Triks 3: HTTPS med OSPI og Raspberry Pi

Hjemmeside Forum Generelt Triks 3: HTTPS med OSPI og Raspberry Pi

Hinweis: Beiträge im Forum sind nur für angemeldete Kunden mit mindestens einem Kauf möglich. Bitte melde dich mit dem Kundenkonto an, über das du bestellt hast.

Viser 4 innlegg - 1 til 4 (av totalt 4)
  • Author
    Innlegg
  • #23346
    Admin
    Keymaster

    For å få tilgang til OSPi med HTTPS-krypterte data, trenger du en HTTPS-proxy som krypterer tilkoblingen.

    En måte å gjøre dette på er med Nginx.

    1. Installer Nginx:

    sudo apt-get oppdatering
    sudo apt-get install nginx

    2. Opprett SSL-sertifikat:

    cd /etc/nginx
    sudo openssl req -x509 -noder -days 3650 -newkey rsa:2048 -keyout /etc/nginx/cert.key -out /etc/nginx/cert.crt

    3. Rediger konfigurasjon:

    sudo nano /etc/nginx/sites-enabled/default

    Slett alle linjer og bruk denne konfigurasjonen. Du må kanskje tilpasse de to sifrene med "RASPI" med navnet på din Raspberry Pi.

    server {
    hør 80;
    retur 301 https://$host$request_uri;
    }

    server {

    hør 443;
    servernavn raspi;

    ssl_sertifikat /etc/nginx/cert.crt;
    ssl_certificate_key /etc/nginx/cert.key;

    ssl på;
    ssl_session_cache innebygd:1000 delt:SSL:10m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers HØY:!aNULL:!eNULL:!EKSPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
    ssl_prefer_server_ciphers på;

    # access_log /var/log/nginx/access.log;

    plassering / {

    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $skjema;

    # Rett opp feilen "Det ser ut til at oppsettet av omvendt proxy er ødelagt".
    proxy_pass http://localhost:8080;
    proxy_read_timeout 90;

    proxy_redirect http://localhost:8080 https://raspi;
    }
    }

    4. Aktiver Nginx og start på nytt:

    sudo systemctl aktiver nginx

    sudo service nginx omstart

    5. Ferdig.

    Du kan nå få tilgang via nettleseren. Den viderekobler http til https-forespørsler, eller du kan få tilgang direkte via http

    Den originale veiledningen kommer herfra og har blitt tilpasset:

    https://www.digitalocean.com/community/tutorials/how-to-configure-nginx-with-ssl-as-a-reverse-proxy-for-jenkins

    Ikke glem å endre portviderekoblingen på ruteren din til Raspi-port 443 (f.eks. endre tidligere 3000 til raspi/80 til 3000 til raspi/443). I OpenSprinkler-appen kobler du deretter til med alternativet «SSL»

    #23347
    Admin
    Keymaster

    Med OpenSprinkler 3 fungerer dessverre ikke dette, da ingen SSL-klient er tilgjengelig for systemet. Du kan imidlertid bruke en (ekstra) Linux eller Raspberry PI for å viderekoble krypteringen til OpenSprinkler 3. Bare erstatt i de to «http://localhost:8080” -angivelsene «localhost» med IP-adressen til OpenSprinkler og «8080» med «80».

     

    #23933
    nachtigall
    Participant

    Godt tips, det var i alle fall det jeg var ute etter. Takk. Jeg ville også ha DynDNS og letsencrypt, men jeg skal finne ut om og hvordan det fungerer. Til syvende og sist har dette mer å gjøre med bringebær enn med OpenSprinkler...

    #24088
    Admin
    Keymaster

    Ja, SSL-sertifikatet er noe slikt. Applikasjonen fungerer ikke uten et gyldig sertifikat; det fungerer bare i nettleseren og da bare hvis du bekrefter sertifikatadvarselen.

    Imidlertid er det fortsatt muligheten til å eksportere sertifikatet og installere det på smarttelefonen. Domenenavnet må samsvare med Common Name-sertifikatet.

    Så hvis du f.eks. Hvis du for eksempel kalte dyndns-domenet ditt sprinkler.dyndns.bla, må det vanlige navnet være akkurat det. Og det er akkurat slik du må bruke det i appen.

     

Viser 4 innlegg - 1 til 4 (av totalt 4)
  • Du må være logget inn for å svare på dette emnet.