Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Русский
    3. ioBroker
    4. ioBroker установка и конфигурация
    5. Доступ извне c SSL. Apache? Letsencrypt?

    NEWS

    • Neuer Blog: Fotos und Eindrücke aus Solingen

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    Доступ извне c SSL. Apache? Letsencrypt?

    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      spectrekr last edited by

      Можете тогда использовать существующий сертификат, в настройках админ драйвера укажите текущие сертификаты и пользуйтесь, единственно что обновлять сертификат в настройках придется вручную. А настройки letsencrypt в iobroekre отключить, чтоб не мешались.

      1 Reply Last reply Reply Quote 0
      • P
        Pooh last edited by

        Пока ограничился пробросом портов 8081-2 на роутере и сгенерил сертификат на 10 лет 🙂 хром грязно ругнулся, добавил сайт в исключение и теперь только красный значек вместо зеленого замочка мозолит глаза…

        1 Reply Last reply Reply Quote 0
        • P
          Pooh last edited by

          Приключения продолжаются.

          Android не хочет работать с самоподписанным сертификатом

          Попробовал встроенный Letsencript. Сразу потерял доступ и к ioBroker и к хостам. Пришлось сделать iobroker set admin.0 –ssl false, остановить Apache, пробросить в роутере 80 и 443 на 8081, после чего смог попасть в морду ioBrokera и отключить Letsencript, и снова включить Apache. 😞 Вообще не вариант!

          Letsencript'овский сертификат кстати создался через пару минут.

          Было бы здорово просто иметь возможность указывать не сами ключи авторизации, а пути к уже существующим SSL сертификатам

          1 Reply Last reply Reply Quote 0
          • Bluefox
            Bluefox last edited by

            @Pooh:

            Приключения продолжаются.

            Android не хочет работать с самоподписанным сертификатом

            Попробовал встроенный Letsencript. Сразу потерял доступ и к ioBroker к хостам. Пришлось сделать iobroker set admin.0 –ssl false, остановить Apache, пробросить в роутере 80 и 443 на 8081, после чего смог попасть в морду ioBrokera и отключить Letsencript, и снова включить Apache. 😞 Вообще не вариант!

            Letsencript'овский сертификат кстати создался через пару минут.

            Было бы здорово просто иметь возможность указывать не сами ключи авторизации, а пути к уже существующим SSL сертификатам `
            Да это просят постоянно. Надо сделать.

            1 Reply Last reply Reply Quote 0
            • P
              Pooh last edited by

              Можно ли это самому поправить и не ждать обновления драйвера?

              1 Reply Last reply Reply Quote 0
              • P
                Pooh last edited by

                Продолжение истории с сертификатами.

                В модулях admin и vis (web) невозможно включить аутентификацию не включив шифрование. Однако тогда невозможно зайти локально https://localhost:8081(8082), браузер ругается, соответственно невозможно подключиться с Android'а. Letsencrypt на localhost сертификат естественно не выдает.

                Что посоветуете?

                1 Reply Last reply Reply Quote 0
                • Bluefox
                  Bluefox last edited by

                  @Pooh:

                  Продолжение истории с сертификатами.

                  В модулях admin и vis (web) невозможно включить аутентификацию не включив шифрование. Однако тогда невозможно зайти локально https://localhost:8081(8082), браузер ругается, соответственно невозможно подключиться с Android'а. Letsencrypt на localhost сертификат естественно не выдает.

                  Что посоветуете? `
                  1. или самоподписанный сертификат

                  2. или включить логин самому в объекте.
                  48_2017-05-18_09_21_40-iobroker.admin.png

                  Просто используется basic authentication и там пароль передаётся не зашифрованным. А под ответственность пользователя можно. Я не хочу брать на себя эту ответственность

                  1 Reply Last reply Reply Quote 0
                  • P
                    Pooh last edited by

                    Пытаюсь настроить доступ через прокси апача как http://forum.iobroker.net/viewtopic.php?f=17&t=1227

                    все хорошо, только при включении аутентификации "страница /login/index.html не найдена"

                    Помогите, плз, правильно настроить редирект

                    1 Reply Last reply Reply Quote 0
                    • P
                      Pooh last edited by

                      Апну тему ибо актуально

                      1 Reply Last reply Reply Quote 0
                      • P
                        Pooh last edited by

                        Сейчас сделал так:

                        ! <virtualhost :80="">ServerName iobroker.*********
                        ! ServerAlias http://www.iobroker.**********
                        ! Redirect permanent / https://iobroker./</virtualhost>
                        ! <virtualhost :443="">ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
                        ! <directory "/usr/lib/cgi-bin"="">AllowOverride None
                        ! Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
                        ! Order allow,deny
                        ! Allow from all</directory>
                        ! SSLEngine on
                        ! SSLCertificateFile /etc/letsencrypt/live/
                        /fullchain.pem
                        ! SSLCertificateKeyFile /etc/letsencrypt/live/
                        /privkey.pem
                        ! SSLCACertificateFile /etc/letsencrypt/live/
                        /chain.pem
                        ! SSLHonorCipherOrder on
                        ! SSLCipherSuite ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS
                        ! SSLUseStapling on
                        ! ServerAdmin webmaster@localhost
                        ! ServerName iobroker.
                        *********
                        ! ServerAlias http://www.**********
                        ! DocumentRoot /var/www/iobroker
                        ! ProxyRequests Off
                        ! ProxyPreserveHost On
                        ! ProxyVia Full
                        ! <proxy *="">Require all granted</proxy>
                        ! <location>ProxyPass http://localhost:8081/
                        ! ProxyPassReverse http://localhost:8081/</location></virtualhost>
                        покритикуйте/поправьте, плз, ибо хром пишет: "Подключение к сайту защищено не полностью"

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post

                        Support us

                        ioBroker
                        Community Adapters
                        Donate

                        939
                        Online

                        31.9k
                        Users

                        80.1k
                        Topics

                        1.3m
                        Posts

                        3
                        16
                        5683
                        Loading More Posts
                        • Oldest to Newest
                        • Newest to Oldest
                        • Most Votes
                        Reply
                        • Reply as topic
                        Log in to reply
                        Community
                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                        The ioBroker Community 2014-2023
                        logo