Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Letsencrypt - web.0 holt keine Zertifkate ✔️

NEWS

  • Neuer ioBroker-Blog online: Monatsrückblick März/April 2026
    BluefoxB
    Bluefox
    8
    1
    500

  • Verwendung von KI bitte immer deutlich kennzeichnen
    HomoranH
    Homoran
    10
    1
    405

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    18
    1
    986

Letsencrypt - web.0 holt keine Zertifkate ✔️

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
letsencryptzertifikateraspian
2 Beiträge 1 Kommentatoren 457 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • Detlev RackowD Offline
    Detlev RackowD Offline
    Detlev Rackow
    schrieb am zuletzt editiert von Detlev Rackow
    #1

    Hallo,

    ich möchte den Zugriff auf VIS mit https absichern und dafür die Letsencrypt-Zertifikate nehmen. iobroker läuft auf einem Raspi mit aktuellem Raspian.

    Der ioBroker hat bisher nur das automatisch erstellte selbst signierte Zertifikat (defaultPrivate und defaultPublic). Das läuft noch fast 2 Jahre, ist aber sehr unhandlich über die ganzen Geräte.

    Der ioBroker ist mit einer myfritz-Adresse aus dem Internet erreichbar. web.0 ist auf 8082 erreichbar, Portweiterleitungen sind eingerichtet. Auch für 80 für letsencrypt.

    In den Systemeinstellungen sind für letsencrypt meine Mailadresse und die Myfritz-DDNS-Adresse der Fritzbox hinterlegt. Als Ordnername ist das standardmäßige letsencrypt geblieben.

    Ich habe bei web.0 https aktiviert, Letsencrypt-Zertifikate aktiviert und auch die Aktualisierungsfunktion angeschaltet. Es wird aber vom web.0-Adapter weiter das selbstsignierte Zertifikat genommen. Der Ordner "letsencrypt" wurde automatisch angelegt, bleibt aber leer.

    Vorgehen: web.0 den Haken bei "https" gesetzt, speichern ist nur möglich wenn ich defaultPrivate und defaultPublic auswähle. So komme ich per https von außen auf die Visualisierung, aber mit Meldungen wegen des selbstsignierten Zertifikates.

    Meine Einstellungen:

    42aea01b-de04-4eb2-a914-4b785eb6f6ca-image.png

    7bba44a4-3c90-4e54-a9e8-b1738e29d7ec-image.png

    Bei Raspian musste ich noch Berechtigungen für Port 80 einrichten:

    sudo setcap 'cap_net_bind_service=+ep' /usr/bin/node

    Die Fritzbox leitet Port 80 und Port 8082 an den Raspi weiter.

    Die Weiterleitung klappt auch. Wenn ich vom Handy aus einen Request auf Port 80 mache, kommt das auf dem ioBroker an und der Safari bekommt eine Antwort, die ihn auf url:8082 weiterleitet, ich kann VIS nutzen.

    Problem: Die Anforderung der letsencrypt-Zertifikate läuft einfach nicht an. Auch nach Stunden antwortet der web.0-Adapter weiter mit den selbstsignierten Zertifikaten, der Ordner letsencypt bleibt leer.

    Die Anforderung von letsenrypt auf Port 80 würde am iobroker am "Challenge server" ankommen. Der Challenge Accept-Server funktioniert. Der ganze Prozess wird anscheinend aber nicht angestoßen. Was kann ich tun?

    Detlev RackowD 1 Antwort Letzte Antwort
    0
    • Detlev RackowD Detlev Rackow

      Hallo,

      ich möchte den Zugriff auf VIS mit https absichern und dafür die Letsencrypt-Zertifikate nehmen. iobroker läuft auf einem Raspi mit aktuellem Raspian.

      Der ioBroker hat bisher nur das automatisch erstellte selbst signierte Zertifikat (defaultPrivate und defaultPublic). Das läuft noch fast 2 Jahre, ist aber sehr unhandlich über die ganzen Geräte.

      Der ioBroker ist mit einer myfritz-Adresse aus dem Internet erreichbar. web.0 ist auf 8082 erreichbar, Portweiterleitungen sind eingerichtet. Auch für 80 für letsencrypt.

      In den Systemeinstellungen sind für letsencrypt meine Mailadresse und die Myfritz-DDNS-Adresse der Fritzbox hinterlegt. Als Ordnername ist das standardmäßige letsencrypt geblieben.

      Ich habe bei web.0 https aktiviert, Letsencrypt-Zertifikate aktiviert und auch die Aktualisierungsfunktion angeschaltet. Es wird aber vom web.0-Adapter weiter das selbstsignierte Zertifikat genommen. Der Ordner "letsencrypt" wurde automatisch angelegt, bleibt aber leer.

      Vorgehen: web.0 den Haken bei "https" gesetzt, speichern ist nur möglich wenn ich defaultPrivate und defaultPublic auswähle. So komme ich per https von außen auf die Visualisierung, aber mit Meldungen wegen des selbstsignierten Zertifikates.

      Meine Einstellungen:

      42aea01b-de04-4eb2-a914-4b785eb6f6ca-image.png

      7bba44a4-3c90-4e54-a9e8-b1738e29d7ec-image.png

      Bei Raspian musste ich noch Berechtigungen für Port 80 einrichten:

      sudo setcap 'cap_net_bind_service=+ep' /usr/bin/node

      Die Fritzbox leitet Port 80 und Port 8082 an den Raspi weiter.

      Die Weiterleitung klappt auch. Wenn ich vom Handy aus einen Request auf Port 80 mache, kommt das auf dem ioBroker an und der Safari bekommt eine Antwort, die ihn auf url:8082 weiterleitet, ich kann VIS nutzen.

      Problem: Die Anforderung der letsencrypt-Zertifikate läuft einfach nicht an. Auch nach Stunden antwortet der web.0-Adapter weiter mit den selbstsignierten Zertifikaten, der Ordner letsencypt bleibt leer.

      Die Anforderung von letsenrypt auf Port 80 würde am iobroker am "Challenge server" ankommen. Der Challenge Accept-Server funktioniert. Der ganze Prozess wird anscheinend aber nicht angestoßen. Was kann ich tun?

      Detlev RackowD Offline
      Detlev RackowD Offline
      Detlev Rackow
      schrieb am zuletzt editiert von Detlev Rackow
      #2

      Gelöst. Trotz copy/paste hatte sich ein Fehler in die DDNS-Domain eingeschlichen. Als der raus war, klappte es auf Anhieb.

      25CE212D-133F-4A61-9076-BC43E77BF9AA.jpeg

      1 Antwort Letzte Antwort
      0

      Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

      Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

      Mit deinem Input könnte dieser Beitrag noch besser werden 💗

      Registrieren Anmelden
      Antworten
      • In einem neuen Thema antworten
      Anmelden zum Antworten
      • Älteste zuerst
      • Neuste zuerst
      • Meiste Stimmen


      Support us

      ioBroker
      Community Adapters
      Donate
      FAQ Cloud / IOT
      HowTo: Node.js-Update
      HowTo: Backup/Restore
      Downloads
      BLOG

      471

      Online

      32.8k

      Benutzer

      82.9k

      Themen

      1.3m

      Beiträge
      Community
      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
      ioBroker Community 2014-2025
      logo
      • Anmelden

      • Du hast noch kein Konto? Registrieren

      • Anmelden oder registrieren, um zu suchen
      • Erster Beitrag
        Letzter Beitrag
      0
      • Home
      • Aktuell
      • Tags
      • Ungelesen 0
      • Kategorien
      • Unreplied
      • Beliebt
      • GitHub
      • Docu
      • Hilfe