教你如何给你的Openwrt开启https登陆(uhttpd)
先是玩上了软路由,后面是nas,最后是all in one。家里又买了个亚马逊产品看电视剧和电影,家里用的是ikuai主路由加ap(有时间再分享下)加openwrt 旁路路由的设置。
有时老婆在家看电视有时候效果不佳,有时候需要远程改一下网络设置,openwrt也是进行绑了ip远程访问的。但是都说http没加密不安全。既然ikuai远程已近开了https,openwrt不开总觉得不踏实,就搜了一些帖子,加上自己摸索总算是搞定了,看了下张大妈上没有什么这方面的帖子很少,这里就分享给大家,看能不能提供点帮助,就像以前大佬们的教程能帮到我一样。业余爱好,非相关专业,小白一个,大家多多指教。
首先,你要有个Openwrt,然后能远程访问,ddns啥的,这个站里有很多教程了,大家可以看看大佬教程,很详细。
这里以阿里云证书为例,其他都差不多。
注册登录阿里云——右上角-控制台。
登录后-搜索栏输入 ssl,然后电子下放控制台ssl 证书(应用安全)
然后ssl证书——免费证书——证书申请
申请的证书是1年期的,电子证书申请
会让你填写信息-会需要一个验证,如实填写,输入你自己的域名
申请认证需要一段时间(也可参考站内其他教程申请)
证书申请通过后可以进行证书下载,下载apache证书格式就可以了。
下载后解压备用,可以重新命名成简单的名字,后缀不要改就好。
这里要用到的是key文件和public.crt的证书文件,chain不用管。
网页登陆openwrt,管理权,端口未指定,密码验证后root用户都勾选保存应用。上传完证书文件后记得回来把密码验证和root用户登录都取消勾选。
然后下载安装winscp,这个是免费软件,百度安装即可。
文件协议选SCP。主机名填你的openwrt地址,用户名root,记得点高级
选SCP/SHELL-shell 改为/bin/bash,这里最好改一下因为有的时候登录会报错。
登录上去后,右侧便是openwrt文件,双击root、然后进入/etc文件夹可以看到uhttpd.key和uhttpd.crt的默认证书文件,你可以吧之前下载好后改名的阿里云key和crt文件复治过去,托过去就可以。
然后可以退出winscp,可以关掉openwrt的shell登陆了。
进入uhttpd的界面
uhttpd的https监听端口修改一下,记下来,这个就是你的openwrt https登陆的内端了,然后在下方https证书dre编码,第一个选你复制到/etc文件里的那个阿里云crt证书,比如你输入/etc/aaa.crt。第二个选/etc/aaa.key。然后点击保存应用。
再通过端口转发,然后就可以通过你的https : / /你的域名加对应的之前设置的外端口就可以访问了。
教程结束。也算是感觉心安了一点吧。
作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~














校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
证书上传后,记得将wan端口转发至对应路由器内网443端口
校验提示文案
校验提示文案
校验提示文案
证书上传后,记得将wan端口转发至对应路由器内网443端口
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案