Temppu #3: HTTPS OSPI:n ja Raspberry Pi:n kanssa

Kotisivu Foorumit Yleensä Temppu #3: HTTPS OSPI:n ja Raspberry Pi:n kanssa

Katsotaan 4 viestiä - 1 - 4 (yhteensä 4)
  • Author
    Viestit
  • #23346
    Admin
    Keymaster

    Jotta voit käyttää OSPi:tä HTTPS-salatulla tiedolla, tarvitset HTTPS-välityspalvelimen, joka salaa yhteyden.

    Yksi tapa tehdä tämä on Nginx.

    1. Asenna Nginx:

    sudo apt-get päivitys
    sudo apt-get install nginx

    2. Luo SSL-varmenne:

    cd /etc/nginx
    sudo openssl req -x509 -solmut -days 3650 -newkey rsa:2048 -keyout /etc/nginx/cert.key -out /etc/nginx/cert.crt

    3. Muokkaa määritystä:

    sudo nano /etc/nginx/sites-enabled/default

    Poista kaikki rivit ja käytä tätä kokoonpanoa. Saatat joutua mukauttamaan kaksi numeroa "RASPI":lla Raspberry Pi -laitteesi nimellä.

    palvelin {
    kuuntele 80;
    paluu 301 https://$host$request_uri;
    }

    palvelin {

    kuuntele 443;
    palvelimen_nimi raspi;

    ssl_certificate /etc/nginx/cert.crt;
    ssl_certificate_key /etc/nginx/cert.key;

    ssl päällä;
    ssl_session_cache buildin:1000 jaettu:SSL:10m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers HIGH:!aNULL:!eNULL:!EXPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
    ssl_prefer_server_ciphers päällä;

    # access_log /var/log/nginx/access.log;

    sijainti / {

    proxy_set_header Isäntä $isäntä;
    proxy_set_header X-Real-IP $etäosoite;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $skeema;

    # Korjaa "Näyttää siltä, ​​että käänteisen välityspalvelimen asetukset ovat rikki" -virhe.
    proxy_pass http://localhost:8080;
    proxy_read_timeout 90;

    välityspalvelimen_uudelleenohjaus http://localhost:8080 https://raspi;
    }
    }

    4. Ota Nginx käyttöön ja käynnistä uudelleen:

    sudo systemctl ota nginx käyttöön

    sudo-palvelu nginx käynnistyy uudelleen

    5. Valmis.

    Pääset nyt selaimen kautta. Se ohjaa http:n https-pyyntöihin tai käytät sitä suoraan http:n kautta

    Alkuperäiset ohjeet tulevat täältä ja niitä on muokattu:

    https://www.digitalocean.com/community/tutorials/how-to-configure-nginx-with-ssl-as-a-reverse-proxy-for-jenkins

    Muista vaihtaa reitittimesi porttijulkaisuksi Raspi-portti 443 (esim. vaihda aiemmin 3000 arvoksi raspi/80 arvoksi 3000 raspi/443). OpenSprinkler-sovelluksessa muodostat sitten yhteyden "SSL"-vaihtoehdolla

    #23347
    Admin
    Keymaster

    Valitettavasti tämä ei ole mahdollista OpenSprinkler 3:lla, koska järjestelmälle ei ole saatavilla SSL-asiakasta. Voit kuitenkin käyttää (lisä) Linux- tai Raspberry PI:tä ohjataksesi salauksen OpenSprinkler 3:een. Korvaa vain kaksi "http://localhost:8080” – Kirjoita "localhost" OpenSprinklerin IP-osoitteella ja "8080" "80".

     

    #23933
    nachtigall
    Participant

    Loistava vinkki, sitä minä joka tapauksessa etsin. Kiitos. Halusin myös DynDNS:n ja letsencryptin, mutta selvitän toimiiko ja miten. Loppujen lopuksi tämä liittyy enemmän Raspberryin kuin OpenSprinkleriin...

    #24088
    Admin
    Keymaster

    Kyllä, SSL-sertifikaatti on sellainen asia. Sovellus ei toimi ilman voimassa olevaa varmennetta; se toimii vain verkkoselaimessa ja sitten vain, jos vahvistat varmennevaroituksen.

    On kuitenkin edelleen mahdollisuus viedä varmenne ja asentaa se älypuhelimeen. Verkkotunnuksen on vastattava Common Name -varmennetta.

    Joten jos olet esim. Jos esimerkiksi annoit dyndns-verkkotunnuksellesi nimeksi sprinkler.dyndns.bla, yleisnimen on oltava juuri se. Ja juuri näin sinun on käytettävä sitä sovelluksessa.

     

Katsotaan 4 viestiä - 1 - 4 (yhteensä 4)
  • Sinun on kirjauduttava sisään vastataksesi tähän aiheeseen.