本帖最后由 mingyue5826 于 2026-7-7 11:26 编辑
HomeAssistant 局域网 HTTPS重定向及证书配置适用场景:纯内网访问、HTTP自动跳转HTTPS、浏览器安全绿锁、无需公网端口映射保留原始http:ip:8123访问 1. 证书申请1.1 自签名证书申请(内网测试用)1.1.1 创建证书目录mkdir -p /root/ssl/ha.your-domain.com1.1.2 一键生成10年自签名证书openssl req -x509 -nodes -days 3650 -newkey rsa:2048 \
-subj "/CN=ha.local" \
-addext "subjectAltName=IP:192.168.101.62,DNS:ha.your-domain.com" \
-keyout /root/ssl/ha.your-domain.com/key.pem \
-out /root/ssl/ha.your-domain.com/cert.pem1.1.3 优缺点1.2 腾讯云可信SSL证书申请(最终生产推荐)1.2.1 申请流程1.2.2 得到文件1.2.3 优缺点2. Home Assistant configuration.yaml 配置2.1 完整配置在/root/config/configuration.yaml中进行修改 http:
server_port: 8123
use_x_forwarded_for: true
trusted_proxies:
- 172.30.32.0/23
- 192.168.101.0/242.2 配置详细说明server_port: 8123:HA 仅开启原生 HTTP,不开启 HTTPS,加密全部交给NPM反向代理 use_x_forwarded_for: true:允许代理传递真实访问IP、协议状态 172.30.32.0/23:HA加载项Docker网段(NPM在此网段,必须信任,否则400报错) 192.168.101.0/24:自家局域网网段,信任内网设备
修改后重启 HomeAssistant 生效 3. Nginx Proxy Manager(NPM)安装步骤4. NPM 详细配置4.1 NPM SSL 证书上传(两种证书通用教程)路径:SSL Certificates → Add Custom Certificate 方式A:自签名证书Private Key:上传 key.pem Certificate:上传 cert.pem Intermediate:留空
方式B:腾讯云CA证书(最终使用)重点:NPM网页本地上传,不需要配置宿主机目录、不需要软链接 4.2 NPM Proxy Host 代理配置新增代理主机规则: Domain Names:ha.your-domain.com Scheme:http Forward Hostname:homeassistant Forward Port:8123 开启:Websockets Support、Block Common Exploits
SSL 选项卡: 保存即可。 5. 局域网 DNS / Hosts 配置5.1 软路由iStoreOS(OpenWrt) hosts配置效果:全屋手机、电脑、电视自动解析域名,无需单独改设备hosts
5.2 Windows 本地 Hosts 配置(单设备生效)路径:C:\Windows\System32\drivers\etc\hosts添加一行: 192.168.101.62 ha.your-domain.com6. 最终访问方式说明6.1 域名访问(推荐、完美)6.2 IP访问(不推荐)最佳习惯:全程只用域名访问 7. 腾讯云证书 90天 续签更新教程8. 最终架构总结 |