Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Let’s Encrypt Anleitung

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    16
    1
    1.5k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    835

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.1k

Let’s Encrypt Anleitung

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
zertifikateautomatischlet’s encrypt
20 Beiträge 5 Kommentatoren 1.4k Aufrufe 4 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • M Markus84

    @homoran said in Let’s Encrypt Anleitung:

    MAC Filter nutze ich bisher nicht, da das doch sehr aufwändig ist

    IMHO nicht wirklich.
    Markus84 said in Let’s Encrypt Anleitung:

    der Nutzen wohl auch eher fraglich ist

    klar kann man auch MAC-Adressen klonen

    Okay, dann werde ich mir die MAC-Adressen-Filterung nochmal näher anschauen.

    Was meinst du denn mit:

    @homoran said in Let’s Encrypt Anleitung:

    ein Scheunentor in der Stahlbetonmauer zu öffnen

    HomoranH Nicht stören
    HomoranH Nicht stören
    Homoran
    Global Moderator Administrators
    schrieb am zuletzt editiert von
    #11

    @markus84 said in Let’s Encrypt Anleitung:

    Was meinst du denn mit:

    Den Worst case!

    Bisher war alles "übermäßig" sicher, aber durch eine kleine Fehlkonfiguration in Let's encrypt oder der selbst konfigurierten Firewall machst du einen Scheunentor auf, dass deine bisherigen Bemühiungen zunichte macht

    kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

    der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

    M 1 Antwort Letzte Antwort
    0
    • HomoranH Homoran

      @markus84 said in Let’s Encrypt Anleitung:

      Was meinst du denn mit:

      Den Worst case!

      Bisher war alles "übermäßig" sicher, aber durch eine kleine Fehlkonfiguration in Let's encrypt oder der selbst konfigurierten Firewall machst du einen Scheunentor auf, dass deine bisherigen Bemühiungen zunichte macht

      M Offline
      M Offline
      Markus84
      schrieb am zuletzt editiert von
      #12

      @homoran said in Let’s Encrypt Anleitung:

      Bisher war alles "übermäßig" sicher, aber durch eine kleine Fehlkonfiguration in Let's encrypt oder der selbst konfigurierten Firewall machst du einen Scheunentor auf, dass deine bisherigen Bemühiungen zunichte macht

      Also besser nicht zu viel "basteln", um nicht versehentlich das Scheunentor aufzumachen. Verstanden.

      HomoranH 1 Antwort Letzte Antwort
      0
      • M Markus84

        @homoran said in Let’s Encrypt Anleitung:

        Bisher war alles "übermäßig" sicher, aber durch eine kleine Fehlkonfiguration in Let's encrypt oder der selbst konfigurierten Firewall machst du einen Scheunentor auf, dass deine bisherigen Bemühiungen zunichte macht

        Also besser nicht zu viel "basteln", um nicht versehentlich das Scheunentor aufzumachen. Verstanden.

        HomoranH Nicht stören
        HomoranH Nicht stören
        Homoran
        Global Moderator Administrators
        schrieb am zuletzt editiert von
        #13

        @markus84
        Genau!

        Sicherheitseinstellungen sollte man nur dann selber modifizieren wenn man ganz genau weiß was man tut

        kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

        1 Antwort Letzte Antwort
        0
        • R Offline
          R Offline
          Rushmed
          Most Active
          schrieb am zuletzt editiert von
          #14

          Ok, habe mich jetzt dazu entschlossen auf LE zu verzichten

          1 Antwort Letzte Antwort
          0
          • UncleSamU UncleSam

            @rushmed Soweit ich das beurteilen kann, ist die aktuelle Doku noch korrekt:
            https://www.iobroker.net/docu/index-234.htm?page_id=6227&lang=de#Let8217s_Encrypt

            Wenn dabei etwas nicht klar ist, einfach hier nachfragen. Dann können wir wenn nötig auch die Doku aktualisieren.

            Fabian MayerF Offline
            Fabian MayerF Offline
            Fabian Mayer
            schrieb am zuletzt editiert von
            #15

            @unclesam

            Ich habe die doku genau verfolgt und bekomme es einfach nicht auf die Reihe. Ich möchte den Simpl Api adapter per ssl verschlüsseln doch weder über die Einstellungen als auch über den certbot kann ich das Zertifikat für den Port 8087 freigeben. Was mache ich falsch? lg

            UncleSamU 1 Antwort Letzte Antwort
            0
            • Fabian MayerF Fabian Mayer

              @unclesam

              Ich habe die doku genau verfolgt und bekomme es einfach nicht auf die Reihe. Ich möchte den Simpl Api adapter per ssl verschlüsseln doch weder über die Einstellungen als auch über den certbot kann ich das Zertifikat für den Port 8087 freigeben. Was mache ich falsch? lg

              UncleSamU Offline
              UncleSamU Offline
              UncleSam
              Developer
              schrieb am zuletzt editiert von
              #16

              @fabian-mayer sagte in Let’s Encrypt Anleitung:

              Port 8087 freigeben

              Das ist der Fehler. Es geht nur Port 443 mit Let's Encrypt.

              Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
              ♡-lichen Dank an meine Sponsoren

              Fabian MayerF 1 Antwort Letzte Antwort
              0
              • UncleSamU UncleSam

                @fabian-mayer sagte in Let’s Encrypt Anleitung:

                Port 8087 freigeben

                Das ist der Fehler. Es geht nur Port 443 mit Let's Encrypt.

                Fabian MayerF Offline
                Fabian MayerF Offline
                Fabian Mayer
                schrieb am zuletzt editiert von
                #17

                @unclesam okay, danke erstmal. Habich auch schon versuch! kommt dann dass Port 443 schon belegt ist oder so in der art.

                Heißt also man kann nur eine Anwendung über Let's encrypt absichern? Habe ich das richtig verstanden?

                Ich werde den Pi nochmals mit einer SSD festplatte frisch aufsetzen um ev. Externe Fehler zu entfernen. Dann sollte ich so vorgehen:

                SSL Daten im IoBroker hinterlegen -> port von der API auf 443 setzen. Port 80 von der domain auf port 80 vom pi und port 443 auf port 443 vom PI - fertig

                Stimmt das so?

                UncleSamU 1 Antwort Letzte Antwort
                0
                • Fabian MayerF Fabian Mayer

                  @unclesam okay, danke erstmal. Habich auch schon versuch! kommt dann dass Port 443 schon belegt ist oder so in der art.

                  Heißt also man kann nur eine Anwendung über Let's encrypt absichern? Habe ich das richtig verstanden?

                  Ich werde den Pi nochmals mit einer SSD festplatte frisch aufsetzen um ev. Externe Fehler zu entfernen. Dann sollte ich so vorgehen:

                  SSL Daten im IoBroker hinterlegen -> port von der API auf 443 setzen. Port 80 von der domain auf port 80 vom pi und port 443 auf port 443 vom PI - fertig

                  Stimmt das so?

                  UncleSamU Offline
                  UncleSamU Offline
                  UncleSam
                  Developer
                  schrieb am zuletzt editiert von
                  #18

                  @fabian-mayer Jawohl, richtig.

                  Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
                  ♡-lichen Dank an meine Sponsoren

                  Fabian MayerF 1 Antwort Letzte Antwort
                  0
                  • UncleSamU UncleSam

                    @fabian-mayer Jawohl, richtig.

                    Fabian MayerF Offline
                    Fabian MayerF Offline
                    Fabian Mayer
                    schrieb am zuletzt editiert von
                    #19

                    @unclesam thx hat geklappt. Schade, dass nur ein adapter versorgt werden kann.. gibts da andre lösungen dafür? Bzw ist das was geplant?

                    UncleSamU 1 Antwort Letzte Antwort
                    0
                    • Fabian MayerF Fabian Mayer

                      @unclesam thx hat geklappt. Schade, dass nur ein adapter versorgt werden kann.. gibts da andre lösungen dafür? Bzw ist das was geplant?

                      UncleSamU Offline
                      UncleSamU Offline
                      UncleSam
                      Developer
                      schrieb am zuletzt editiert von
                      #20

                      @fabian-mayer Von ioBroker gibt es keine Lösung. Normalerweise macht man ja Let's Encrypt auch nicht im lokalen Netzwerk sondern gegen aussen. Dort würde ich einen HTTPS Reverse Proxy empfehlen, der aufgrund des Host Names dann das richtige Gerät dahinter anspricht. Der letzte Teil dieser Verbindung ist dann natürlich nicht mit LE "verschlüsselt", aber du kannst ja (wenn es sein muss) ein selbstsigniertes Zertifikat verwenden oder sogar deine eigene CA benutzen.

                      Wenn du eine Synology hast, dann wird ein solcher Reverse Proxy von Haus aus angeboten: https://mikesolin.com/2020/07/07/setting-up-synologys-reverse-proxy-server/

                      Ich verwende HAProxy um sowas aufzusetzen - mit nginx geht es aber auch.

                      Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
                      ♡-lichen Dank an meine Sponsoren

                      1 Antwort Letzte Antwort
                      1
                      Antworten
                      • In einem neuen Thema antworten
                      Anmelden zum Antworten
                      • Älteste zuerst
                      • Neuste zuerst
                      • Meiste Stimmen


                      Support us

                      ioBroker
                      Community Adapters
                      Donate
                      FAQ Cloud / IOT
                      HowTo: Node.js-Update
                      HowTo: Backup/Restore
                      Downloads
                      BLOG

                      703

                      Online

                      32.6k

                      Benutzer

                      82.1k

                      Themen

                      1.3m

                      Beiträge
                      Community
                      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                      ioBroker Community 2014-2025
                      logo
                      • Anmelden

                      • Du hast noch kein Konto? Registrieren

                      • Anmelden oder registrieren, um zu suchen
                      • Erster Beitrag
                        Letzter Beitrag
                      0
                      • Home
                      • Aktuell
                      • Tags
                      • Ungelesen 0
                      • Kategorien
                      • Unreplied
                      • Beliebt
                      • GitHub
                      • Docu
                      • Hilfe