Frod

28.07.2026

nginx home assistant ssl proxy

Frod — свобода без границ

Как настроить nginx как SSL-прокси для Home Assistant: безопасность и удобство

Если вы увлечены умным домом, то наверняка сталкивались с проблемой безопасного удаленного доступа к Home Assistant. В этом случае помогает настройка nginx как SSL-прокси — это надежное решение, которое обеспечивает защиту ваших данных и комфортное управление системой.

В этой статье я расскажу, как правильно настроить nginx для работы с Home Assistant через SSL-протокол, чтобы обеспечить безопасность и стабильность работы.

Почему именно nginx?

Nginx — это мощный и легкий веб-сервер, который отлично справляется с ролью обратного прокси. Он позволяет шифровать трафик с помощью SSL, управлять доступом и минимизировать риски внешних угроз. В случае с Home Assistant это особенно важно, потому что вы передаете чувствительные данные о своем доме.

Что нужно для начала?

Перед началом убедитесь, что у вас есть:

  • Установленный Home Assistant на Raspberry Pi или другом устройстве.
  • Доменное имя (например, myhome.ru) и SSL-сертификат — лучше использовать бесплатные сертификаты от Let's Encrypt.
  • Установленный nginx на сервере, который будет выступать в роли прокси.

Шаг 1: Получение SSL-сертификата

Для начала получите сертификат от Let's Encrypt. Можно сделать это через Certbot:

sudo apt update
sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d myhome.ru

Следуйте инструкциям, и Certbot автоматически настроит SSL для вашего домена.

Шаг 2: Настройка nginx как SSL-прокси

Создайте новый конфигурационный файл для вашего сайта, например, /etc/nginx/sites-available/home_assistant_proxy.conf:

server {
 listen 80;
 server_name myhome.ru;

 # Перенаправление HTTP на HTTPS
 return 301 https://$host$request_uri;
}

server {
 listen 443 ssl;
 server_name myhome.ru;

 ssl_certificate /etc/letsencrypt/live/myhome.ru/fullchain.pem;
 ssl_certificate_key /etc/letsencrypt/live/myhome.ru/privkey.pem;

 # Безопасность SSL
 ssl_protocols TLSv1.2 TLSv1.3;
 ssl_prefer_server_ciphers on;
 ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384';

 # Защита от атак
 add_header X-Frame-Options "DENY";
 add_header X-Content-Type-Options "nosniff";

 # Настройка прокси для Home Assistant
 location / {
 proxy_pass http://localhost:8123; # Адрес Home Assistant
 proxy_set_header Host $host;
 proxy_set_header X-Real-IP $remote_addr;
 proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
 proxy_set_header X-Forwarded-Proto $scheme;
 proxy_http_version 1.1;
 proxy_set_header Connection "";
 proxy_buffering off;
 proxy_read_timeout 90;
 }
}

Активируйте конфигурацию:

sudo ln -s /etc/nginx/sites-available/home_assistant_proxy.conf /etc/nginx/sites-enabled/
sudo nginx -t
sudo systemctl reload nginx

Шаг 3: Настройка Home Assistant

Чтобы корректно работал SSL-прокси, в файле configuration.yaml добавьте:

http:
 use_x_forwarded_for: true
 trusted_proxies:
 - 127.0.0.1
 - ::1

Перезапустите Home Assistant:

sudo systemctl restart home-assistant

Итог

Теперь у вас есть защищенное соединение к вашему Home Assistant через nginx с SSL. Такой подход обеспечивает шифрование данных, защищает от атак типа "Man-in-the-Middle" и делает ваш умный дом более безопасным.

Советы эксперта

  • Регулярно обновляйте сертификаты и nginx.
  • Используйте сложные пароли и двухфакторную аутентификацию для доступа к Home Assistant.
  • Следите за логами nginx на предмет подозрительной активности.

Если вам нужно более подробно расписать каждую часть или есть вопросы по настройке — пишите! Безопасность вашего умного дома — в ваших руках, а правильная настройка nginx — первый шаг к надежной защите.