Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Letsencrypt mit ACME für go2rtc und ONVIF

NEWS

  • Neuer ioBroker-Blog online: Monatsrückblick März/April 2026
    BluefoxB
    Bluefox
    8
    1
    468

  • Verwendung von KI bitte immer deutlich kennzeichnen
    HomoranH
    Homoran
    10
    1
    385

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    18
    1
    976

Letsencrypt mit ACME für go2rtc und ONVIF

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
3 Beiträge 2 Kommentatoren 152 Aufrufe 2 Beobachtet
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • L Offline
    L Offline
    lentb
    schrieb am zuletzt editiert von
    #1

    Hallo zusammen,

    habe erfolgreich ioBroker mit acme ans laufen bekommen. Um jedoch auch Onvif-Kameras außerhalb z.B. über die ioBroker-App darstellen zu können, ist auch hier ein valides Zertifikat erforderlich (ein selbst signiertes reicht anscheinend nicht aus). Hier wäre eine doppelte Nutzung der Zertifikate durchaus hilfreich, um sie dann auch direkt in Verbindung mit go2rtc nutzen zu können und dann auch eine vertrauenswürdige https- Verbindung zu dem Videostream aufbauen kann.

    In den Systemeinstellungen kann man ja theoretisch den Pfad angeben, wo die Zertifikate gespeichert werden sollen. Leider tut sich da bei mir nichts. In keinem Ordner, den ich hier angebe, tauchen die Zertifikate auf. Gibt es da noch einen Trick, oder wo werden die Zertifikate abgelegt?

    Alle Module sind auf dem aktuellsten stand.

    Vielen Dank schon mal!

    OliverIOO 1 Antwort Letzte Antwort
    0
    • L lentb

      Hallo zusammen,

      habe erfolgreich ioBroker mit acme ans laufen bekommen. Um jedoch auch Onvif-Kameras außerhalb z.B. über die ioBroker-App darstellen zu können, ist auch hier ein valides Zertifikat erforderlich (ein selbst signiertes reicht anscheinend nicht aus). Hier wäre eine doppelte Nutzung der Zertifikate durchaus hilfreich, um sie dann auch direkt in Verbindung mit go2rtc nutzen zu können und dann auch eine vertrauenswürdige https- Verbindung zu dem Videostream aufbauen kann.

      In den Systemeinstellungen kann man ja theoretisch den Pfad angeben, wo die Zertifikate gespeichert werden sollen. Leider tut sich da bei mir nichts. In keinem Ordner, den ich hier angebe, tauchen die Zertifikate auf. Gibt es da noch einen Trick, oder wo werden die Zertifikate abgelegt?

      Alle Module sind auf dem aktuellsten stand.

      Vielen Dank schon mal!

      OliverIOO Offline
      OliverIOO Offline
      OliverIO
      schrieb am zuletzt editiert von
      #2

      @lentb

      die zertifikate sind im zertifikateordner des genutzten webservers zu finden.
      bei nginx bspw unter

      /etc/nginx/certs
      

      eigentlich musst du über diesen webserver nur noch eine reverse proxy konfiguration einrichten um den internen dienst, extern zur Verfügung stellen zu können.
      https://docs.nginx.com/nginx/admin-guide/web-server/reverse-proxy/

      das selbe geht auch mit apache

      wie immer, sollte der interne dienst sicherheitstechnisch aber auch geeignet sein ins internet gestellt zu werden, ansonsten machst du da etwas auf, was definitiv irgendwelche skript kiddies finden und ausprobieren werden.
      ggfs. sollte man auch noch bspw fail2ban als weiteren dienst einrichten, der einfach die nutzer mit zuvielen fehlversuchen, einige zeit aussperrt.
      https://de.wikipedia.org/wiki/Fail2ban

      Meine Adapter und Widgets
      TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
      Links im Profil

      L 1 Antwort Letzte Antwort
      0
      • OliverIOO OliverIO

        @lentb

        die zertifikate sind im zertifikateordner des genutzten webservers zu finden.
        bei nginx bspw unter

        /etc/nginx/certs
        

        eigentlich musst du über diesen webserver nur noch eine reverse proxy konfiguration einrichten um den internen dienst, extern zur Verfügung stellen zu können.
        https://docs.nginx.com/nginx/admin-guide/web-server/reverse-proxy/

        das selbe geht auch mit apache

        wie immer, sollte der interne dienst sicherheitstechnisch aber auch geeignet sein ins internet gestellt zu werden, ansonsten machst du da etwas auf, was definitiv irgendwelche skript kiddies finden und ausprobieren werden.
        ggfs. sollte man auch noch bspw fail2ban als weiteren dienst einrichten, der einfach die nutzer mit zuvielen fehlversuchen, einige zeit aussperrt.
        https://de.wikipedia.org/wiki/Fail2ban

        L Offline
        L Offline
        lentb
        schrieb am zuletzt editiert von
        #3

        @oliverio

        ...vielen Dank für die Antwort. Die Idee mit dem Proxy hat geholfen :-) Den Rest werde ich mir auch noch anschauen.

        1 Antwort Letzte Antwort
        0

        Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

        Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

        Mit deinem Input könnte dieser Beitrag noch besser werden 💗

        Registrieren Anmelden
        Antworten
        • In einem neuen Thema antworten
        Anmelden zum Antworten
        • Älteste zuerst
        • Neuste zuerst
        • Meiste Stimmen


        Support us

        ioBroker
        Community Adapters
        Donate
        FAQ Cloud / IOT
        HowTo: Node.js-Update
        HowTo: Backup/Restore
        Downloads
        BLOG

        569

        Online

        32.8k

        Benutzer

        82.8k

        Themen

        1.3m

        Beiträge
        Community
        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
        ioBroker Community 2014-2025
        logo
        • Anmelden

        • Du hast noch kein Konto? Registrieren

        • Anmelden oder registrieren, um zu suchen
        • Erster Beitrag
          Letzter Beitrag
        0
        • Home
        • Aktuell
        • Tags
        • Ungelesen 0
        • Kategorien
        • Unreplied
        • Beliebt
        • GitHub
        • Docu
        • Hilfe