Jotta voit käyttää OSPi:tä HTTPS-salatulla tiedolla, tarvitset HTTPS-välityspalvelimen, joka salaa yhteyden.
Yksi tapa tehdä tämä on Nginx.
1. Asenna Nginx:
sudo apt-get päivitys
sudo apt-get install nginx
2. Luo SSL-varmenne:
cd /etc/nginx
sudo openssl req -x509 -solmut -days 3650 -newkey rsa:2048 -keyout /etc/nginx/cert.key -out /etc/nginx/cert.crt
3. Muokkaa määritystä:
sudo nano /etc/nginx/sites-enabled/default
Poista kaikki rivit ja käytä tätä kokoonpanoa. Saatat joutua mukauttamaan kaksi numeroa "RASPI":lla Raspberry Pi -laitteesi nimellä.
palvelin {
kuuntele 80;
paluu 301 https://$host$request_uri;
}
palvelin {
kuuntele 443;
palvelimen_nimi raspi;
ssl_certificate /etc/nginx/cert.crt;
ssl_certificate_key /etc/nginx/cert.key;
ssl päällä;
ssl_session_cache buildin:1000 jaettu:SSL:10m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HIGH:!aNULL:!eNULL:!EXPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
ssl_prefer_server_ciphers päällä;
# access_log /var/log/nginx/access.log;
sijainti / {
proxy_set_header Isäntä $isäntä;
proxy_set_header X-Real-IP $etäosoite;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
# Korjaa ”It appears that your reverse proxy set up is broken” -virhe.
proxy_pass http://localhost:8080;
proxy_read_timeout 90;
proxy_redirect http://localhost:8080 https://raspi;
}
}
4. Ota Nginx käyttöön ja käynnistä se uudelleen:
sudo systemctl enable nginx
sudo service nginx restart
5. Valmis.
Voit nyt muodostaa yhteyden selaimella. Se uudelleenohjaa http-pyynnöt https-pyynnöiksi tai voit käyttää sitä suoraan http:n kautta
Alkuperäinen ohje on peräisin täältä ja sitä on mukautettu:
https://www.digitalocean.com/community/tutorials/how-to-configure-nginx-with-ssl-as-a-reverse-proxy-for-jenkins
Muista vaihtaa reitittimesi portinohjaus Raspi-porttiin 443 (eli esim. aiempi 3000 kohteeseen raspi/80 muutetaan muotoon 3000 kohteeseen raspi/443). OpenSprinkler-sovelluksessa muodostat sitten yhteyden ”SSL”-vaihtoehdolla