OpenMediaVault(OMV)為你的內(nèi)網(wǎng)服務(wù)添加https保護

HTTPS的優(yōu)點

  • HTTPS具有更好的加密性能叉趣,避免用戶信息泄露泞边;

  • HTTPS復雜的傳輸方式,降低網(wǎng)站被劫持的風險疗杉;

  • 搜索引擎已經(jīng)全面支持HTTPS抓取阵谚、收錄,并且會優(yōu)先展示HTTPS結(jié)果烟具;

  • HTTPS綠鎖表示可以提升用戶對網(wǎng)站信任程度梢什;

  • 可以有效防止山寨、鏡像網(wǎng)站等

https相較于http增加了安全性的保障朝聋,可以為你的服務(wù)增加一道防線嗡午,避免被抓包分析。
尤其是OMV的安全信息是明文傳輸?shù)募胶郏愃坡惚嫉母杏X荔睹,所以有必要弄一弄。

前期準備

  • 公網(wǎng)IP

  • 域名

  • DDNS綁定

  • ssl證書

  • 內(nèi)網(wǎng)服務(wù)

  • nginx (反向代理)

公網(wǎng)IP

請確認你的寬帶網(wǎng)絡(luò)能夠獲取到公網(wǎng)IP言蛇,不是的先去解決公網(wǎng)IP的問題

域名購買

我是在阿里云購買的域名僻他,也可以選擇其他免費域名提供商

DDNS綁定

DDNS我在梅林上和LEDE安裝的插件,梅林的參考這里
LEDE的也是差不多的猜极,獲取阿里云兩個key的教程也在這里 配置參照下面

image.png

證書申請

  • 阿里云證書
    買了阿里云的域名后是可以免費申請證書的中姜,可以參考官方教程
  • Let's Encrypt
    這里是免費的證書申請消玄,有效期只有3個月跟伏,但是可以無限續(xù)簽
    • 路由器插件
      梅林和LEDE有插件
    • 腳本配置參考這里

內(nèi)網(wǎng)服務(wù)

  • omv服務(wù)
  • nextcloud
  • 可道云
  • 一切web應用

nginx

omv的web服務(wù)用的web服務(wù)器就是一個nginx程序,所以不需要再安裝nginx了翩瓜,只需要配置證書和反向代理就行了
omv的nginx配置文件路徑是/etc/nginx/nginx.conf,我們不修改總的配置文件受扳,只需要在conf.d文件夾下新建配置文件即可。
ssh連接到omv機器兔跌,cd /etc/nginx/conf.d切換到配置文件路徑勘高。
使用二級域名的映射,新建一個配置文件例如vim nextcloud.cof,將下面的配置添加其中

server {
        listen 443 ssl;  # https監(jiān)聽的端口
        server_name nextcloud.abcd.com;  # https 映射的二級域名 這個就是你申請的域名
        ssl on;
        ssl_certificate /etc/nginx/uhttpd.crt;   # 證書路徑
        ssl_certificate_key /etc/nginx/uhttpd.key; # 證書路徑
        ssl_session_timeout  5m;
        access_log /var/log/nginx/nextcloud.log; #日志路徑

        location / {
                proxy_redirect off;
                proxy_set_header Host $host;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                proxy_pass http://192.168.100.247:8088; # 反向代理的內(nèi)網(wǎng)服務(wù)IP 端口
        }
}

之后wq!保存退出坟桅。
nginx -t檢查配置是否有誤,成功如下

image.png

之后nginx -s reload使配置生效
之后即可按域名訪問內(nèi)網(wǎng)服務(wù)
image.png

如果還想反代其他的服務(wù)华望,繼續(xù)使用二級域名的方式的話,下面的配置都是類似的 新建一個server文件配置 只需要修改server_nameproxy_pass的內(nèi)容為其他的二級域名和內(nèi)網(wǎng)服務(wù)即可仅乓。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末赖舟,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子夸楣,更是在濱河造成了極大的恐慌宾抓,老刑警劉巖子漩,帶你破解...
    沈念sama閱讀 211,265評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異石洗,居然都是意外死亡幢泼,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評論 2 385
  • 文/潘曉璐 我一進店門讲衫,熙熙樓的掌柜王于貴愁眉苦臉地迎上來缕棵,“玉大人,你說我怎么就攤上這事涉兽』映常” “怎么了?”我有些...
    開封第一講書人閱讀 156,852評論 0 347
  • 文/不壞的土叔 我叫張陵花椭,是天一觀的道長忽匈。 經(jīng)常有香客問我,道長矿辽,這世上最難降的妖魔是什么丹允? 我笑而不...
    開封第一講書人閱讀 56,408評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮袋倔,結(jié)果婚禮上雕蔽,老公的妹妹穿的比我還像新娘。我一直安慰自己宾娜,他們只是感情好批狐,可當我...
    茶點故事閱讀 65,445評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著前塔,像睡著了一般嚣艇。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上华弓,一...
    開封第一講書人閱讀 49,772評論 1 290
  • 那天食零,我揣著相機與錄音,去河邊找鬼寂屏。 笑死贰谣,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的迁霎。 我是一名探鬼主播吱抚,決...
    沈念sama閱讀 38,921評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼考廉!你這毒婦竟也來了秘豹?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,688評論 0 266
  • 序言:老撾萬榮一對情侶失蹤芝此,失蹤者是張志新(化名)和其女友劉穎憋肖,沒想到半個月后因痛,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,130評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡岸更,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,467評論 2 325
  • 正文 我和宋清朗相戀三年鸵膏,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片怎炊。...
    茶點故事閱讀 38,617評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡谭企,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出评肆,到底是詐尸還是另有隱情债查,我是刑警寧澤,帶...
    沈念sama閱讀 34,276評論 4 329
  • 正文 年R本政府宣布瓜挽,位于F島的核電站盹廷,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏久橙。R本人自食惡果不足惜俄占,卻給世界環(huán)境...
    茶點故事閱讀 39,882評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望淆衷。 院中可真熱鬧缸榄,春花似錦、人聲如沸祝拯。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽佳头。三九已至鹰贵,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間畜晰,已是汗流浹背砾莱。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評論 1 265
  • 我被黑心中介騙來泰國打工瑞筐, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留凄鼻,地道東北人。 一個月前我還...
    沈念sama閱讀 46,315評論 2 360
  • 正文 我出身青樓聚假,卻偏偏與公主長得像块蚌,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子膘格,可洞房花燭夜當晚...
    茶點故事閱讀 43,486評論 2 348