首页 > 其他分享 >OPNsense 防火墙系列二:SSL 证书和监听端口更改

OPNsense 防火墙系列二:SSL 证书和监听端口更改

时间:2022-08-31 13:11:06浏览次数:75  
标签:更改 证书 端口 防火墙 SSL OPNsense 监听

SSL 证书

默认

OPNsense 在初始化时,就默认监听 80 和 443 端口,强制 SSL 跳转,规定使用自签名的证书,有效期一年.

我们只需要添加第三方证书并设置使用即可。

申请证书

需要拥有自己的域名。

参阅 树莓派/Debian Apache2 安装腾讯云 SSL 证书 - Yogile - 博客园 (cnblogs.com) 中关于申请免费 SSL 证书的部分。

添加证书

系统 -> 证书 -> 证书 中,添加:

项目 说明
方法 导入一个现有证书
描述名称 建议填写证书的域名
证书数据 复制粘贴 .crt 文件内容 使用 Nginx 证书
私钥数据 复制粘贴 .key 文件内容 使用 Nginx 证书 Key

保存,并应用更改。

更换使用证书

系统 -> 设置 -> 管理 中,配置:

项目 子项目 说明
Web GUI
SSL证书 选择添加证书时填写的描述名称
STS 勾选,启用HTTP严格传输安全
备用主机名 填写申请证书的域名

保存,并应用更改。

注意, 备用主机名 一定要填写证书域名,否则在通过 WAN 地址 访问 OPNsense 时不会放行:

A potential DNS Rebind attack has been detected.
Try to access the router by IP address instead of by hostname. You can disable this check if needed under System: Settings: Administration.

HTTPS 监听端口

系统 -> 设置 -> 管理 中,配置:

项目 子项目 说明
Web GUI
TCP端口 建议在 8000 以后

保存,并应用更改。

标签:更改,证书,端口,防火墙,SSL,OPNsense,监听
From: https://www.cnblogs.com/Yogile/p/16642740.html

相关文章

  • OPNsense 防火墙系列一:安装、基础配置(PPPoE、IPv6、更换软件源)
    说明OPNsense其实是我第一次使用的路由防火墙系统,按照官方说法:“OPNsense®是一个开源的、易于使用和易于构建的基于FreeBSD的防火墙和路由平台。”这里OpenWrt不......
  • SSL修复
    SLL漏洞的修复对于以下四种漏洞SSL/TLS协议信息泄露漏洞(CVE-2016-2183)SSL/TLS受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)SSL/TLSRC4信息泄露漏洞(CVE-2013-2566......
  • linux-防火墙
    防火墙常用命令安装Firewall命令:yuminstallfirewalldfirewalld-configFirewall开启常见端口命令:firewall-cmd–zone=public–add-port=80/tcp–permanentfire......
  • HTTPS 如何建立连接 -- SSL/TLS 的建⽴过程
    前两步:(握手阶段)建立SSL/TLS协议涉及四次通信一、ClientHello由客户端向服务器发起加密通信请求内容:客户端⽀持的SSL/TLS协议版本客户端⽣产的随机数c1(......
  • php openssl 加密解密
    <?php//生成证书functionexportOpenSSLFile(){$config=array("digest_alg"=>"sha512","private_key_bits"=>4096,//字节数512......
  • 使用acme.sh生成半年免费SSL证书 支持IP证书
    HiCA是一家国产证书品牌,他们提供ACME公益服务。HiCA是全球首家支持IPv4的ACMECA;全球首家支持IPv6的ACMECA;全球第二家非魔改版提供大陆OCSP的ACMECA。证书官网:https......
  • 防火墙关闭启动命令
    问题:老是关闭防火墙太麻烦,所以选择彻底关闭防火墙,发现每次都记不住命令!下面是redhat/CentOs7关闭防火墙的命令!1:查看防火状态systemctlstatusfirewalldservice......
  • git时:OpenSSL SSL_read: Connection was reset, errno 10054
    OpenSSLSSL_read:Connectionwasreset,errno10054...处理方法Solution1:(原因)更新DNS缓存。在cmd中输入以下命令:ipconfig/flushdnsSolution2:(原因)文件太大了......
  • DES|3DES|AES|RSA|DH | CA | SSL(HTTPS)
    1、对称密钥算法:加解密速度块,算法使安全的,已知算法无法推出密钥。但是密钥的分发困难。DES:对称密钥算法,是一种块加密算法,只有一个密钥。加解密都是用一个密钥。3DES:与DES......
  • Linux编译OpenSSL.0.9.8g
    环境:Linux平台:CentosLinuxrelease7.6.1810(Core)、gcc4.8.5开始:一、下载源码1. openssl-OpenSSL_0_9_8g.tar.gz解压得到openssl-Ope......