Après avoir installé OpenMediaVault, la première chose à faire est d'activer le cryptage HTTPS pour l'accès au Web. Cela garantit que lorsque vous accédez à l'interface Web OMV, toutes les données sont cryptées avec HTTPS.
Vous devez activer cette option, surtout si vous souhaitez également accéder à votre instance OMV via un réseau public.
Ce que vous devez faire est décrit dans l'article suivant.
Consignes de sécurité
Je sais que les notes suivantes sont toujours un peu ennuyeuses et semblent inutiles. Malheureusement, de nombreuses personnes qui savaient "mieux" ont perdu des yeux, des doigts ou d'autres choses à cause d'une négligence ou se sont blessées. La perte de données est presque négligeable en comparaison, mais même celles-ci peuvent être vraiment ennuyeuses. Par conséquent, veuillez prendre cinq minutes pour lire les consignes de sécurité. Parce que même le projet le plus cool ne vaut pas une blessure ou d'autres problèmes.
https://www.nerdiy.de/sicherheitshinweise/
Liens d'affiliation/publicitaires
Les liens vers des boutiques en ligne répertoriés ici sont des liens dits d'affiliation. Si vous cliquez sur un tel lien d'affiliation et effectuez un achat via ce lien, Nerdiy.de recevra une commission de la boutique en ligne ou du fournisseur concerné. Le prix ne change pas pour vous. Si vous effectuez vos achats via ces liens, vous aidez Nerdiy.de à pouvoir proposer d'autres projets utiles à l'avenir. 🙂
Conditions préalables
Articles utiles :
Avant de commencer cet article, vous devez avoir préparé le RaspberryPi pour qu'il soit accessible via le réseau et contrôlé via SSH.
Les trois articles suivants décrivent ce qu'il faut faire pour préparer le RaspberryPi :
- RaspberryPi - configuration pour les nerdiys !
- RaspberryPi – La première configuration !
- RaspberryPi - Contrôlez le RaspberryPi via SSH
- RaspberryPi - Construisez vous-même NetworkAttachedStorage / NAS à partir d'un RaspberryPi 4
- RaspberryPi - Installez OpenMediaVault / OMV sur le RaspberryPi
Dans les listes suivantes, vous trouverez toutes les pièces dont vous avez besoin pour mettre en œuvre cet article.
Outil requis :
Matériel requis :
Numéro | Lien |
---|---|
1x | Raspberry Pi Acheter sur Amazon |
1x | Adaptateur secteur Raspberry Pi Acheter sur Amazon |
1x | Boîtier Raspberry Pi Acheter sur Amazon |
1x | Carte Micro SD 64 Go Acheter sur Amazon |
Créer un certificat SSL sous OpenMediaVault
Vous devez activer le cryptage HTTPS, en particulier si vous accédez via un réseau public. Il peut s'agir, par exemple, d'Internet ou d'un WLAN non crypté.
Pour ce faire, ouvrez l'interface Web de votre installation OpenMediaVault.
Clique ensuite sur l'onglet "System" et sur la sous-catégorie "Certificates".
Clique ensuite sur la "tuile SSL" pour créer d'abord un certificat SSL.
Dans la vue qui apparaît, clique sur le plus dans le coin supérieur gauche, puis sur "Create".
Vous serez alors redirigé vers cette vue.
Ici, vous pouvez définir les propriétés et les descriptions du certificat. Les champs vides dans l'image sont facultatifs.
Bien sûr, vous pouvez également définir la durée du certificat pour qu'elle soit plus longue.
Clique sur "Créer" pour appliquer les paramètres.
Il faut ensuite modifier la configuration en cliquant sur la coche dans la zone jaune et...
... accepter une autre confirmation.
Ceci termine la création du certificat SSL.
Activer la connexion à l'interface Web via HTTPS
Après avoir créé le certificat SSL, vous pouvez maintenant activer le cryptage HTTPS.
Passe maintenant à l'onglet "Workbench".
Là, vous pouvez sélectionner le certificat SSL que vous venez de créer.
Vous devez également cocher la case
- SSL/TLS activé
et
- Forcer SSL/TLS
ensemble.
Clique ensuite sur "Save" pour appliquer les modifications.
Il faut ensuite modifier la configuration en cliquant sur la coche dans la zone jaune et...
... accepter une autre confirmation.
Tester le chiffrement HTTPS
Pour accéder à l'interface web de votre installation OpenMediaVault, vous devez l'appeler en la faisant précéder de https://. Si l'adresse de votre instance OpenMediaVault est "omvtestserver", vous devez maintenant
- https://omvtestserver
dans l'adresse de votre navigateur Web pour accéder à l'interface Web.
Vous obtiendrez probablement ce message d'erreur.
Ceci s'affiche car vous utilisez un certificat auto-signé (c'est-à-dire inconnu du navigateur).
Dans la plupart des cas, cela ne présente aucun danger. Vous pouvez alors supprimer le message d'erreur en cliquant sur "Avancé" et...
... masquer "Continuer vers...".
Vous devriez alors être redirigé vers l'interface Web d'OpenMediaVault ou vous connecter comme d'habitude.
Plus d'articles liés à OpenMediaVault
J'ai décrit les nombreuses autres fonctions d'OpenMediaVault dans d'autres articles. Vous y trouverez également des informations sur la façon d'étendre les fonctionnalités de votre installation OMV en conséquence. Ces articles sont tous regroupés dans la catégorie suivante.
Amusez-vous avec le projet
J'espère que tout a fonctionné comme décrit. Si ce n'est pas le cas ou si vous avez des questions ou des suggestions, faites-le moi savoir dans les commentaires. Je les ajouterai à l'article si nécessaire.
Les idées de nouveaux projets sont toujours les bienvenues. 🙂
PS Beaucoup de ces projets - en particulier les projets matériels - coûtent beaucoup de temps et d'argent. Bien sûr, je le fais parce que j'aime ça, mais si vous pensez que c'est cool que je partage l'information avec vous, je serais heureux d'un petit don au fonds du café. 🙂