Our website shows online advertisements to our visitors to cover the cost of hosting.

Please, consider supporting us by deactivating our Web in your Ad Blocker. !!!
    How to disable AdBlock

DISABLE YOUR ADBLOCKER ON OUR WEB TO ENJOY THE CONTENT
1.- Press the adblocker icon.
2.- Select "Do not act on pages of this domain" (or similar).
You can also press the "Activated on this site" or "Pause adblocker" button.
3.- Press the "Refresh" button of your browser to see the content you want to view.

Vera og OpenSSl

Fora der omhandler MiCasaVerde
Morten H. Nielsen
Indlæg: 6181
Tilmeldt: 20 mar 2008, 23:02
Geografisk sted: Danmark

Vera og OpenSSl

Indlæg af Morten H. Nielsen » 24 feb 2009, 21:29

Hej.

Er der nogen, som kan finde Openssl eksekverbar filen i Vera?

.cnf filen er der, så det må være helt eller delvist installeret.

Jeg skal have genereret mig et certifikat, så jeg kan komme til at køre https. :-)
Mvh
Morten

Klaus
Indlæg: 135
Tilmeldt: 02 okt 2008, 11:48

Re: Vera og OpenSSl

Indlæg af Klaus » 24 feb 2009, 22:07

Jeg regner med at jeg i morgen skal rode en del med vera så skal jeg prøve og undersøge det.

Morten H. Nielsen
Indlæg: 6181
Tilmeldt: 20 mar 2008, 23:02
Geografisk sted: Danmark

Re: Vera og OpenSSl

Indlæg af Morten H. Nielsen » 24 feb 2009, 22:29

Det er ikke nødvendigt.

Det er fikset. Min Vera kan nu køre Https. :-)

Mini vejledning: (Den skal laves bedre og engelsk, hvis i andre også slipper godt fra det.)

Jeg hentede openssl-util_0.9.8j-1_mipsel.ipk

Omdøbte den til openssl-util_0.9.8j-1_mipsel.tar.gz

Åbnede den med WinZip

Udpakkede data.tar.gz

Kopierede openssl råt til /usr/bin på Vera

ssh til Vera

cd /etc/ssl

mkdir certs

cd certs

openssl req -new -x509 -keyout lighttpd.pem -out lighttpd.pem -days 365 -nodes

edit /etc/lighttpd.conf

tilføj
$SERVER["socket"] == ":443" {
ssl.engine = "enable"
ssl.pemfile = "/etc/ssl/certs/lighttpd.pem"
}


Browseren kan selvfølgelig ikke lide certifikatet, da det er noget hjemme fusk. Men hvis man acceptere at opføre sig fuldstændigt åndsvagt, kan man køre https. :-)
Mvh
Morten

Morten H. Nielsen
Indlæg: 6181
Tilmeldt: 20 mar 2008, 23:02
Geografisk sted: Danmark

Re: Vera og OpenSSl

Indlæg af Morten H. Nielsen » 24 feb 2009, 22:38

P.s. jeg hentede .ipk filen fra http://downloads.openwrt.org/snapshots/ ... 4/packages, jeg ved ikke om der er forskel på dem.
Mvh
Morten

Terkild
Indlæg: 73
Tilmeldt: 12 feb 2009, 22:47
Geografisk sted: Frederiksberg

Re: Vera og OpenSSl

Indlæg af Terkild » 24 feb 2009, 22:46

Cool godt arbejde.

Må jeg lige prøve en af de nærmeste dage.

Terkild
Indlæg: 73
Tilmeldt: 12 feb 2009, 22:47
Geografisk sted: Frederiksberg

Re: Vera og OpenSSl

Indlæg af Terkild » 25 feb 2009, 12:57

Har ikke testet nedstående endnu men for at gøre det nemmere kunne man lave det i en sh fil.
Scriptet ligger også her så man kan wget det ind på vera´en via ssh. (Tester det i aften)

wget http://j0nas.dk/dump/vera_ssl.sh

#Script Start
#! /bin/sh
cd /tmp
wget -q http://j0nas.dk/dump/openssl

mv /tmp/openssl /usr/bin

chmod 751 /usr/bin/openssl

mkdir /etc/ssl/certs && cd /etc/ssl/certs

openssl req -new -x509 -keyout lighttpd.pem -out lighttpd.pem - days 365 -nodes

echo "\$SERVER[\"socket\"] == \":443\" {
ssl.engine = \"enable\"
ssl.pemfile = \"/etc/ssl/certs/lighttpd.pem\"
}\"" >> /etc/lighttpd.conf

#script Slut
Senest rettet af Terkild 25 feb 2009, 15:49, rettet i alt 3 gange.

Morten H. Nielsen
Indlæg: 6181
Tilmeldt: 20 mar 2008, 23:02
Geografisk sted: Danmark

Re: Vera og OpenSSl

Indlæg af Morten H. Nielsen » 25 feb 2009, 13:30

Spændende om det virker. :-)

Hvis det gør, skulle det jo næsten ligger i /download eller sådan noget ligende her på zwaves.dk.
Mvh
Morten

Terkild
Indlæg: 73
Tilmeldt: 12 feb 2009, 22:47
Geografisk sted: Frederiksberg

Re: Vera og OpenSSl

Indlæg af Terkild » 25 feb 2009, 13:41

Tester det i aften.

Så laver jeg lige lidt tjek og evt en uninstall funktion hvis jeg får tid.
og Ja så ligge der op her på zwave.

YKMAG
Indlæg: 43
Tilmeldt: 25 feb 2009, 15:21

Re: Vera og OpenSSl

Indlæg af YKMAG » 25 feb 2009, 15:29

Det virkede ikke helt, man må gjøre en chmod på openssl, ellers suverent :D

PS det blev et echo for meget i /etc/lighttpd.conf

Terkild
Indlæg: 73
Tilmeldt: 12 feb 2009, 22:47
Geografisk sted: Frederiksberg

Re: Vera og OpenSSl

Indlæg af Terkild » 25 feb 2009, 15:43

Så er echo rettet.

Hvor meget chmod skal den bruge ??? Tænkte på
751 -rwxr-x--x

YKMAG
Indlæg: 43
Tilmeldt: 25 feb 2009, 15:21

Re: Vera og OpenSSl

Indlæg af YKMAG » 25 feb 2009, 15:46

Det er bra. Det ser også ut til å være en " for meget etter det siste )

Nå er det bare :D :D :D :D

Terkild
Indlæg: 73
Tilmeldt: 12 feb 2009, 22:47
Geografisk sted: Frederiksberg

Re: Vera og OpenSSl

Indlæg af Terkild » 25 feb 2009, 15:49

Yeps, det burde passe nu.

Tak for testen.

YKMAG
Indlæg: 43
Tilmeldt: 25 feb 2009, 15:21

Re: Vera og OpenSSl

Indlæg af YKMAG » 25 feb 2009, 15:50

Det er du som skal ha takk.

Morten H. Nielsen
Indlæg: 6181
Tilmeldt: 20 mar 2008, 23:02
Geografisk sted: Danmark

Re: Vera og OpenSSl

Indlæg af Morten H. Nielsen » 25 feb 2009, 16:57

Hej Terkild.

Vil du skrive om dit script i http://forum.micasaverde.com/index.php?topic=528.0

Jeg har lovet en HowTo, men din løsning er jo en del bedre, så det løfte tror jeg ikke, jeg holder. :-)
Mvh
Morten

Morten H. Nielsen
Indlæg: 6181
Tilmeldt: 20 mar 2008, 23:02
Geografisk sted: Danmark

Re: Vera og OpenSSl

Indlæg af Morten H. Nielsen » 25 feb 2009, 17:59

Hvis man i forvejen har en server, som kører https. Og ens ISP har leveret en ½ dum router, som ikke kan port forward, kan man lave lidt fusk.

tilføj/eller ændre (443 er ændret til 444)

$SERVER["socket"] == ":444" {
ssl.engine = "enable"
ssl.pemfile = "/etc/ssl/certs/lighttpd.pem"
}

Og i browseren skrives:

https://192.168.4.13:444

Hvis man bruger snpp, skal man selvfølgelig vælge en anden port, men så bliver det svære at huske. :-)
Mvh
Morten

Besvar