『瀚思彼岸』» 智能家居技术论坛

 找回密码
 立即注册
查看: 80534|回复: 85

[经验分享] hassio配置SSL及反向代理最简单的方法:Nginx Proxy Manager

  [复制链接]

75

主题

1976

帖子

8179

积分

元老级技术达人

积分
8179
金钱
6153
HASS币
430

活跃会员教程狂人

发表于 2019-4-18 20:08:47 | 显示全部楼层 |阅读模式
本帖最后由 咸味土豆 于 2019-4-22 12:48 编辑

        给大家分享一个非常好用的Nginx反向代理的插件,Nginx Proxy Manager,基于WEB,零操作基础,好用到爆炸,非常适合我等小白。
        当然,我是不会告诉你我TM饶了地球半圈才发现------原来官方插件库里面就有这个东西。
TIM截图20190418152737.png

一、前置条件:

1、域名,这个自己想办法咯;

2、有公网IP环境,443端口没有被封;

3、泛域名证书申请,看这一篇就够了

N大的帖子:无 80 端口申请 Letsencrypt 免费 SSL 证书

推荐用Docker方式,截个图:

TIM截图20190418153256.png

注意的地方:

TIM截图20190418153745.png

成功的话,你就会得到一堆证书文件了,类似下图:

TIM截图20190418153354.png

需要用到的文件:xxx.xxx.key和xxx.cer 这两个后缀的证书文件,xxx.cer的我用的fullchain.cer,因为他大啊。


二、插件安装及配置:

1、安装插件:

见官方自带的插件库:

TIM截图20190418154527.png

配置一下容器端口映射:

TIM截图20190418154644.png

         80:http端口,基本用不上也用不了,随便来个和其他插件不冲突的就可以了;

         81:插件的WEB UI 管理端口,这个要记好了;

         443:https端口,记住这个端口(你映射的,比如此处的58443),因为你需要在路由器上做端口转发。


配置完毕之后启动插件。

2、路由器将443端口(要是被封了就得换别的了,还得带小尾巴)转发为上面的https端口号58443,这个就不详细说了;


3、打开你的hassio IP:8190访问Nginx Proxy Manager的WEB界面,

初始登陆账号:[email protected] / changeme

进去后修改为自己的信息,然后导入自己的证书:

TIM截图20190418193157.png

TIM截图20190418193347.png


Access Lists也设置一下,方便一些无需用户名和密码登陆的内网IP认证用:

TIM截图20190418193706.png


剩下的,就是随便搞了。

三、Homeassistant设置SSL示例:

TIM截图20190418194041.png TIM截图20190418194106.png
TIM截图20190418194516.png
TIM截图20190418194656.png

基本就这样了,截图给我累死了,不过N1装这个感觉不是太稳定,不知道啥原因。

这个插件我是在玩unraid的时候,人生观大佬博客上推荐的,当初想在ha上用,自己琢磨了半天才发现原来HA官方插件就有,再也不用去搞NGINX Home Assistant SSL proxy(这个倒是现对简单)、Nginx Proxy、Certbot、Caddy Proxy这些相对烧脑的东西了。

就这样吧。
TIM截图20190418194930.png








评分

参与人数 2金钱 +40 收起 理由
+ 20 纳尼,还有这种操作?
neroxps + 20 感谢楼主分享!

查看全部评分

所有过往,皆为序章。
回复

使用道具 举报

123

主题

4661

帖子

1万

积分

管理员

囧死

Rank: 9Rank: 9Rank: 9

积分
16410
金钱
11664
HASS币
45
发表于 2019-4-20 23:59:37 | 显示全部楼层
土豆大,这个插件我试了下,浏览器访问确实能用,但接入论坛天猫精灵就不行,目前尚未找到解决方法。如果接入天猫不行的,别用这个插件,用官方的NGINX Home Assistant SSL proxy就可以。
回复

使用道具 举报

27

主题

2143

帖子

8926

积分

论坛元老

Rank: 8Rank: 8

积分
8926
金钱
6778
HASS币
30

论坛元老

发表于 2019-4-18 20:15:00 | 显示全部楼层
沙发==话说这个是干啥用的,小白看不懂
回复

使用道具 举报

40

主题

3056

帖子

1万

积分

超级版主

Nero

Rank: 8Rank: 8

积分
11149
金钱
8042
HASS币
182
发表于 2019-4-18 20:20:49 | 显示全部楼层
诶 居然有个管理器?不错,改天换这个,多谢提醒~
Nero
回复

使用道具 举报

75

主题

1976

帖子

8179

积分

元老级技术达人

积分
8179
金钱
6153
HASS币
430

活跃会员教程狂人

 楼主| 发表于 2019-4-18 20:31:44 | 显示全部楼层
neroxps 发表于 2019-4-18 20:20
诶 居然有个管理器?不错,改天换这个,多谢提醒~

这个确实好用。
所有过往,皆为序章。
回复

使用道具 举报

75

主题

1976

帖子

8179

积分

元老级技术达人

积分
8179
金钱
6153
HASS币
430

活跃会员教程狂人

 楼主| 发表于 2019-4-18 20:32:46 | 显示全部楼层
情非殇 发表于 2019-4-18 20:15
沙发==话说这个是干啥用的,小白看不懂

全站SSL啊,本来是为了侧边栏的SSL访问,更确切的说是全局域网SSL。
所有过往,皆为序章。
回复

使用道具 举报

23

主题

1338

帖子

6755

积分

超级版主

Rank: 8Rank: 8

积分
6755
金钱
5392
HASS币
100

教程狂人

发表于 2019-4-18 20:36:25 | 显示全部楼层
443端口一般都封的吧
回复

使用道具 举报

75

主题

1976

帖子

8179

积分

元老级技术达人

积分
8179
金钱
6153
HASS币
430

活跃会员教程狂人

 楼主| 发表于 2019-4-18 20:52:41 | 显示全部楼层
natic 发表于 2019-4-18 20:36
443端口一般都封的吧

貌似也有好些不封的,我这还好。
所有过往,皆为序章。
回复

使用道具 举报

23

主题

1338

帖子

6755

积分

超级版主

Rank: 8Rank: 8

积分
6755
金钱
5392
HASS币
100

教程狂人

发表于 2019-4-18 20:58:06 | 显示全部楼层
咸味土豆 发表于 2019-4-18 20:52
貌似也有好些不封的,我这还好。

你那真不错
回复

使用道具 举报

9

主题

95

帖子

470

积分

中级会员

Rank: 3Rank: 3

积分
470
金钱
375
HASS币
0
发表于 2019-4-18 21:32:55 | 显示全部楼层
非常感谢,收藏了
回复

使用道具 举报

123

主题

4661

帖子

1万

积分

管理员

囧死

Rank: 9Rank: 9Rank: 9

积分
16410
金钱
11664
HASS币
45
发表于 2019-4-19 00:19:24 | 显示全部楼层
这是新的吧,以前怎么没见过
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian

GMT+8, 2024-11-22 06:08 , Processed in 0.061197 second(s), 41 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表