Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Let’s Encrypt Anleitung

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    16
    1
    1.5k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    848

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.1k

Let’s Encrypt Anleitung

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
zertifikateautomatischlet’s encrypt
20 Beiträge 5 Kommentatoren 1.4k Aufrufe 4 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • R Rushmed

    Hallo,

    da der neue Host nun wieder die automatische Let’s Encrypt Zertifikataktualisierung unterstützt wollte ich mich auch mal dem Thema widmen. HTTPS habe ich bereits mit Default Zertifikaten am Laufen.
    Gibt es eine gute Anleitung zur Einrichtung von Let’s Encrypt im ioBroker?

    UncleSamU Offline
    UncleSamU Offline
    UncleSam
    Developer
    schrieb am zuletzt editiert von
    #2

    @rushmed Soweit ich das beurteilen kann, ist die aktuelle Doku noch korrekt:
    https://www.iobroker.net/docu/index-234.htm?page_id=6227&lang=de#Let8217s_Encrypt

    Wenn dabei etwas nicht klar ist, einfach hier nachfragen. Dann können wir wenn nötig auch die Doku aktualisieren.

    Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
    ♡-lichen Dank an meine Sponsoren

    HomoranH R Fabian MayerF 3 Antworten Letzte Antwort
    0
    • UncleSamU UncleSam

      @rushmed Soweit ich das beurteilen kann, ist die aktuelle Doku noch korrekt:
      https://www.iobroker.net/docu/index-234.htm?page_id=6227&lang=de#Let8217s_Encrypt

      Wenn dabei etwas nicht klar ist, einfach hier nachfragen. Dann können wir wenn nötig auch die Doku aktualisieren.

      HomoranH Nicht stören
      HomoranH Nicht stören
      Homoran
      Global Moderator Administrators
      schrieb am zuletzt editiert von
      #3

      @unclesam said in Let’s Encrypt Anleitung:

      ist die aktuelle Doku noch korrekt:

      :joy:

      Cave!
      Ich bin der Meinung, dass nur User, die genau wissen, wie man mit let's encrypt umgeht, dieses auch nutzen sollen.
      Zumindest bei Zugriff von außen.

      Eine solche Anleitung, die nicht korrekt umgesetzt wird, kann sonst sehr schnell zu einem Sicherheitsrisiko für das gesamte Heimnetz werden

      kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

      der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

      M 1 Antwort Letzte Antwort
      1
      • UncleSamU UncleSam

        @rushmed Soweit ich das beurteilen kann, ist die aktuelle Doku noch korrekt:
        https://www.iobroker.net/docu/index-234.htm?page_id=6227&lang=de#Let8217s_Encrypt

        Wenn dabei etwas nicht klar ist, einfach hier nachfragen. Dann können wir wenn nötig auch die Doku aktualisieren.

        R Offline
        R Offline
        Rushmed
        Most Active
        schrieb am zuletzt editiert von
        #4

        @unclesam Ich komme schon hier nicht weiter. Wo kann ich denn da meinen Account anlegen?

        UncleSamU 1 Antwort Letzte Antwort
        0
        • R Rushmed

          @unclesam Ich komme schon hier nicht weiter. Wo kann ich denn da meinen Account anlegen?

          UncleSamU Offline
          UncleSamU Offline
          UncleSam
          Developer
          schrieb am zuletzt editiert von
          #5

          @rushmed Wie @Homoran gesagt hat: LE macht but Sinn, wenn du alles im Griff hast.

          Du musst nirgends einen Account erstellen. In der Anleitung steht:

          Dieses klingt komplex, aber alles was man machen muss ist ein paar Checkboxen zu aktivieren und die eMail-Adresse und die Web-Adresse in den Systemeinstellungen einzutragen.

          Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
          ♡-lichen Dank an meine Sponsoren

          1 Antwort Letzte Antwort
          0
          • HomoranH Homoran

            @unclesam said in Let’s Encrypt Anleitung:

            ist die aktuelle Doku noch korrekt:

            :joy:

            Cave!
            Ich bin der Meinung, dass nur User, die genau wissen, wie man mit let's encrypt umgeht, dieses auch nutzen sollen.
            Zumindest bei Zugriff von außen.

            Eine solche Anleitung, die nicht korrekt umgesetzt wird, kann sonst sehr schnell zu einem Sicherheitsrisiko für das gesamte Heimnetz werden

            M Offline
            M Offline
            Markus84
            schrieb am zuletzt editiert von
            #6

            @homoran said in Let’s Encrypt Anleitung:

            Ich bin der Meinung, dass nur User, die genau wissen, wie man mit let's encrypt umgeht, dieses auch nutzen sollen.
            Zumindest bei Zugriff von außen.

            Ich dachte aber immer, dass die WPA2 Verschlüsselung recht einfach zu knacken sei und daher SSL dringend angeraten ist. Zumal man dann auch nicht die lästigen Fehlermeldungen im Browser erhält.

            Kann man Let's encrypt überhaupt nutzen, wenn man keine externe Domain verwendet?

            UncleSamU 1 Antwort Letzte Antwort
            0
            • M Markus84

              @homoran said in Let’s Encrypt Anleitung:

              Ich bin der Meinung, dass nur User, die genau wissen, wie man mit let's encrypt umgeht, dieses auch nutzen sollen.
              Zumindest bei Zugriff von außen.

              Ich dachte aber immer, dass die WPA2 Verschlüsselung recht einfach zu knacken sei und daher SSL dringend angeraten ist. Zumal man dann auch nicht die lästigen Fehlermeldungen im Browser erhält.

              Kann man Let's encrypt überhaupt nutzen, wenn man keine externe Domain verwendet?

              UncleSamU Offline
              UncleSamU Offline
              UncleSam
              Developer
              schrieb am zuletzt editiert von
              #7

              @markus84 said in Let’s Encrypt Anleitung:

              Ich dachte aber immer, dass die WPA2 Verschlüsselung recht einfach zu knacken sei und daher SSL dringend angeraten ist. Zumal man dann auch nicht die lästigen Fehlermeldungen im Browser erhält.

              WPA ja, WPA2 ist schon viel schwieriger. Und wenn du dir Sorgen machst, dass jemand in dein WLAN rein kommt, dann würde ich noch ganz andere Sachen absichern (VLAN, MAC Filter, keine ungesicherten IoT Protokolle verwenden, ...).

              Kann man Let's encrypt überhaupt nutzen, wenn man keine externe Domain verwendet?

              Nein. Im Gegenteil: der Server muss sogar von aussen zugänglich sein (solange man es nicht über DNS macht, was aber ioBroker nicht unterstützt).

              Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
              ♡-lichen Dank an meine Sponsoren

              M 1 Antwort Letzte Antwort
              0
              • UncleSamU UncleSam

                @markus84 said in Let’s Encrypt Anleitung:

                Ich dachte aber immer, dass die WPA2 Verschlüsselung recht einfach zu knacken sei und daher SSL dringend angeraten ist. Zumal man dann auch nicht die lästigen Fehlermeldungen im Browser erhält.

                WPA ja, WPA2 ist schon viel schwieriger. Und wenn du dir Sorgen machst, dass jemand in dein WLAN rein kommt, dann würde ich noch ganz andere Sachen absichern (VLAN, MAC Filter, keine ungesicherten IoT Protokolle verwenden, ...).

                Kann man Let's encrypt überhaupt nutzen, wenn man keine externe Domain verwendet?

                Nein. Im Gegenteil: der Server muss sogar von aussen zugänglich sein (solange man es nicht über DNS macht, was aber ioBroker nicht unterstützt).

                M Offline
                M Offline
                Markus84
                schrieb am zuletzt editiert von
                #8

                @unclesam said in Let’s Encrypt Anleitung:

                dann würde ich noch ganz andere Sachen absichern (VLAN, MAC Filter, keine ungesicherten IoT Protokolle verwenden, ...).

                VLAN nutze ich, MAC Filter nutze ich bisher nicht, da das doch sehr aufwändig ist und der Nutzen wohl auch eher fraglich ist, oder? Was meinst du denn mit ungesicherten IOT Protokollen? Ich mache mir ehrlich gesagt keine übermäßigen Sorgen, da ich (hoffentlich) 10x besser abgesichert bin als die Nachbarn, aber ich suche natürlich immer nach praktikablen Lösungen, um die Sicherheit noch zu verbessern...

                HomoranH 1 Antwort Letzte Antwort
                0
                • M Markus84

                  @unclesam said in Let’s Encrypt Anleitung:

                  dann würde ich noch ganz andere Sachen absichern (VLAN, MAC Filter, keine ungesicherten IoT Protokolle verwenden, ...).

                  VLAN nutze ich, MAC Filter nutze ich bisher nicht, da das doch sehr aufwändig ist und der Nutzen wohl auch eher fraglich ist, oder? Was meinst du denn mit ungesicherten IOT Protokollen? Ich mache mir ehrlich gesagt keine übermäßigen Sorgen, da ich (hoffentlich) 10x besser abgesichert bin als die Nachbarn, aber ich suche natürlich immer nach praktikablen Lösungen, um die Sicherheit noch zu verbessern...

                  HomoranH Nicht stören
                  HomoranH Nicht stören
                  Homoran
                  Global Moderator Administrators
                  schrieb am zuletzt editiert von
                  #9

                  @markus84 said in Let’s Encrypt Anleitung:

                  MAC Filter nutze ich bisher nicht, da das doch sehr aufwändig ist

                  IMHO nicht wirklich.

                  @markus84 said in Let’s Encrypt Anleitung:

                  der Nutzen wohl auch eher fraglich ist

                  klar kann man auch MAC-Adressen klonen

                  @markus84 said in Let’s Encrypt Anleitung:

                  nach praktikablen Lösungen, um die Sicherheit noch zu verbessern..

                  oder ein Scheunentor in der Stahlbetonmauer zu öffnen

                  kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                  der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                  M 1 Antwort Letzte Antwort
                  0
                  • HomoranH Homoran

                    @markus84 said in Let’s Encrypt Anleitung:

                    MAC Filter nutze ich bisher nicht, da das doch sehr aufwändig ist

                    IMHO nicht wirklich.

                    @markus84 said in Let’s Encrypt Anleitung:

                    der Nutzen wohl auch eher fraglich ist

                    klar kann man auch MAC-Adressen klonen

                    @markus84 said in Let’s Encrypt Anleitung:

                    nach praktikablen Lösungen, um die Sicherheit noch zu verbessern..

                    oder ein Scheunentor in der Stahlbetonmauer zu öffnen

                    M Offline
                    M Offline
                    Markus84
                    schrieb am zuletzt editiert von
                    #10

                    @homoran said in Let’s Encrypt Anleitung:

                    MAC Filter nutze ich bisher nicht, da das doch sehr aufwändig ist

                    IMHO nicht wirklich.
                    Markus84 said in Let’s Encrypt Anleitung:

                    der Nutzen wohl auch eher fraglich ist

                    klar kann man auch MAC-Adressen klonen

                    Okay, dann werde ich mir die MAC-Adressen-Filterung nochmal näher anschauen.

                    Was meinst du denn mit:

                    @homoran said in Let’s Encrypt Anleitung:

                    ein Scheunentor in der Stahlbetonmauer zu öffnen

                    HomoranH 1 Antwort Letzte Antwort
                    0
                    • M Markus84

                      @homoran said in Let’s Encrypt Anleitung:

                      MAC Filter nutze ich bisher nicht, da das doch sehr aufwändig ist

                      IMHO nicht wirklich.
                      Markus84 said in Let’s Encrypt Anleitung:

                      der Nutzen wohl auch eher fraglich ist

                      klar kann man auch MAC-Adressen klonen

                      Okay, dann werde ich mir die MAC-Adressen-Filterung nochmal näher anschauen.

                      Was meinst du denn mit:

                      @homoran said in Let’s Encrypt Anleitung:

                      ein Scheunentor in der Stahlbetonmauer zu öffnen

                      HomoranH Nicht stören
                      HomoranH Nicht stören
                      Homoran
                      Global Moderator Administrators
                      schrieb am zuletzt editiert von
                      #11

                      @markus84 said in Let’s Encrypt Anleitung:

                      Was meinst du denn mit:

                      Den Worst case!

                      Bisher war alles "übermäßig" sicher, aber durch eine kleine Fehlkonfiguration in Let's encrypt oder der selbst konfigurierten Firewall machst du einen Scheunentor auf, dass deine bisherigen Bemühiungen zunichte macht

                      kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                      der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                      M 1 Antwort Letzte Antwort
                      0
                      • HomoranH Homoran

                        @markus84 said in Let’s Encrypt Anleitung:

                        Was meinst du denn mit:

                        Den Worst case!

                        Bisher war alles "übermäßig" sicher, aber durch eine kleine Fehlkonfiguration in Let's encrypt oder der selbst konfigurierten Firewall machst du einen Scheunentor auf, dass deine bisherigen Bemühiungen zunichte macht

                        M Offline
                        M Offline
                        Markus84
                        schrieb am zuletzt editiert von
                        #12

                        @homoran said in Let’s Encrypt Anleitung:

                        Bisher war alles "übermäßig" sicher, aber durch eine kleine Fehlkonfiguration in Let's encrypt oder der selbst konfigurierten Firewall machst du einen Scheunentor auf, dass deine bisherigen Bemühiungen zunichte macht

                        Also besser nicht zu viel "basteln", um nicht versehentlich das Scheunentor aufzumachen. Verstanden.

                        HomoranH 1 Antwort Letzte Antwort
                        0
                        • M Markus84

                          @homoran said in Let’s Encrypt Anleitung:

                          Bisher war alles "übermäßig" sicher, aber durch eine kleine Fehlkonfiguration in Let's encrypt oder der selbst konfigurierten Firewall machst du einen Scheunentor auf, dass deine bisherigen Bemühiungen zunichte macht

                          Also besser nicht zu viel "basteln", um nicht versehentlich das Scheunentor aufzumachen. Verstanden.

                          HomoranH Nicht stören
                          HomoranH Nicht stören
                          Homoran
                          Global Moderator Administrators
                          schrieb am zuletzt editiert von
                          #13

                          @markus84
                          Genau!

                          Sicherheitseinstellungen sollte man nur dann selber modifizieren wenn man ganz genau weiß was man tut

                          kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                          1 Antwort Letzte Antwort
                          0
                          • R Offline
                            R Offline
                            Rushmed
                            Most Active
                            schrieb am zuletzt editiert von
                            #14

                            Ok, habe mich jetzt dazu entschlossen auf LE zu verzichten

                            1 Antwort Letzte Antwort
                            0
                            • UncleSamU UncleSam

                              @rushmed Soweit ich das beurteilen kann, ist die aktuelle Doku noch korrekt:
                              https://www.iobroker.net/docu/index-234.htm?page_id=6227&lang=de#Let8217s_Encrypt

                              Wenn dabei etwas nicht klar ist, einfach hier nachfragen. Dann können wir wenn nötig auch die Doku aktualisieren.

                              Fabian MayerF Offline
                              Fabian MayerF Offline
                              Fabian Mayer
                              schrieb am zuletzt editiert von
                              #15

                              @unclesam

                              Ich habe die doku genau verfolgt und bekomme es einfach nicht auf die Reihe. Ich möchte den Simpl Api adapter per ssl verschlüsseln doch weder über die Einstellungen als auch über den certbot kann ich das Zertifikat für den Port 8087 freigeben. Was mache ich falsch? lg

                              UncleSamU 1 Antwort Letzte Antwort
                              0
                              • Fabian MayerF Fabian Mayer

                                @unclesam

                                Ich habe die doku genau verfolgt und bekomme es einfach nicht auf die Reihe. Ich möchte den Simpl Api adapter per ssl verschlüsseln doch weder über die Einstellungen als auch über den certbot kann ich das Zertifikat für den Port 8087 freigeben. Was mache ich falsch? lg

                                UncleSamU Offline
                                UncleSamU Offline
                                UncleSam
                                Developer
                                schrieb am zuletzt editiert von
                                #16

                                @fabian-mayer sagte in Let’s Encrypt Anleitung:

                                Port 8087 freigeben

                                Das ist der Fehler. Es geht nur Port 443 mit Let's Encrypt.

                                Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
                                ♡-lichen Dank an meine Sponsoren

                                Fabian MayerF 1 Antwort Letzte Antwort
                                0
                                • UncleSamU UncleSam

                                  @fabian-mayer sagte in Let’s Encrypt Anleitung:

                                  Port 8087 freigeben

                                  Das ist der Fehler. Es geht nur Port 443 mit Let's Encrypt.

                                  Fabian MayerF Offline
                                  Fabian MayerF Offline
                                  Fabian Mayer
                                  schrieb am zuletzt editiert von
                                  #17

                                  @unclesam okay, danke erstmal. Habich auch schon versuch! kommt dann dass Port 443 schon belegt ist oder so in der art.

                                  Heißt also man kann nur eine Anwendung über Let's encrypt absichern? Habe ich das richtig verstanden?

                                  Ich werde den Pi nochmals mit einer SSD festplatte frisch aufsetzen um ev. Externe Fehler zu entfernen. Dann sollte ich so vorgehen:

                                  SSL Daten im IoBroker hinterlegen -> port von der API auf 443 setzen. Port 80 von der domain auf port 80 vom pi und port 443 auf port 443 vom PI - fertig

                                  Stimmt das so?

                                  UncleSamU 1 Antwort Letzte Antwort
                                  0
                                  • Fabian MayerF Fabian Mayer

                                    @unclesam okay, danke erstmal. Habich auch schon versuch! kommt dann dass Port 443 schon belegt ist oder so in der art.

                                    Heißt also man kann nur eine Anwendung über Let's encrypt absichern? Habe ich das richtig verstanden?

                                    Ich werde den Pi nochmals mit einer SSD festplatte frisch aufsetzen um ev. Externe Fehler zu entfernen. Dann sollte ich so vorgehen:

                                    SSL Daten im IoBroker hinterlegen -> port von der API auf 443 setzen. Port 80 von der domain auf port 80 vom pi und port 443 auf port 443 vom PI - fertig

                                    Stimmt das so?

                                    UncleSamU Offline
                                    UncleSamU Offline
                                    UncleSam
                                    Developer
                                    schrieb am zuletzt editiert von
                                    #18

                                    @fabian-mayer Jawohl, richtig.

                                    Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
                                    ♡-lichen Dank an meine Sponsoren

                                    Fabian MayerF 1 Antwort Letzte Antwort
                                    0
                                    • UncleSamU UncleSam

                                      @fabian-mayer Jawohl, richtig.

                                      Fabian MayerF Offline
                                      Fabian MayerF Offline
                                      Fabian Mayer
                                      schrieb am zuletzt editiert von
                                      #19

                                      @unclesam thx hat geklappt. Schade, dass nur ein adapter versorgt werden kann.. gibts da andre lösungen dafür? Bzw ist das was geplant?

                                      UncleSamU 1 Antwort Letzte Antwort
                                      0
                                      • Fabian MayerF Fabian Mayer

                                        @unclesam thx hat geklappt. Schade, dass nur ein adapter versorgt werden kann.. gibts da andre lösungen dafür? Bzw ist das was geplant?

                                        UncleSamU Offline
                                        UncleSamU Offline
                                        UncleSam
                                        Developer
                                        schrieb am zuletzt editiert von
                                        #20

                                        @fabian-mayer Von ioBroker gibt es keine Lösung. Normalerweise macht man ja Let's Encrypt auch nicht im lokalen Netzwerk sondern gegen aussen. Dort würde ich einen HTTPS Reverse Proxy empfehlen, der aufgrund des Host Names dann das richtige Gerät dahinter anspricht. Der letzte Teil dieser Verbindung ist dann natürlich nicht mit LE "verschlüsselt", aber du kannst ja (wenn es sein muss) ein selbstsigniertes Zertifikat verwenden oder sogar deine eigene CA benutzen.

                                        Wenn du eine Synology hast, dann wird ein solcher Reverse Proxy von Haus aus angeboten: https://mikesolin.com/2020/07/07/setting-up-synologys-reverse-proxy-server/

                                        Ich verwende HAProxy um sowas aufzusetzen - mit nginx geht es aber auch.

                                        Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
                                        ♡-lichen Dank an meine Sponsoren

                                        1 Antwort Letzte Antwort
                                        1
                                        Antworten
                                        • In einem neuen Thema antworten
                                        Anmelden zum Antworten
                                        • Älteste zuerst
                                        • Neuste zuerst
                                        • Meiste Stimmen


                                        Support us

                                        ioBroker
                                        Community Adapters
                                        Donate
                                        FAQ Cloud / IOT
                                        HowTo: Node.js-Update
                                        HowTo: Backup/Restore
                                        Downloads
                                        BLOG

                                        362

                                        Online

                                        32.6k

                                        Benutzer

                                        82.1k

                                        Themen

                                        1.3m

                                        Beiträge
                                        Community
                                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                        ioBroker Community 2014-2025
                                        logo
                                        • Anmelden

                                        • Du hast noch kein Konto? Registrieren

                                        • Anmelden oder registrieren, um zu suchen
                                        • Erster Beitrag
                                          Letzter Beitrag
                                        0
                                        • Home
                                        • Aktuell
                                        • Tags
                                        • Ungelesen 0
                                        • Kategorien
                                        • Unreplied
                                        • Beliebt
                                        • GitHub
                                        • Docu
                                        • Hilfe