For å få tilgang til OSPi med HTTPS-krypterte data, trenger du en HTTPS-proxy som krypterer tilkoblingen.
En måte å gjøre dette på er med Nginx.
1. Installer Nginx:
sudo apt-get oppdatering
sudo apt-get install nginx
2. Opprett SSL-sertifikat:
cd /etc/nginx
sudo openssl req -x509 -noder -days 3650 -newkey rsa:2048 -keyout /etc/nginx/cert.key -out /etc/nginx/cert.crt
3. Rediger konfigurasjon:
sudo nano /etc/nginx/sites-enabled/default
Slett alle linjer og bruk denne konfigurasjonen. Du må kanskje tilpasse de to sifrene med "RASPI" med navnet på din Raspberry Pi.
server {
hør 80;
retur 301 https://$host$request_uri;
}
server {
hør 443;
servernavn raspi;
ssl_sertifikat /etc/nginx/cert.crt;
ssl_certificate_key /etc/nginx/cert.key;
ssl på;
ssl_session_cache innebygd:1000 delt:SSL:10m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HØY:!aNULL:!eNULL:!EKSPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
ssl_prefer_server_ciphers på;
# access_log /var/log/nginx/access.log;
plassering / {
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $skjema;
# Rett opp feilen "Det ser ut til at oppsettet av omvendt proxy er ødelagt".
proxy_pass http://localhost:8080;
proxy_read_timeout 90;
proxy_redirect http://localhost:8080 https://raspi;
}
}
4. Aktiver Nginx og start på nytt:
sudo systemctl aktiver nginx
sudo service nginx omstart
5. Ferdig.
Du kan nå få tilgang via nettleseren. Den viderekobler http til https-forespørsler, eller du kan få tilgang direkte via http
Den originale veiledningen kommer herfra og har blitt tilpasset:
https://www.digitalocean.com/community/tutorials/how-to-configure-nginx-with-ssl-as-a-reverse-proxy-for-jenkins
Ikke glem å endre portviderekoblingen på ruteren din til Raspi-port 443 (f.eks. endre tidligere 3000 til raspi/80 til 3000 til raspi/443). I OpenSprinkler-appen kobler du deretter til med alternativet «SSL»