy-for-jenkins

    Muista vaihtaa reitittimesi portinohjaus Raspi-porttiin 443 (eli esim. aiempi 3000 kohteeseen raspi/80 muutetaan muotoon 3000 kohteeseen raspi/443). OpenSprinkler-sovelluksessa muodostat sitten yhteyden ”SSL”-vaihtoehdolla

    #23347
    Admin
    Keymaster

    Valitettavasti tämä ei ole mahdollista OpenSprinkler 3:lla, koska järjestelmälle ei ole saatavilla SSL-asiakasta. Voit kuitenkin käyttää (lisä) Linux- tai Raspberry PI:tä ohjataksesi salauksen OpenSprinkler 3:een. Korvaa vain kaksi "http://localhost:8080” – Kirjoita "localhost" OpenSprinklerin IP-osoitteella ja "8080" "80".

     

    #23933
    nachtigall
    Participant

    Loistava vinkki, etsinkin juuri tätä. Kiitos. Halusin lisäksi vielä DynDNS:n ja letsencryptin, mutta selvitän kyllä, toimiiko se ja miten. Loppujen lopuksi tällä on enemmän tekemistä Raspberryn kuin OpenSprinklerin kanssa…

    #24088
    Admin
    Keymaster

    Kyllä, SSL-sertifikaatti on sellainen asia. Sovellus ei toimi ilman voimassa olevaa varmennetta; se toimii vain verkkoselaimessa ja sitten vain, jos vahvistat varmennevaroituksen.

    On kuitenkin edelleen mahdollisuus viedä varmenne ja asentaa se älypuhelimeen. Verkkotunnuksen on vastattava Common Name -varmennetta.

    Jos siis esim. Jos esimerkiksi annoit dyndns-verkkotunnuksellesi nimeksi sprinkler.dyndns.bla, yleisnimen on oltava juuri se. Ja juuri näin sinun on käytettävä sitä sovelluksessa.

     

Katsotaan 4 viestiä - 1 - 4 (yhteensä 4)
  • Sinun on kirjauduttava sisään vastataksesi tähän aiheeseen.