Certificat SSL en local

Mon problème

Bonjours
J’ai cherché pendant des heures pour pouvoir mettre mon adresse locale en https mais je n’ai rien trouvé.
Savez-vous comment faire pour ajouter un certificat ssl avec le’t s encrypt en local svp?Merci pour vos réponses
P.S. Je suis un novice.

Ma configuration


Home assistant Core 32 bits

Pourtant la recherche remonte pas mal de résultats …

https://forum.hacf.fr/t/acces-de-l-exterieur-en-https-avec-nginx-proxy-manager/1761

https://forum.hacf.fr/t/acceder-a-home-assistant-depuis-l-exterieur-en-https-avec-un-ndd-freebox-et-lets-encrypt/229

Salut.

Ça mériterai de préciser un peu le contexte car pour moi en local, ça veut dire sans accès extérieur… À minima il faut un domaine (local) et une autorité de certification (l’autosigné direct c’est vite limitant).
C’est pas exactement à la portée d’un novice.
La question bonus, c’est pourquoi un tel besoin

1 « J'aime »

J’en aurais besoin pour sécuriser Home assistant dans mon réseau local et pouvoir y acceder en https. Mais j’ai rien trouvé pour faire cela.
Je n’ai mis aucun moyen pour pouvoir acceder a home assistant à l’exterieur car je n’en veux pas.
L’adresse de Home assistant dans mon réseau local est http://192.168.X.XXX: 8123(pas de dns)

La dernière fois que je me suis amusé avec des certificats sur le réseau local c’était avec openssl…

C’est pas du HA à proprement parler…

Un tuto au hasard :

Merci @Clemalex
J’ai home assistant core et je peux pas faire les commandes.

?!

C’est pas du HA mais de l’os…

Si tu as le core, tu as accès à l’os donc.

ça c’est pas vraiment le besoin mais la solution… Donc la question, quel ‹ truc › fait qu’il est nécessaire de mettre du https ? Qu’est-ce qui interdit de passer par un certificat classique (quitte à bloquer les accès extérieur après )?

Faire un certificat sur une adresse ip, c’est pas possible… Pas de dns = pas de nom = pas de certificat.

C’est ça …Faire les clés, le csr, le signer … Puis l’installer dans HA, et enfin le mettre dans les trusted autorities … Beaucoup de boulot fastidieux si c’est juste pour le fun…

je veux pas ouvrir les ports de ma box

OK, donc si c’est bien le cas, ça réponds à la 2ème partie de la question uniquement

Soutiens le projet HA et abonne toi !

Pas de port à ouvrir…

Sinon le 1er lien de ma 1ere réponse correspond au besoin (challenge DNS)… :point_up: :upside_down_face:

1 « J'aime »

Je viens de creer un accès à l’extérieur de home assistant avec Tor(sans ouvrir les ports de mon box).
Je pense pas que ce soit possible mais est-ce qu’on peut ajouter un certificat ssl pour passer en https.

Petite question : pourquoi ne pas passer par Nginx proxy manager avec challenge DNS ? Pas d’ouverture de ports nécessaire.

Sinon @fredarro a parler de https://tailscale.com récemment.

Et @barto_95 d’autre chose (que j’ai oublié).

Je savais pas qu’on pouvais faire ca avec ngnix proxy manager

C’était là… :innocent: :blush:

Pour commencer, je pense que c’est le plus simple

Oui C’est plus simple mais je dois écrire quoi dans domain names?

T’as un nom de domaine ??

Passe par DuckDNS pour en avoir un gratuit et intégrable facilement à HA.

Vérifie qu’il est disponible dans la liste des challenge de Nginx proxy manager (s’il ne l’est pas dans l’add-on de HA, prends le en docker il y est pour sûr)

@Clemalex
Je veux pas ouvrir les ports de ma box

Ca fait plusieurs post que je te dis que le challenge DNS correspond à ton besoin…

Fait des recherches internet pour comprendre de quoi il sagit :+1:

A moins que tu ne veuilles même pas ouvrir le port 443 c’est ça ?

Je voudrais ouvrir aucun port de ma box