教你如何给你的Openwrt开启https登陆(uhttpd)
先是玩上了软路由,后面是nas,最后是all in one。家里又买了个亚马逊产品看电视剧和电影,家里用的是ikuai主路由加ap(有时间再分享下)加openwrt 旁路路由的设置。
有时老婆在家看电视有时候效果不佳,有时候需要远程改一下网络设置,openwrt也是进行绑了ip远程访问的。但是都说http没加密不安全。既然ikuai远程已近开了https,openwrt不开总觉得不踏实,就搜了一些帖子,加上自己摸索总算是搞定了,看了下张大妈上没有什么这方面的帖子很少,这里就分享给大家,看能不能提供点帮助,就像以前大佬们的教程能帮到我一样。业余爱好,非相关专业,小白一个,大家多多指教。
首先,你要有个Openwrt,然后能远程访问,ddns啥的,这个站里有很多教程了,大家可以看看大佬教程,很详细。
这里以阿里云证书为例,其他都差不多。
注册登录阿里云——右上角-控制台。
登录后-搜索栏输入 ssl,然后电子下放控制台ssl 证书(应用安全)
然后ssl证书——免费证书——证书申请
申请的证书是1年期的,电子证书申请
会让你填写信息-会需要一个验证,如实填写,输入你自己的域名
申请认证需要一段时间(也可参考站内其他教程申请)
证书申请通过后可以进行证书下载,下载apache证书格式就可以了。
下载后解压备用,可以重新命名成简单的名字,后缀不要改就好。
这里要用到的是key文件和public.crt的证书文件,chain不用管。
网页登陆openwrt,管理权,端口未指定,密码验证后root用户都勾选保存应用。上传完证书文件后记得回来把密码验证和root用户登录都取消勾选。
然后下载安装winscp,这个是免费软件,百度安装即可。
文件协议选SCP。主机名填你的openwrt地址,用户名root,记得点高级
选SCP/SHELL-shell 改为/bin/bash,这里最好改一下因为有的时候登录会报错。
登录上去后,右侧便是openwrt文件,双击root、然后进入/etc文件夹可以看到uhttpd.key和uhttpd.crt的默认证书文件,你可以吧之前下载好后改名的阿里云key和crt文件复治过去,托过去就可以。
然后可以退出winscp,可以关掉openwrt的shell登陆了。
进入uhttpd的界面
uhttpd的https监听端口修改一下,记下来,这个就是你的openwrt https登陆的内端了,然后在下方https证书dre编码,第一个选你复制到/etc文件里的那个阿里云crt证书,比如你输入/etc/aaa.crt。第二个选/etc/aaa.key。然后点击保存应用。
再通过端口转发,然后就可以通过你的https : / /你的域名加对应的之前设置的外端口就可以访问了。
教程结束。也算是感觉心安了一点吧。
作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~














扫码张大爷
校验提示文案
飞鸟下的天空
校验提示文案
adoif_sun
校验提示文案
扫码张大爷
校验提示文案
扫码张大爷
校验提示文案
ZerOri
校验提示文案
Galette
校验提示文案
打不死的小强2011
校验提示文案
值友4437545804
证书上传后,记得将wan端口转发至对应路由器内网443端口
校验提示文案
值友5501874553
校验提示文案
值友5501874553
校验提示文案
值友4437545804
证书上传后,记得将wan端口转发至对应路由器内网443端口
校验提示文案
打不死的小强2011
校验提示文案
Galette
校验提示文案
ZerOri
校验提示文案
扫码张大爷
校验提示文案
扫码张大爷
校验提示文案
扫码张大爷
校验提示文案
adoif_sun
校验提示文案
飞鸟下的天空
校验提示文案