找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 11066|回复: 152

5分钟给你的openwrt内网https访问加把锁,干掉浏览器安全提示

 火.. [复制链接]
发表于 2023-3-15 04:18 | 显示全部楼层 |阅读模式
本帖最后由 trecart 于 2023-3-17 13:38 编辑

1. 平常管理Openwrt时,浏览器总是提示不安全,一个大大的红叉,如下图,实在是忍受不了,而且不能保存密码,让兄弟焦虑不安。


2. 跟着兄弟的步骤做,五分钟实现下图效果,整个世界清净了。


3. 请忽略俩截图域名不一致,因为兄弟没保存之前错误的提示,只能滥竽充数一下。

4. 操作步骤(没错,加锁了),请自备SSH。
  1. mkdir crt

  2. openssl req -x509 -nodes -days 3650 -newkey rsa:2048 -subj "/C=CN/ST=Beijing/L=Beijing/O=null" -keyout /root/crt/CA.key -out /root/crt/CA.crt -reqexts v3_req -extensions v3_ca

  3. openssl genrsa -out /root/crt/uhttpd_null.key 2048

  4. ##这条命令中的/CN=op.lan,其中op.lan是你内网使用的域名,要和下一条命令的域名一致
  5. openssl req -new -key  /root/crt/uhttpd_null.key -subj "/C=CN/ST=Beijing/L=Beijing/O=null/CN=op.lan" -sha256 -out  /root/crt/uhttpd_null.csr

  6. vi /root/crt/uhttpd_null.ext
  7. ###新建的文件,从下一行开始复制###
  8. [ req ]
  9. default_bits        = 1024
  10. distinguished_name  = req_distinguished_name
  11. req_extensions      = san
  12. extensions          = san
  13. [ req_distinguished_name ]
  14. countryName         = CN
  15. stateOrProvinceName = Definesys
  16. localityName        = Definesys
  17. organizationName    = Definesys
  18. [SAN]
  19. authorityKeyIdentifier=keyid,issuer
  20. basicConstraints=CA:FALSE
  21. keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
  22. subjectAltName = @alt_names

  23. [ alt_names ]
  24. IP.1 = 192.168.2.1   #你的内网IP
  25. DNS.1 = op.lan       #你的内网域名,和上一条中保持一致
  26. ###复制到上一行结束###

  27. openssl x509 -req -days 3650 -in /root/crt/uhttpd_null.csr -CA /root/crt/CA.crt -CAkey /root/crt/CA.key -CAcreateserial -sha256 -out /root/crt/uhttpd_null.crt -extfile /root/crt/uhttpd_null.ext -extensions SAN

  28. cp /root/crt/uhttp_null.crt /etc/
  29. cp /root/crt/uhttp_null.key /etc/

  30. vi /etc/config/uhttpd
  31. #config uhttpd 'main'
  32.         option redirect_https '1'             #开启443
  33.         option cert '/etc/uhttpd_null.crt'    #new crt
  34.         option key '/etc/uhttpd_null.key'     #new key
  35.         
  36. /etc/init.d/uhttpd restart
复制代码

然后把crt目录下的文件CA.crt安装到电脑上。

从openwrt下载到电脑上,点击安装。

选择 本机,所有,浏览,受信任的根证书颁发机构。


广告:兄弟会搞各种家用公司网络,有需要联系。
文字版看不懂,看原作者图文教程:
感谢原作者:coolbi5


看到有兄弟说,只能解决单个设备问题,那么也有解决所有设备的方案。
但是我几乎不会用手机之类的移动端管理系统,也没有多台电脑多台系统去管理路由系统的需求。
思路如下:
你需要有有个自己的域名,然后在域名提供商处做好解析,直接解析到你的IP(可以是内网)。
openwrt使用acme一键脚本申请证书。
防火墙打开443的映射。

广告:兄弟会搞各种家用公司网络,有需要联系。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
发表于 2023-3-15 14:20 | 显示全部楼层
只能解决单个设备的安全提示问题。没啥意思~

点评

思路如下: 你需要有有个自己的域名,然后在域名提供商处做好解析,直接解析到你的IP(可以是内网)。 openwrt使用acme一键脚本申请证书。 防火墙打开443的映射。  详情 回复 发表于 2023-3-15 15:16
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-15 04:38 | 显示全部楼层
过来看看

点评

谢谢兄弟捧场  详情 回复 发表于 2023-3-15 04:51
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2023-3-15 04:51 | 显示全部楼层

谢谢兄弟捧场
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-15 05:07 | 显示全部楼层
谢谢分享
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-15 06:40 | 显示全部楼层
感谢分享
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-15 06:52 | 显示全部楼层
hhh zh正好
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-15 07:10 | 显示全部楼层

过来看看
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-15 07:37 | 显示全部楼层
学习一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-15 07:38 | 显示全部楼层
谢谢大佬的分享
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-15 07:48 来自手机 | 显示全部楼层
开启ssl访问
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-15 07:48 来自手机 | 显示全部楼层
学习学习
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-15 07:50 来自手机 | 显示全部楼层
学习一下学习一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-15 07:54 | 显示全部楼层
学习一下学习一下
学习一下学习一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-15 08:40 | 显示全部楼层
这个需要看看!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-15 08:43 来自手机 | 显示全部楼层
过来看看
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-25 14:47

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表