Svyaz

09.07.2026

nginx home assistant ssl proxy настройка

Svyaz VPN — свобода без границ

Nginx Home Assistant SSL Proxy настройка: пошаговое руководство для безопасного доступа

Если вы используете Home Assistant для умного дома и хотите обеспечить его безопасность и доступность из интернета, настройка SSL-прокси — важный шаг. В этой статье я расскажу, как правильно настроить nginx как обратный прокси с SSL для Home Assistant, чтобы соединение было защищено и стабильно работало.

Почему именно nginx для Home Assistant?

Nginx — это мощный и лёгкий веб-сервер, отлично подходящий для роли обратного прокси. Он позволяет шифровать трафик с помощью SSL, управлять доступом и разгрузить основной сервер Home Assistant. Такой подход повышает безопасность и удобство.

Что понадобится перед началом?

  • Установленный Home Assistant
  • Сертификат SSL (например, от Let's Encrypt)
  • Установленный nginx
  • Доступ к серверу по SSH

Шаг 1. Получение SSL-сертификата

Для безопасного соединения рекомендуется использовать бесплатные сертификаты Let's Encrypt. Можно установить их через Certbot:

sudo apt update
sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d yourdomain.com

Следуйте инструкциям, чтобы получить и установить сертификат.

Шаг 2. Настройка nginx как обратного прокси

Создайте новый конфигурационный файл для вашего сайта:

sudo nano /etc/nginx/sites-available/homeassistant

Пример конфигурации:

server {
    listen 80;
    server_name yourdomain.com;

    # Перенаправление HTTP на HTTPS
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    server_name yourdomain.com;

    ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_prefer_server_ciphers on;
    ssl_ciphers "ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256";

    # Защита конфигурации
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

    location / {
        proxy_pass http://localhost:8123; # Адрес вашего Home Assistant
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;

        # Для корректной работы WebSocket
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";

        # Время ожидания
        proxy_read_timeout 90;
    }
}

Шаг 3. Активация конфигурации и проверка

Активируйте настройку:

sudo ln -s /etc/nginx/sites-available/homeassistant /etc/nginx/sites-enabled/

Проверьте конфигурацию на ошибки:

sudo nginx -t

Если всё в порядке, перезагрузите nginx:

sudo systemctl reload nginx

Шаг 4. Настройка Home Assistant

В файле configuration.yaml убедитесь, что http настроен так, чтобы не конфликтовать с nginx:

http:
  server_port: 8123
  base_url: yourdomain.com
  use_x_forwarded_for: true
  trusted_proxies:
    - 127.0.0.1
    - ::1

Перезапустите Home Assistant, чтобы изменения вступили в силу.

Итог: почему эта настройка — лучший выбор?

Такой подход обеспечивает:

  • Безопасный доступ по HTTPS
  • Защиту данных с помощью SSL-сертификатов
  • Гибкость в управлении доступом и настройках
  • Легкий масштабируемость и интеграцию с другими сервисами

Если вдруг возникнут вопросы или сложности — не стесняйтесь обращаться к сообществу или специалистам. Настройка nginx под Home Assistant — это не так сложно, как кажется, главное — следовать по шагам.


Если нужен перевод на английский или дополнительные ключевые слова, скажите!