Веб-сервер с SSL защитой A+ класса

Используем пакеты, расширяющие возможности оборудования
alehandro
Сообщения: 10
Зарегистрирован: 03 май 2018, 12:58

Сообщение alehandro » 22 май 2018, 18:08

Подскажите, пожалуйста, полученный сертификат можно использовать для доступа к сервисам роутера и за роутером на любых портах? Не совсем понял как это устроено. Например, можно ли использовать сгенерированный сертификат для установленного stunnel, чтобы оборачивать подключение к сервисам за роутером, которые не поддерживают SSL и чтобы без всяких предупреждений со стороны браузеров? Более конкретный пример:
1. На PC стоит Calibre https://calibre-ebook.com/.
2. На роутере stunnel слушает на порту 443 и работает как прокси на порт Calibre.
Возможно ли?

P.S. Разобрался все работает. Должен добавить, что для успешного получения сертификата Let's Encrypt должен быть проброшен 80-й порт на IP роутера (192.168.1.1 по умолчанию), иначе доступ к файлам со стороны сервера Let's Encrypt будет невозможен и проверка не пройдет. Потратил на выяснение этого обстоятельства около часа, пока внимательно не вчитался в ответ. Жаль этого не было в инструкции :!: .

Появился другой вопрос - как настроить на странице конфигурации доступа к роутеру http://192.168.1.1/Advanced_Services_Content.asp при выбранном протоколе HTTPS использование сгенерированного Let's Encrypt сертификата? С учетом того, что он регулярно будет обновляться? В web-интерфейсе есть только поля для вставки содержимого сертификата, я, конечно, могу скопировать содержимое действующего сертификата и вставить (проверил - работает), но при его обновлении придется снова это делать. Какой конфиг и где нужно изменить, чтобы сослаться на сертификаты, лежащие в папке /opt/etc/nginx/certs/my.domen.ru/?

twix
Сообщения: 1
Зарегистрирован: 07 ноя 2020, 14:52

Сообщение twix » 03 дек 2020, 14:20

alehandro писал(а):Источник цитаты Какой конфиг и где нужно изменить, чтобы сослаться на сертификаты, лежащие в папке /opt/etc/nginx/certs/my.domen.ru/?

Можно запихнуть в крон, после обновления сертификатов скопировать
cp /opt/etc/nginx/certs/my.domen.ru/fullchain.pem /etc/storage/https/server.crt
cp /opt/etc/nginx/certs/my.domen.ru/privkey.pem /etc/storage/https/server.key
cp /opt/etc/nginx/certs/my.domen.ru/chain.pem /etc/storage/https/ca.crt
перечитать конфиги внутреннего httpd, морды роутера:
killall -HUP httpd


Вернуться в «Entware/Qnapware/Optware/Zyxware - обсуждаем репозитории пакетов»

Кто сейчас на конференции

Всего 0 посетителей :: 0 зарегистрированных, 0 скрытых и 0 гостей (основано на активности пользователей за последние 5 минут)
Больше всего посетителей (162) здесь было 16 ноя 2019, 18:33

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей