HowTo : OpenMediaVault - Activer le chiffrement HTTPS pour l'accès web

Après avoir installé OpenMediaVault, la première chose à faire est d'activer le cryptage HTTPS pour l'accès au Web. Cela garantit que lorsque vous accédez à l'interface Web OMV, toutes les données sont cryptées avec HTTPS.

Vous devez activer cette option, surtout si vous souhaitez également accéder à votre instance OMV via un réseau public.

Ce que vous devez faire est décrit dans l'article suivant.


Consignes de sécurité

Je sais que les notes suivantes sont toujours un peu ennuyeuses et semblent inutiles. Malheureusement, de nombreuses personnes qui savaient "mieux" ont perdu des yeux, des doigts ou d'autres choses à cause d'une négligence ou se sont blessées. La perte de données est presque négligeable en comparaison, mais même celles-ci peuvent être vraiment ennuyeuses. Par conséquent, veuillez prendre cinq minutes pour lire les consignes de sécurité. Parce que même le projet le plus cool ne vaut pas une blessure ou d'autres problèmes.
https://www.nerdiy.de/sicherheitshinweise/

Liens d'affiliation/publicitaires

Les liens vers des boutiques en ligne répertoriés ici sont des liens dits d'affiliation. Si vous cliquez sur un tel lien d'affiliation et effectuez un achat via ce lien, Nerdiy.de recevra une commission de la boutique en ligne ou du fournisseur concerné. Le prix ne change pas pour vous. Si vous effectuez vos achats via ces liens, vous aidez Nerdiy.de à pouvoir proposer d'autres projets utiles à l'avenir. 🙂 


Conditions préalables

Articles utiles :
Avant de commencer cet article, vous devez avoir préparé le RaspberryPi pour qu'il soit accessible via le réseau et contrôlé via SSH.

Les trois articles suivants décrivent ce qu'il faut faire pour préparer le RaspberryPi :

Dans les listes suivantes, vous trouverez toutes les pièces dont vous avez besoin pour mettre en œuvre cet article.

Outil requis :

NuméroLien
1xJeu de tournevis  Acheter sur Amazon
1xLecteur de carte SD  Acheter sur Amazon

Matériel requis :

NuméroLien
1x Raspberry Pi  Acheter sur Amazon
1x Adaptateur secteur Raspberry Pi  Acheter sur Amazon
1x Boîtier Raspberry Pi  Acheter sur Amazon
1x Carte Micro SD 64 Go  Acheter sur Amazon


Créer un certificat SSL sous OpenMediaVault

Vous devez activer le cryptage HTTPS, en particulier si vous accédez via un réseau public. Il peut s'agir, par exemple, d'Internet ou d'un WLAN non crypté.

Pour ce faire, ouvrez l'interface Web de votre installation OpenMediaVault.

Clique ensuite sur l'onglet "System" et sur la sous-catégorie "Certificates".

Clique ensuite sur la "tuile SSL" pour créer d'abord un certificat SSL.

Dans la vue qui apparaît, clique sur le plus dans le coin supérieur gauche, puis sur "Create".

Vous serez alors redirigé vers cette vue.

Ici, vous pouvez définir les propriétés et les descriptions du certificat. Les champs vides dans l'image sont facultatifs.

Bien sûr, vous pouvez également définir la durée du certificat pour qu'elle soit plus longue.

Clique sur "Créer" pour appliquer les paramètres.

Il faut ensuite modifier la configuration en cliquant sur la coche dans la zone jaune et...

... accepter une autre confirmation.

Ceci termine la création du certificat SSL.


Activer la connexion à l'interface Web via HTTPS

Après avoir créé le certificat SSL, vous pouvez maintenant activer le cryptage HTTPS.

Passe maintenant à l'onglet "Workbench".

Là, vous pouvez sélectionner le certificat SSL que vous venez de créer.

Vous devez également cocher la case

  • SSL/TLS activé

et

  • Forcer SSL/TLS

ensemble.

Clique ensuite sur "Save" pour appliquer les modifications.

Il faut ensuite modifier la configuration en cliquant sur la coche dans la zone jaune et...

... accepter une autre confirmation.


Tester le chiffrement HTTPS

Pour accéder à l'interface web de votre installation OpenMediaVault, vous devez l'appeler en la faisant précéder de https://. Si l'adresse de votre instance OpenMediaVault est "omvtestserver", vous devez maintenant

  • https://omvtestserver

dans l'adresse de votre navigateur Web pour accéder à l'interface Web.

Vous obtiendrez probablement ce message d'erreur.

Ceci s'affiche car vous utilisez un certificat auto-signé (c'est-à-dire inconnu du navigateur).

Dans la plupart des cas, cela ne présente aucun danger. Vous pouvez alors supprimer le message d'erreur en cliquant sur "Avancé" et...

... masquer "Continuer vers...".

Vous devriez alors être redirigé vers l'interface Web d'OpenMediaVault ou vous connecter comme d'habitude.


Plus d'articles liés à OpenMediaVault

J'ai décrit les nombreuses autres fonctions d'OpenMediaVault dans d'autres articles. Vous y trouverez également des informations sur la façon d'étendre les fonctionnalités de votre installation OMV en conséquence. Ces articles sont tous regroupés dans la catégorie suivante.


Amusez-vous avec le projet

J'espère que tout a fonctionné comme décrit. Si ce n'est pas le cas ou si vous avez des questions ou des suggestions, faites-le moi savoir dans les commentaires. Je les ajouterai à l'article si nécessaire.
Les idées de nouveaux projets sont toujours les bienvenues. 🙂

PS Beaucoup de ces projets - en particulier les projets matériels - coûtent beaucoup de temps et d'argent. Bien sûr, je le fais parce que j'aime ça, mais si vous pensez que c'est cool que je partage l'information avec vous, je serais heureux d'un petit don au fonds du café. 🙂

Achetez-moi un café sur ko-fi.com       

Kommentar hinterlassen

Votre adresse e-mail ne sera pas publiée. Erforderliche Felder sind mit * markiert

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.