Temat: najnowsze LEDE luci - https - certyfikat na LAN

Na nowo zainstalowanym najswiezszym LEDE/luci przegladarka po wpiszaniu adresu routera krzyczy mi o niebezpiecznej stronie (laczy sie po https). jak najprostszym sposobem zostac na https ale bez komunikatow o bledach? zrobic swoje CA (wiem jak) i wygenerowac jakis cert dla routera(jakas konkretna komenda?)? Nie zamierzam wystawiać routera na świat, wiec taki lokalny cert w zupelnosci mi starczy. Czy musze szukac jakichs zewnetrznych darmowek? Jak to w ogole ogarnac?

2

Odp: najnowsze LEDE luci - https - certyfikat na LAN

Możesz ściągnąć z routera plik z certyfikatem i pewnie zaimportować go do przeglądarki jako zaufany. Certykat masz w /etc/uhttpd.crt. Możesz oczywiście wygenerować po swojemu, podłożyć go w przeglądarce i routerze.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: najnowsze LEDE luci - https - certyfikat na LAN

ja to załatwiłem inaczej
na nasie (synology ) mam out of the box generowanie certow z lets encrypt
do tego reverse proxy na adres routera i tym sposobem mam https z zaufanym certyfikatem smile i do tego z ładnym adresem oraz nie muszę przekierowywać portów
same zalety smile

4 (edytowany przez eerozeteen 2018-03-30 21:55:26)

Odp: najnowsze LEDE luci - https - certyfikat na LAN

coś nie mogę sobie poradzić - pobrałem certa, dodałem do przeglądarki i nadal chrome na mnie krzyczy ze chodzę po swoich niebezpiecznych stronach (router+nas)..

ten lets encrypt to fajna opcja, ale pytanie czy bez tego acme mozna w jakis sposob wykorzystac te certyfikaty w wewnetrzej sieci - tj. router, nas i uslugi na raspberry pi (pyload). np usluga udpalic na routerze, a potem w jakis sposob skopowac automatycznie certa na urzadzenia w sieci? cos takiego jest mozliwe? Czy po prostu nie rozumiem zasady dziala tego letsencrpt..?

5

Odp: najnowsze LEDE luci - https - certyfikat na LAN

Zasada działania... po prostu letsencrypt podpisuje certyfikat i tyle.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.