『瀚思彼岸』» 智能家居技术论坛

 找回密码
 立即注册
查看: 7337|回复: 5

[基础教程] docker下ssl加密ha连接

[复制链接]

5

主题

96

帖子

844

积分

高级会员

Rank: 4

积分
844
金钱
748
HASS币
0
发表于 2017-11-2 16:14:47 | 显示全部楼层 |阅读模式
本帖最后由 iceman7803 于 2017-11-2 16:16 编辑

坛子里有大侠发了bbuntu下ssl加密的帖子,受其启发我的docker下的ha也完成了ssl加密。具体过程如下:
一:ssh登陆到群晖,进入到docker安装时的配置文件所在目录。
二:生成证书文件:输入:
openssl req -sha256 -newkey rsa:4096 -nodes -keyout privkey.pem -x509 -days 730 -out certificate.pem
这个自动生成两个文件:certificate.pem和privkey.pem。这两个文件等下要用。
输入命令行后会要求输入国家简称,国家名字,公司名字,组织名字,邮件地址。依次输入后很快就生成文件了。
三:修改configuration.yml文件。
http:
  api_password: 12345
  server_port: 9123
  ssl_certificate: /config/certificate.pem
  ssl_key: /config/privkey.pem
  trusted_networks:
    - 192.168.0.0/24
注意事项ssl_certificate和ssl_key指定的文件目录是/config/底下而不是群晖下的具体位置,因为群晖文件夹已经映射到容器/config文件夹了。192.168.0.0/24应该是你内网的地址段,如果你内网地址类似于192.168.1.21之类的就要改成192.168.1.0/24了。
四:重启ha容器,浏览器重新登陆ha,https://你的群晖地址:9123/就可以了。我的在路由器上设置了ddns和端口转发,所以我输的地址直接是网址了。这样就可以远程安全登陆ha了。

评分

参与人数 1金钱 +10 收起 理由
+ 10 谢谢分享!

查看全部评分

回复

使用道具 举报

219

主题

1287

帖子

7945

积分

超级版主

Rank: 8Rank: 8

积分
7945
金钱
6628
HASS币
86

教程狂人论坛风云人物突出贡献

发表于 2017-11-2 23:41:38 来自手机 | 显示全部楼层
留个标记,google assistant要求有ssl
回复

使用道具 举报

2

主题

125

帖子

829

积分

高级会员

Rank: 4

积分
829
金钱
704
HASS币
0
发表于 2017-11-27 09:02:53 | 显示全部楼层
谢谢分享,正准备把HA开放到网络上去
回复

使用道具 举报

26

主题

555

帖子

1965

积分

金牌会员

Rank: 6Rank: 6

积分
1965
金钱
1405
HASS币
40
发表于 2018-2-22 21:38:07 | 显示全部楼层
HTTPS的话homebridge 连接不上了~~
回复

使用道具 举报

5

主题

193

帖子

565

积分

高级会员

Rank: 4

积分
565
金钱
371
HASS币
0
发表于 2018-3-4 00:41:54 | 显示全部楼层
HTTPS 的话,我侧栏的东西都连不上了。docker,hb,天猫精灵
回复

使用道具 举报

35

主题

533

帖子

2895

积分

金牌会员

Rank: 6Rank: 6

积分
2895
金钱
2362
HASS币
0
发表于 2018-3-25 05:57:31 | 显示全部楼层
谢谢分享。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian

GMT+8, 2024-11-23 10:40 , Processed in 0.368596 second(s), 29 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表