Antwort schreiben 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
SSL-Verbindungszeit per Rest-Api, insb. mit neuer FW 3.x
23-05-2019, 22:04
Beitrag: #9
RE: SSL-Verbindungszeit per Rest-Api, insb. mit neuer FW 3.x
(22-05-2019 13:44)Torte schrieb:  Ich habe zwar mal bei Wikipedia nachgeschlagen, aber kannst du netterweise noch ein paar Infos mehr zu deiner Lösung mit dem Reverse Proxy geben?

Klar. Ich nutze einfach den nginx, der sowieso schon auf dem Raspi als Webserver läuft, um die Verbindung zur XT zu halten.

Vorher:
Direkte Kommunikation mittels Script per Curl an die XT über https://IP-DER-XT/request. Nach jedem Script-Ende wurde die Verbindung geschlossen - neuer Start = neuer SSL-Handshake = 3s Zeitverlust. Und bei einer Webanwendung mit XHR summiert sich das, da jeder Mini-Call ein Scriptaufruf ist.

Dieser Aufruf wird umgestellt auf einen Pfad, der direkt auf dem Raspi liegt, z.B. https://raspi/xt - dort lauscht der nginx und tunnelt die eingehenden Requests zur XT durch, forciert per http1.1 - und damit persistent per default. Da der nginx ja dauerhaft läuft, hält der die Verbindung auch.

https://docs.nginx.com/nginx/admin-guide...rse-proxy/

D.h. in der Art wie hier inkl. Absicherung, dass man es nur innerhalb des Raspis nutzen kann. Wenn doch gewünscht, müssen die ersten beiden Zeilen im Block weg.
Code:
location /xt/ {
    allow 127.0.0.1;
    deny all;

    proxy_http_version 1.1;
    proxy_pass https://IP-DER-XT/;
}

Da per default ssl_verify ausgeschaltet ist, gibts auch keinen Stress mit dem selfsigned cert der XT.

Per cronjob kann man immer mal wieder eine Verbindung aufbauen; um ggf. eine neue zu erzeugen, falls sie doch mal abgerissen ist.
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Antwort schreiben 


Nachrichten in diesem Thema
RE: SSL-Verbindungszeit per Rest-Api, insb. mit neuer FW 3.x - bastelheini - 23-05-2019 22:04

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  WLAN Kamera - Mit Action-URL aktuelles Bild per Mail versenden Fraggle 3 4.137 06-03-2020 10:27
Letzter Beitrag: peteralarm
  XT2 plus: SSL Zertifikat continuouslyboring 23 14.526 25-01-2020 22:48
Letzter Beitrag: mucki
mad Fernzugriff per App auf XT2 Plus mit Deutsche Glasfaser trotz IPV6 möglich? CityCobra 2 5.791 06-06-2019 21:12
Letzter Beitrag: docsnyder
  Action URL mit neuer Firmware: gelöst. tomleitner 5 5.200 15-04-2019 18:42
Letzter Beitrag: rubinho
  Smart Home , Action URL Einbindung "Rest" Schnittstelle magusel 6 8.724 22-08-2018 11:28
Letzter Beitrag: kaiman55
question Eigenes SSL Zertifikat Spyder2005 5 5.473 14-09-2017 16:19
Letzter Beitrag: Cursor
  Neuer IP-Bereich Maggo 3 3.460 01-02-2017 12:21
Letzter Beitrag: Maggo
  0.0.2.15N KEIN SSL mehr warmup 21 13.051 20-10-2016 08:03
Letzter Beitrag: Torte
  SSL Schmitty 7 4.992 14-10-2016 12:40
Letzter Beitrag: Schmitty
  Sortierung der Sensoren in neuer Firmware XT2Plus_lu-0.0.2.14L und neuer APP V1.3.3 Tekla 0 2.095 06-03-2016 09:12
Letzter Beitrag: Tekla



Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste