Triks 3: HTTPS med OSPI og Raspberry Pi
Hjemmeside › Forum › Generelt › Triks 3: HTTPS med OSPI og Raspberry Pi
- Dette emnet har 3 svar, 2 stemmer, og ble sist oppdatert 5 år, 2 måneder siden ved
Admin.
-
AuthorInnlegg
-
10. February 2021 at 23:38 #23346
Admin
KeymasterFor å få tilgang til OSPi med HTTPS-krypterte data, trenger du en HTTPS-proxy som krypterer tilkoblingen.
En måte å gjøre dette på er med Nginx.
1. Installer Nginx:
sudo apt-get oppdatering
sudo apt-get installer nginx2. Opprett SSL-sertifikat:
cd /etc/nginx
sudo openssl req -x509 -noder -days 3650 -newkey rsa:2048 -keyout /etc/nginx/cert.key -out /etc/nginx/cert.crt3. Rediger konfigurasjon:
sudo nano /etc/nginx/sites-enabled/default
Slett alle linjer og bruk denne konfigurasjonen. Du må kanskje tilpasse de to sifrene med "RASPI" med navnet på din Raspberry Pi.
server {
hør 80;
retur 301 https://$host$request_uri;
}server {
hør 443;
servernavn raspi;ssl_sertifikat /etc/nginx/cert.crt;
ssl_certificate_key /etc/nginx/cert.key;ssl på;
ssl_session_cache innebygd:1000 delt:SSL:10m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HØY:!aNULL:!eNULL:!EKSPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
ssl_prefer_server_ciphers på;# access_log /var/log/nginx/access.log;
plassering / {
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $skjema;# Rett opp feilen "Det ser ut til at oppsettet av omvendt proxy er ødelagt".
proxy_pass http://localhost:8080;
proxy_read_timeout 90;proxy_redirect http://localhost:8080 https://raspi;
}
}4. Aktiver Nginx og start på nytt:
sudo systemctl aktiver nginx
sudo service nginx omstart
5. Ferdig.
Du kan nå få tilgang via nettleseren. Den omdirigerer http til https-forespørsler, eller du får tilgang til den direkte via http
De originale instruksjonene kommer herfra og er tilpasset:
Ikke glem å endre portutgivelsen til ruteren til Raspi-port 443 (for eksempel endre tidligere 3000 til raspi/80 til 3000 til raspi/443). I OpenSprinkler-appen kobler du til med "SSL"-alternativet
10. February 2021 at 23:43 #23347Admin
KeymasterDessverre er dette ikke mulig med OpenSprinkler 3 fordi det ikke er noen SSL-klient tilgjengelig for systemet. Du kan imidlertid bruke en (ekstra) Linux eller Raspberry PI for å omdirigere krypteringen til OpenSprinkler 3. Bare bytt ut i de to "http://localhost:8080” – Skriv inn "localhost" med IP-adressen til OpenSprinkler og "8080" med "80".
14. April 2021 at 17:33 #23933nachtigall
ParticipantGodt tips, det var i alle fall det jeg var ute etter. Takk. Jeg ville også ha DynDNS og letsencrypt, men jeg skal finne ut om og hvordan det fungerer. Til syvende og sist har dette mer å gjøre med bringebær enn med OpenSprinkler...
30. April 2021 at 20:27 #24088Admin
KeymasterJa, SSL-sertifikatet er noe slikt. Applikasjonen fungerer ikke uten et gyldig sertifikat; det fungerer bare i nettleseren og da bare hvis du bekrefter sertifikatadvarselen.
Imidlertid er det fortsatt muligheten til å eksportere sertifikatet og installere det på smarttelefonen. Domenenavnet må samsvare med Common Name-sertifikatet.
Så hvis du f.eks. Hvis du for eksempel kalte dyndns-domenet ditt sprinkler.dyndns.bla, må det vanlige navnet være akkurat det. Og det er akkurat slik du må bruke det i appen.
-
AuthorInnlegg
- Du må være logget inn for å svare på dette emnet.
