Triks 3: HTTPS med OSPI og Raspberry Pi

Hjemmeside Forum Generelt Triks 3: HTTPS med OSPI og Raspberry Pi

Viser 4 innlegg - 1 til 4 (av totalt 4)
  • Author
    Innlegg
  • #23346
    Admin
    Keymaster

    For å få tilgang til OSPi med HTTPS-krypterte data, trenger du en HTTPS-proxy som krypterer tilkoblingen.

    En måte å gjøre dette på er med Nginx.

    1. Installer Nginx:

    sudo apt-get oppdatering
    sudo apt-get installer nginx

    2. Opprett SSL-sertifikat:

    cd /etc/nginx
    sudo openssl req -x509 -noder -days 3650 -newkey rsa:2048 -keyout /etc/nginx/cert.key -out /etc/nginx/cert.crt

    3. Rediger konfigurasjon:

    sudo nano /etc/nginx/sites-enabled/default

    Slett alle linjer og bruk denne konfigurasjonen. Du må kanskje tilpasse de to sifrene med "RASPI" med navnet på din Raspberry Pi.

    server {
    hør 80;
    retur 301 https://$host$request_uri;
    }

    server {

    hør 443;
    servernavn raspi;

    ssl_sertifikat /etc/nginx/cert.crt;
    ssl_certificate_key /etc/nginx/cert.key;

    ssl på;
    ssl_session_cache innebygd:1000 delt:SSL:10m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers HØY:!aNULL:!eNULL:!EKSPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
    ssl_prefer_server_ciphers på;

    # access_log /var/log/nginx/access.log;

    plassering / {

    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $skjema;

    # Rett opp feilen "Det ser ut til at oppsettet av omvendt proxy er ødelagt".
    proxy_pass http://localhost:8080;
    proxy_read_timeout 90;

    proxy_redirect http://localhost:8080 https://raspi;
    }
    }

    4. Aktiver Nginx og start på nytt:

    sudo systemctl aktiver nginx

    sudo service nginx omstart

    5. Ferdig.

    Du kan nå få tilgang via nettleseren. Den omdirigerer http til https-forespørsler, eller du får tilgang til den direkte via http

    De originale instruksjonene kommer herfra og er tilpasset:

    https://www.digitalocean.com/community/tutorials/how-to-configure-nginx-with-ssl-as-a-reverse-proxy-for-jenkins

    Ikke glem å endre portutgivelsen til ruteren til Raspi-port 443 (for eksempel endre tidligere 3000 til raspi/80 til 3000 til raspi/443). I OpenSprinkler-appen kobler du til med "SSL"-alternativet

    #23347
    Admin
    Keymaster

    Dessverre er dette ikke mulig med OpenSprinkler 3 fordi det ikke er noen SSL-klient tilgjengelig for systemet. Du kan imidlertid bruke en (ekstra) Linux eller Raspberry PI for å omdirigere krypteringen til OpenSprinkler 3. Bare bytt ut i de to "http://localhost:8080” – Skriv inn "localhost" med IP-adressen til OpenSprinkler og "8080" med "80".

     

    #23933
    nachtigall
    Participant

    Godt tips, det var i alle fall det jeg var ute etter. Takk. Jeg ville også ha DynDNS og letsencrypt, men jeg skal finne ut om og hvordan det fungerer. Til syvende og sist har dette mer å gjøre med bringebær enn med OpenSprinkler...

    #24088
    Admin
    Keymaster

    Ja, SSL-sertifikatet er noe slikt. Applikasjonen fungerer ikke uten et gyldig sertifikat; det fungerer bare i nettleseren og da bare hvis du bekrefter sertifikatadvarselen.

    Imidlertid er det fortsatt muligheten til å eksportere sertifikatet og installere det på smarttelefonen. Domenenavnet må samsvare med Common Name-sertifikatet.

    Så hvis du f.eks. Hvis du for eksempel kalte dyndns-domenet ditt sprinkler.dyndns.bla, må det vanlige navnet være akkurat det. Og det er akkurat slik du må bruke det i appen.

     

Viser 4 innlegg - 1 til 4 (av totalt 4)
  • Du må være logget inn for å svare på dette emnet.