Temppu #3: HTTPS OSPI:n ja Raspberry Pi:n kanssa
- Tällä aiheella on 3 vastausta, 2 ääntä, ja se on viimeksi päivitetty 5 vuotta, 2 kuukautta sitten kirjoittaja
Admin.
-
AuthorViestit
-
10. February 2021 at 23:38 #23346
Admin
KeymasterJotta voit käyttää OSPi:tä HTTPS-salatulla tiedolla, tarvitset HTTPS-välityspalvelimen, joka salaa yhteyden.
Yksi tapa tehdä tämä on Nginx.
1. Asenna Nginx:
sudo apt-get päivitys
sudo apt-get install nginx2. Luo SSL-varmenne:
cd /etc/nginx
sudo openssl req -x509 -solmut -days 3650 -newkey rsa:2048 -keyout /etc/nginx/cert.key -out /etc/nginx/cert.crt3. Muokkaa määritystä:
sudo nano /etc/nginx/sites-enabled/default
Poista kaikki rivit ja käytä tätä kokoonpanoa. Saatat joutua mukauttamaan kaksi numeroa "RASPI":lla Raspberry Pi -laitteesi nimellä.
palvelin {
kuuntele 80;
paluu 301 https://$host$request_uri;
}palvelin {
kuuntele 443;
palvelimen_nimi raspi;ssl_certificate /etc/nginx/cert.crt;
ssl_certificate_key /etc/nginx/cert.key;ssl päällä;
ssl_session_cache buildin:1000 jaettu:SSL:10m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HIGH:!aNULL:!eNULL:!EXPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
ssl_prefer_server_ciphers päällä;# access_log /var/log/nginx/access.log;
sijainti / {
proxy_set_header Isäntä $isäntä;
proxy_set_header X-Real-IP $etäosoite;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $skeema;# Korjaa "Näyttää siltä, että käänteisen välityspalvelimen asetukset ovat rikki" -virhe.
proxy_pass http://localhost:8080;
proxy_read_timeout 90;välityspalvelimen_uudelleenohjaus http://localhost:8080 https://raspi;
}
}4. Ota Nginx käyttöön ja käynnistä uudelleen:
sudo systemctl ota nginx käyttöön
sudo-palvelu nginx käynnistyy uudelleen
5. Valmis.
Pääset nyt selaimen kautta. Se ohjaa http:n https-pyyntöihin tai käytät sitä suoraan http:n kautta
Alkuperäiset ohjeet tulevat täältä ja niitä on muokattu:
Muista vaihtaa reitittimesi porttijulkaisuksi Raspi-portti 443 (esim. vaihda aiemmin 3000 arvoksi raspi/80 arvoksi 3000 raspi/443). OpenSprinkler-sovelluksessa muodostat sitten yhteyden "SSL"-vaihtoehdolla
10. February 2021 at 23:43 #23347Admin
KeymasterValitettavasti tämä ei ole mahdollista OpenSprinkler 3:lla, koska järjestelmälle ei ole saatavilla SSL-asiakasta. Voit kuitenkin käyttää (lisä) Linux- tai Raspberry PI:tä ohjataksesi salauksen OpenSprinkler 3:een. Korvaa vain kaksi "http://localhost:8080” – Kirjoita "localhost" OpenSprinklerin IP-osoitteella ja "8080" "80".
14. April 2021 at 17:33 #23933nachtigall
ParticipantLoistava vinkki, sitä minä joka tapauksessa etsin. Kiitos. Halusin myös DynDNS:n ja letsencryptin, mutta selvitän toimiiko ja miten. Loppujen lopuksi tämä liittyy enemmän Raspberryin kuin OpenSprinkleriin...
30. April 2021 at 20:27 #24088Admin
KeymasterKyllä, SSL-sertifikaatti on sellainen asia. Sovellus ei toimi ilman voimassa olevaa varmennetta; se toimii vain verkkoselaimessa ja sitten vain, jos vahvistat varmennevaroituksen.
On kuitenkin edelleen mahdollisuus viedä varmenne ja asentaa se älypuhelimeen. Verkkotunnuksen on vastattava Common Name -varmennetta.
Joten jos olet esim. Jos esimerkiksi annoit dyndns-verkkotunnuksellesi nimeksi sprinkler.dyndns.bla, yleisnimen on oltava juuri se. Ja juuri näin sinun on käytettävä sitä sovelluksessa.
-
AuthorViestit
- Sinun on kirjauduttava sisään vastataksesi tähän aiheeseen.
