Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Русский
  3. ioBroker
  4. ioBroker установка и конфигурация
  5. Доступ извне c SSL. Apache? Letsencrypt?

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.7k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.2k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.1k

Доступ извне c SSL. Apache? Letsencrypt?

Geplant Angeheftet Gesperrt Verschoben ioBroker установка и конфигурация
16 Beiträge 3 Kommentatoren 5.9k Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • S Offline
    S Offline
    spectrekr
    schrieb am zuletzt editiert von
    #2

    Я бы все же использовал стандартный способ через встроенный letsencrypte. Способ разделения пользователей, так же работает автоматическое продление сертификата. Проброс портов необходимо 80 для автоматического продления и любой который понравится на 8081 для доступа к админке.

    1 Antwort Letzte Antwort
    0
    • P Offline
      P Offline
      Pooh
      schrieb am zuletzt editiert von
      #3

      @spectrekr:

      ..на 8081 для доступа к админке. `
      а как быть с vis, который на 8082?

      https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
      https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
      https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
      https://www.timestope.com/freepooh - witness code: freepooh

      1 Antwort Letzte Antwort
      0
      • BluefoxB Offline
        BluefoxB Offline
        Bluefox
        schrieb am zuletzt editiert von
        #4

        @Pooh:

        @spectrekr:

        ..на 8081 для доступа к админке. а как быть с vis, который на 8082?
        Два порта пробросить? Или proxy драйвер использовать.

        https://github.com/ioBroker/ioBroker.proxy

        1 Antwort Letzte Antwort
        0
        • P Offline
          P Offline
          Pooh
          schrieb am zuletzt editiert von
          #5

          @Pooh:

          ..(на машине уже ..настроено обновление ключей Letsencrypt).. `
          @spectrekr:

          Я бы все же использовал стандартный способ через встроенный letsencrypte… `
          а эти два летсэнкрипт-бота уживутся ли вместе? запрос ключей на один и тот же домен ведь будет…

          https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
          https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
          https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
          https://www.timestope.com/freepooh - witness code: freepooh

          1 Antwort Letzte Antwort
          0
          • P Offline
            P Offline
            Pooh
            schrieb am zuletzt editiert von
            #6

            Вопрос остается открытым. На сервере крутятся несколько сайтов (nextcloud, wordpress, freepbx, majordomo..). Letsencrypt настроен. Порты 80, 443 слушает Apache2. Также зарезервирован виртуальный хост под ioBroker (с настроенным обновлением Letsencrypt)

            Можно ли использовать существующий сертификат Letsencrypt? где-нибудь прописать ссылку на него…

            Можно ли не используя шифрование ioBroker (используя шифрование хоста Apache2) настроить разделение пользователей?

            Нужно настроить SSL\TSL и разделение пользователей.

            https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
            https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
            https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
            https://www.timestope.com/freepooh - witness code: freepooh

            1 Antwort Letzte Antwort
            0
            • S Offline
              S Offline
              spectrekr
              schrieb am zuletzt editiert von
              #7

              Можете тогда использовать существующий сертификат, в настройках админ драйвера укажите текущие сертификаты и пользуйтесь, единственно что обновлять сертификат в настройках придется вручную. А настройки letsencrypt в iobroekre отключить, чтоб не мешались.

              1 Antwort Letzte Antwort
              0
              • P Offline
                P Offline
                Pooh
                schrieb am zuletzt editiert von
                #8

                Пока ограничился пробросом портов 8081-2 на роутере и сгенерил сертификат на 10 лет :-) хром грязно ругнулся, добавил сайт в исключение и теперь только красный значек вместо зеленого замочка мозолит глаза…

                https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
                https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
                https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
                https://www.timestope.com/freepooh - witness code: freepooh

                1 Antwort Letzte Antwort
                0
                • P Offline
                  P Offline
                  Pooh
                  schrieb am zuletzt editiert von
                  #9

                  Приключения продолжаются.

                  Android не хочет работать с самоподписанным сертификатом

                  Попробовал встроенный Letsencript. Сразу потерял доступ и к ioBroker и к хостам. Пришлось сделать iobroker set admin.0 –ssl false, остановить Apache, пробросить в роутере 80 и 443 на 8081, после чего смог попасть в морду ioBrokera и отключить Letsencript, и снова включить Apache. :-( Вообще не вариант!

                  Letsencript'овский сертификат кстати создался через пару минут.

                  Было бы здорово просто иметь возможность указывать не сами ключи авторизации, а пути к уже существующим SSL сертификатам

                  https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
                  https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
                  https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
                  https://www.timestope.com/freepooh - witness code: freepooh

                  1 Antwort Letzte Antwort
                  0
                  • BluefoxB Offline
                    BluefoxB Offline
                    Bluefox
                    schrieb am zuletzt editiert von
                    #10

                    @Pooh:

                    Приключения продолжаются.

                    Android не хочет работать с самоподписанным сертификатом

                    Попробовал встроенный Letsencript. Сразу потерял доступ и к ioBroker к хостам. Пришлось сделать iobroker set admin.0 –ssl false, остановить Apache, пробросить в роутере 80 и 443 на 8081, после чего смог попасть в морду ioBrokera и отключить Letsencript, и снова включить Apache. :-( Вообще не вариант!

                    Letsencript'овский сертификат кстати создался через пару минут.

                    Было бы здорово просто иметь возможность указывать не сами ключи авторизации, а пути к уже существующим SSL сертификатам `
                    Да это просят постоянно. Надо сделать.

                    1 Antwort Letzte Antwort
                    0
                    • P Offline
                      P Offline
                      Pooh
                      schrieb am zuletzt editiert von
                      #11

                      Можно ли это самому поправить и не ждать обновления драйвера?

                      https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
                      https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
                      https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
                      https://www.timestope.com/freepooh - witness code: freepooh

                      1 Antwort Letzte Antwort
                      0
                      • P Offline
                        P Offline
                        Pooh
                        schrieb am zuletzt editiert von
                        #12

                        Продолжение истории с сертификатами.

                        В модулях admin и vis (web) невозможно включить аутентификацию не включив шифрование. Однако тогда невозможно зайти локально https://localhost:8081(8082), браузер ругается, соответственно невозможно подключиться с Android'а. Letsencrypt на localhost сертификат естественно не выдает.

                        Что посоветуете?

                        https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
                        https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
                        https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
                        https://www.timestope.com/freepooh - witness code: freepooh

                        1 Antwort Letzte Antwort
                        0
                        • BluefoxB Offline
                          BluefoxB Offline
                          Bluefox
                          schrieb am zuletzt editiert von
                          #13

                          @Pooh:

                          Продолжение истории с сертификатами.

                          В модулях admin и vis (web) невозможно включить аутентификацию не включив шифрование. Однако тогда невозможно зайти локально https://localhost:8081(8082), браузер ругается, соответственно невозможно подключиться с Android'а. Letsencrypt на localhost сертификат естественно не выдает.

                          Что посоветуете? `
                          1. или самоподписанный сертификат

                          2. или включить логин самому в объекте.
                          48_2017-05-18_09_21_40-iobroker.admin.png

                          Просто используется basic authentication и там пароль передаётся не зашифрованным. А под ответственность пользователя можно. Я не хочу брать на себя эту ответственность

                          1 Antwort Letzte Antwort
                          0
                          • P Offline
                            P Offline
                            Pooh
                            schrieb am zuletzt editiert von
                            #14

                            Пытаюсь настроить доступ через прокси апача как http://forum.iobroker.net/viewtopic.php?f=17&t=1227

                            все хорошо, только при включении аутентификации "страница /login/index.html не найдена"

                            Помогите, плз, правильно настроить редирект

                            https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
                            https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
                            https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
                            https://www.timestope.com/freepooh - witness code: freepooh

                            1 Antwort Letzte Antwort
                            0
                            • P Offline
                              P Offline
                              Pooh
                              schrieb am zuletzt editiert von
                              #15

                              Апну тему ибо актуально

                              https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
                              https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
                              https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
                              https://www.timestope.com/freepooh - witness code: freepooh

                              1 Antwort Letzte Antwort
                              0
                              • P Offline
                                P Offline
                                Pooh
                                schrieb am zuletzt editiert von
                                #16

                                Сейчас сделал так:

                                ! <virtualhost :80="">ServerName iobroker.*********
                                ! ServerAlias http://www.iobroker.**********
                                ! Redirect permanent / https://iobroker./</virtualhost>
                                ! <virtualhost :443="">ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
                                ! <directory "/usr/lib/cgi-bin"="">AllowOverride None
                                ! Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
                                ! Order allow,deny
                                ! Allow from all</directory>
                                ! SSLEngine on
                                ! SSLCertificateFile /etc/letsencrypt/live/
                                /fullchain.pem
                                ! SSLCertificateKeyFile /etc/letsencrypt/live/
                                /privkey.pem
                                ! SSLCACertificateFile /etc/letsencrypt/live/
                                /chain.pem
                                ! SSLHonorCipherOrder on
                                ! SSLCipherSuite ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS
                                ! SSLUseStapling on
                                ! ServerAdmin webmaster@localhost
                                ! ServerName iobroker.
                                *********
                                ! ServerAlias http://www.**********
                                ! DocumentRoot /var/www/iobroker
                                ! ProxyRequests Off
                                ! ProxyPreserveHost On
                                ! ProxyVia Full
                                ! <proxy *="">Require all granted</proxy>
                                ! <location>ProxyPass http://localhost:8081/
                                ! ProxyPassReverse http://localhost:8081/</location></virtualhost>
                                покритикуйте/поправьте, плз, ибо хром пишет: "Подключение к сайту защищено не полностью"

                                https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
                                https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
                                https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
                                https://www.timestope.com/freepooh - witness code: freepooh

                                1 Antwort Letzte Antwort
                                0
                                Antworten
                                • In einem neuen Thema antworten
                                Anmelden zum Antworten
                                • Älteste zuerst
                                • Neuste zuerst
                                • Meiste Stimmen


                                Support us

                                ioBroker
                                Community Adapters
                                Donate

                                845

                                Online

                                32.4k

                                Benutzer

                                81.5k

                                Themen

                                1.3m

                                Beiträge
                                Community
                                Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                ioBroker Community 2014-2025
                                logo
                                • Anmelden

                                • Du hast noch kein Konto? Registrieren

                                • Anmelden oder registrieren, um zu suchen
                                • Erster Beitrag
                                  Letzter Beitrag
                                0
                                • Home
                                • Aktuell
                                • Tags
                                • Ungelesen 0
                                • Kategorien
                                • Unreplied
                                • Beliebt
                                • GitHub
                                • Docu
                                • Hilfe