Auteur Topic: Reverse Proxy HTTPS naar raspberry Pi  (gelezen 2044 keer)

Offline jeltel

  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 2
  • Berichten: 43
Reverse Proxy HTTPS naar raspberry Pi
« Gepost op: 07 januari 2017, 21:51:45 »
Ik heb een raspberry Pi waar ik nextcloud op wil zetten (de DS411 is daar toch wat traag voor ;)). En nextcloud wil ik graag via https laten lopen. Dus heb ik daar een certificaat van letsencrypt op gezet en een reverse https proxy in het toepassingenportaal van de Synology NAS gezet.

Maar daar gaat het mis. Als ik de Pi via het intern IP benader krijg ik het certificaat voor nextcloud.domain.com. Maar als ik het via https://nextcloud.domain.com benader krijg ik het standaard certificaat van de NAS zelf. Waar nextcloud geen onderdeel van is.

Waar moet ik het certificaat instellen zodat er een nette https verbinding wordt opgesteld tussen de Pi en de user buiten het netwerk? Waarbij het certificaat natuurlijk geaccepteerd wordt door de browser.

Gemarkeerd als beste antwoord door jeltel Gepost op 08 januari 2017, 16:02:07

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2671
  • Berichten: 16.560
Re: Reverse Proxy HTTPS naar raspberry Pi
« Reactie #1 Gepost op: 07 januari 2017, 22:15:08 »
Als je van buiten inlogt, zie je alleen het certificaat op de nas met de reverse-proxy server. Per reverse-proxy kun je wel een eigen certificaat aanmaken en instellen.

Dan staat het Let's Encrypt certificaat op de nas en kun je locaal geen certificaat van Let's Encrypt gebruiken op de raspberry Pi

Interessant, want ik heb een soortgelijke opstelling en zie nu ook bij mij problemen.

Om Let's Encrypt certificaat aanvraag/renewal te laten werken vanaf de nas, kun je poort 80 op de nas laten uitkomen om via Let's Encrypt  het certificaat aan te vragen en alleen poort 443 doorsturen naar de Pi.

  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline jeltel

  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 2
  • Berichten: 43
Re: Reverse Proxy HTTPS naar raspberry Pi
« Reactie #2 Gepost op: 08 januari 2017, 16:02:03 »
Dat is het inderdaad. Wel lastig, want de Nginx configuratie verwacht wel een certificaat om te delen. Dat mag dan waarschijnlijk een random certificaat zijn gelukkig :)

Ik heb het nu aan de praat met een andere applicatie. Eens krijgen of ik nextcloud zo ver kan krijgen om deze https configuratie te vertrouwen.


 

Reverse lookup, reverse DNS en PTR...

Gestart door hans114Board Mail Server

Reacties: 24
Gelezen: 21746
Laatste bericht 13 maart 2014, 18:20:19
door Robert Koopman
Hulp gevraagd: pytonscript om filenames om te draaien (reverse rename).

Gestart door zakhooiBoard Synology DSM 5.1 en eerder

Reacties: 20
Gelezen: 14324
Laatste bericht 17 maart 2016, 21:52:32
door Hutje
MailPlus Server Reverse DNS

Gestart door PhinasBoard Mailplus server en client

Reacties: 4
Gelezen: 2246
Laatste bericht 24 juli 2019, 22:46:21
door Phinas
subdomein invoeren bij reverse proxy

Gestart door walbergBoard Netwerk algemeen

Reacties: 8
Gelezen: 2018
Laatste bericht 28 februari 2019, 20:09:49
door walberg
VERPLAATST: Nginx Reverse Proxy manager

Gestart door BirdyBoard Overige software

Reacties: 0
Gelezen: 1325
Laatste bericht 30 december 2020, 13:08:19
door Birdy