Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Русский
  3. ioBroker
  4. ioBroker установка и конфигурация
  5. Доступ извне c SSL. Apache? Letsencrypt?

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.8k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.2k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.3k

Доступ извне c SSL. Apache? Letsencrypt?

Geplant Angeheftet Gesperrt Verschoben ioBroker установка и конфигурация
16 Beiträge 3 Kommentatoren 5.9k Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • P Offline
    P Offline
    Pooh
    schrieb am zuletzt editiert von
    #3

    @spectrekr:

    ..на 8081 для доступа к админке. `
    а как быть с vis, который на 8082?

    https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
    https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
    https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
    https://www.timestope.com/freepooh - witness code: freepooh

    1 Antwort Letzte Antwort
    0
    • BluefoxB Offline
      BluefoxB Offline
      Bluefox
      schrieb am zuletzt editiert von
      #4

      @Pooh:

      @spectrekr:

      ..на 8081 для доступа к админке. а как быть с vis, который на 8082?
      Два порта пробросить? Или proxy драйвер использовать.

      https://github.com/ioBroker/ioBroker.proxy

      1 Antwort Letzte Antwort
      0
      • P Offline
        P Offline
        Pooh
        schrieb am zuletzt editiert von
        #5

        @Pooh:

        ..(на машине уже ..настроено обновление ключей Letsencrypt).. `
        @spectrekr:

        Я бы все же использовал стандартный способ через встроенный letsencrypte… `
        а эти два летсэнкрипт-бота уживутся ли вместе? запрос ключей на один и тот же домен ведь будет…

        https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
        https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
        https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
        https://www.timestope.com/freepooh - witness code: freepooh

        1 Antwort Letzte Antwort
        0
        • P Offline
          P Offline
          Pooh
          schrieb am zuletzt editiert von
          #6

          Вопрос остается открытым. На сервере крутятся несколько сайтов (nextcloud, wordpress, freepbx, majordomo..). Letsencrypt настроен. Порты 80, 443 слушает Apache2. Также зарезервирован виртуальный хост под ioBroker (с настроенным обновлением Letsencrypt)

          Можно ли использовать существующий сертификат Letsencrypt? где-нибудь прописать ссылку на него…

          Можно ли не используя шифрование ioBroker (используя шифрование хоста Apache2) настроить разделение пользователей?

          Нужно настроить SSL\TSL и разделение пользователей.

          https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
          https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
          https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
          https://www.timestope.com/freepooh - witness code: freepooh

          1 Antwort Letzte Antwort
          0
          • S Offline
            S Offline
            spectrekr
            schrieb am zuletzt editiert von
            #7

            Можете тогда использовать существующий сертификат, в настройках админ драйвера укажите текущие сертификаты и пользуйтесь, единственно что обновлять сертификат в настройках придется вручную. А настройки letsencrypt в iobroekre отключить, чтоб не мешались.

            1 Antwort Letzte Antwort
            0
            • P Offline
              P Offline
              Pooh
              schrieb am zuletzt editiert von
              #8

              Пока ограничился пробросом портов 8081-2 на роутере и сгенерил сертификат на 10 лет :-) хром грязно ругнулся, добавил сайт в исключение и теперь только красный значек вместо зеленого замочка мозолит глаза…

              https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
              https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
              https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
              https://www.timestope.com/freepooh - witness code: freepooh

              1 Antwort Letzte Antwort
              0
              • P Offline
                P Offline
                Pooh
                schrieb am zuletzt editiert von
                #9

                Приключения продолжаются.

                Android не хочет работать с самоподписанным сертификатом

                Попробовал встроенный Letsencript. Сразу потерял доступ и к ioBroker и к хостам. Пришлось сделать iobroker set admin.0 –ssl false, остановить Apache, пробросить в роутере 80 и 443 на 8081, после чего смог попасть в морду ioBrokera и отключить Letsencript, и снова включить Apache. :-( Вообще не вариант!

                Letsencript'овский сертификат кстати создался через пару минут.

                Было бы здорово просто иметь возможность указывать не сами ключи авторизации, а пути к уже существующим SSL сертификатам

                https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
                https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
                https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
                https://www.timestope.com/freepooh - witness code: freepooh

                1 Antwort Letzte Antwort
                0
                • BluefoxB Offline
                  BluefoxB Offline
                  Bluefox
                  schrieb am zuletzt editiert von
                  #10

                  @Pooh:

                  Приключения продолжаются.

                  Android не хочет работать с самоподписанным сертификатом

                  Попробовал встроенный Letsencript. Сразу потерял доступ и к ioBroker к хостам. Пришлось сделать iobroker set admin.0 –ssl false, остановить Apache, пробросить в роутере 80 и 443 на 8081, после чего смог попасть в морду ioBrokera и отключить Letsencript, и снова включить Apache. :-( Вообще не вариант!

                  Letsencript'овский сертификат кстати создался через пару минут.

                  Было бы здорово просто иметь возможность указывать не сами ключи авторизации, а пути к уже существующим SSL сертификатам `
                  Да это просят постоянно. Надо сделать.

                  1 Antwort Letzte Antwort
                  0
                  • P Offline
                    P Offline
                    Pooh
                    schrieb am zuletzt editiert von
                    #11

                    Можно ли это самому поправить и не ждать обновления драйвера?

                    https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
                    https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
                    https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
                    https://www.timestope.com/freepooh - witness code: freepooh

                    1 Antwort Letzte Antwort
                    0
                    • P Offline
                      P Offline
                      Pooh
                      schrieb am zuletzt editiert von
                      #12

                      Продолжение истории с сертификатами.

                      В модулях admin и vis (web) невозможно включить аутентификацию не включив шифрование. Однако тогда невозможно зайти локально https://localhost:8081(8082), браузер ругается, соответственно невозможно подключиться с Android'а. Letsencrypt на localhost сертификат естественно не выдает.

                      Что посоветуете?

                      https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
                      https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
                      https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
                      https://www.timestope.com/freepooh - witness code: freepooh

                      1 Antwort Letzte Antwort
                      0
                      • BluefoxB Offline
                        BluefoxB Offline
                        Bluefox
                        schrieb am zuletzt editiert von
                        #13

                        @Pooh:

                        Продолжение истории с сертификатами.

                        В модулях admin и vis (web) невозможно включить аутентификацию не включив шифрование. Однако тогда невозможно зайти локально https://localhost:8081(8082), браузер ругается, соответственно невозможно подключиться с Android'а. Letsencrypt на localhost сертификат естественно не выдает.

                        Что посоветуете? `
                        1. или самоподписанный сертификат

                        2. или включить логин самому в объекте.
                        48_2017-05-18_09_21_40-iobroker.admin.png

                        Просто используется basic authentication и там пароль передаётся не зашифрованным. А под ответственность пользователя можно. Я не хочу брать на себя эту ответственность

                        1 Antwort Letzte Antwort
                        0
                        • P Offline
                          P Offline
                          Pooh
                          schrieb am zuletzt editiert von
                          #14

                          Пытаюсь настроить доступ через прокси апача как http://forum.iobroker.net/viewtopic.php?f=17&t=1227

                          все хорошо, только при включении аутентификации "страница /login/index.html не найдена"

                          Помогите, плз, правильно настроить редирект

                          https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
                          https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
                          https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
                          https://www.timestope.com/freepooh - witness code: freepooh

                          1 Antwort Letzte Antwort
                          0
                          • P Offline
                            P Offline
                            Pooh
                            schrieb am zuletzt editiert von
                            #15

                            Апну тему ибо актуально

                            https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
                            https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
                            https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
                            https://www.timestope.com/freepooh - witness code: freepooh

                            1 Antwort Letzte Antwort
                            0
                            • P Offline
                              P Offline
                              Pooh
                              schrieb am zuletzt editiert von
                              #16

                              Сейчас сделал так:

                              ! <virtualhost :80="">ServerName iobroker.*********
                              ! ServerAlias http://www.iobroker.**********
                              ! Redirect permanent / https://iobroker./</virtualhost>
                              ! <virtualhost :443="">ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
                              ! <directory "/usr/lib/cgi-bin"="">AllowOverride None
                              ! Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
                              ! Order allow,deny
                              ! Allow from all</directory>
                              ! SSLEngine on
                              ! SSLCertificateFile /etc/letsencrypt/live/
                              /fullchain.pem
                              ! SSLCertificateKeyFile /etc/letsencrypt/live/
                              /privkey.pem
                              ! SSLCACertificateFile /etc/letsencrypt/live/
                              /chain.pem
                              ! SSLHonorCipherOrder on
                              ! SSLCipherSuite ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS
                              ! SSLUseStapling on
                              ! ServerAdmin webmaster@localhost
                              ! ServerName iobroker.
                              *********
                              ! ServerAlias http://www.**********
                              ! DocumentRoot /var/www/iobroker
                              ! ProxyRequests Off
                              ! ProxyPreserveHost On
                              ! ProxyVia Full
                              ! <proxy *="">Require all granted</proxy>
                              ! <location>ProxyPass http://localhost:8081/
                              ! ProxyPassReverse http://localhost:8081/</location></virtualhost>
                              покритикуйте/поправьте, плз, ибо хром пишет: "Подключение к сайту защищено не полностью"

                              https://play.google.com/store/apps/details?id=com.roy.royclub - код: UMI201155
                              https://play.google.com/store/apps/details?id=com.blockchainvault - код приглашения: Freepooh
                              https://play.google.com/store/apps/details?id=games.bee.app - код приглашения: freepooh
                              https://www.timestope.com/freepooh - witness code: freepooh

                              1 Antwort Letzte Antwort
                              0
                              Antworten
                              • In einem neuen Thema antworten
                              Anmelden zum Antworten
                              • Älteste zuerst
                              • Neuste zuerst
                              • Meiste Stimmen


                              Support us

                              ioBroker
                              Community Adapters
                              Donate

                              713

                              Online

                              32.4k

                              Benutzer

                              81.5k

                              Themen

                              1.3m

                              Beiträge
                              Community
                              Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                              ioBroker Community 2014-2025
                              logo
                              • Anmelden

                              • Du hast noch kein Konto? Registrieren

                              • Anmelden oder registrieren, um zu suchen
                              • Erster Beitrag
                                Letzter Beitrag
                              0
                              • Home
                              • Aktuell
                              • Tags
                              • Ungelesen 0
                              • Kategorien
                              • Unreplied
                              • Beliebt
                              • GitHub
                              • Docu
                              • Hilfe