Frod

22.07.2026

nginx home assistant ssl proxy

Frod — свобода без границ

Настройка nginx для Home Assistant с SSL-прокси: пошаговая инструкция

Если вы используете Home Assistant для автоматизации дома, то, скорее всего, задумывались о безопасном удалённом доступе к интерфейсу. Один из лучших способов — настроить nginx как SSL-прокси. Это решение позволяет не только защитить ваши данные шифрованием, но и упростить доступ к системе, используя собственный домен и HTTPS.

В этой статье я расскажу, как правильно настроить nginx для работы с Home Assistant, обеспечивая безопасный и стабильный доступ. Всё — по-человечески, без лишних сложностей и воды.


Почему именно nginx и SSL-прокси?

nginx — один из самых популярных веб-серверов и обратных прокси. Он отлично справляется с задачами балансировки нагрузки, кэширования и, конечно, — с проксированием трафика к внутренним сервисам.

SSL-прокси — это способ обеспечить шифрование данных между вашим устройством и сервером, скрывая реальный IP и защищая ваши предпочтения от посторонних глаз.

Использование nginx в роли SSL-прокси для Home Assistant — это проверенное решение, которое подходит как для новичков, так и для опытных пользователей.


Что потребуется для начала?

  • Сервер или Raspberry Pi с установленным nginx
  • Домашний сервер или устройство с Home Assistant
  • Доменное имя (например, home.mydomain.ru)
  • SSL-сертификат (можно получить бесплатно через Let's Encrypt)

Шаг 1: Установка nginx

Если nginx ещё не установлен, сделайте это:

sudo apt update
sudo apt install nginx

Проверьте статус:

systemctl status nginx

Шаг 2: Получение SSL-сертификата

Самый простой способ — использовать Certbot от Let's Encrypt:

sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d home.mydomain.ru

Следуйте инструкциям. После этого nginx автоматически получит и установит сертификат.


Шаг 3: Настройка nginx как SSL-прокси для Home Assistant

Создайте новый файл конфигурации, например, /etc/nginx/sites-available/homeassistant:

server {
 listen 80;
 server_name home.mydomain.ru;
 return 301 https://$host$request_uri; # Перенаправление на HTTPS
}

server {
 listen 443 ssl;
 server_name home.mydomain.ru;

 ssl_certificate /etc/letsencrypt/live/home.mydomain.ru/fullchain.pem;
 ssl_certificate_key /etc/letsencrypt/live/home.mydomain.ru/privkey.pem;

 ssl_protocols TLSv1.2 TLSv1.3;
 ssl_prefer_server_ciphers on;
 ssl_ciphers HIGH:!aNULL:!MD5;

 location / {
 proxy_pass http://localhost:8123/; # Адрес Home Assistant
 proxy_set_header Host $host;
 proxy_set_header X-Real-IP $remote_addr;
 proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
 proxy_set_header X-Forwarded-Proto $scheme;
 proxy_redirect off;
 }
}

Обратите внимание:
- proxy_pass указывает на внутренний адрес Home Assistant.
- Используйте правильный путь к сертификатам.

Активируйте конфигурацию:

sudo ln -s /etc/nginx/sites-available/homeassistant /etc/nginx/sites-enabled/
sudo nginx -t # Проверка конфигурации
sudo systemctl reload nginx

Шаг 4: Настройка Home Assistant

В configuration.yaml добавьте:

http:
 base_url: https://home.mydomain.ru
 ssl_certificate: /etc/letsencrypt/live/home.mydomain.ru/fullchain.pem
 ssl_key: /etc/letsencrypt/live/home.mydomain.ru/privkey.pem

Перезапустите Home Assistant, чтобы применить изменения.


Итог

Теперь у вас есть полностью настроенный nginx как SSL-прокси для Home Assistant. Доступ по HTTPS — это не только удобно, но и безопасно. Вы защитили свои данные, скрыли реальный IP-адрес и повысили уровень приватности.

Если вдруг возникнут проблемы — проверяйте логи nginx и Home Assistant, а также убедитесь, что сертификаты актуальны и правильно указаны.


Итоговые советы

  • Регулярно обновляйте сертификаты через Certbot.
  • Используйте сильные пароли и двухфакторную аутентификацию.
  • Не забудьте про резервное копирование конфигураций.

Обеспечьте безопасность своего умного дома — и пусть автоматизация работает без сбоев!