Frod

28.07.2026

nginx home assistant ssl proxy

Frod — свобода без границ

Настройка nginx в качестве SSL-прокси для Home Assistant: безопасный удалённый доступ

Если вы занимаетесь умным домом и используете Home Assistant, наверняка сталкивались с вопросом безопасного доступа к своей системе извне. Один из популярных способов — настроить nginx как SSL-прокси. Это решение обеспечивает шифрование данных, удобство и дополнительный уровень защиты.

В этой статье я расскажу, как правильно настроить nginx для работы с Home Assistant через SSL-прокси, чтобы всё было быстро, безопасно и без головной боли.

Почему именно nginx?

nginx — это мощный и популярный веб-сервер, который отлично подходит для роли обратного прокси. Он умеет работать с SSL/TLS, балансировать нагрузку и обеспечивать безопасность — всё, что нужно для защиты вашего умного дома.

Что нужно для настройки?

  • Домашний сервер или Raspberry Pi с установленным nginx
  • Установленный Home Assistant
  • Доменное имя, например, myhome.ru
  • SSL-сертификат (можно использовать бесплатные Let's Encrypt)

Пошаговая настройка nginx как SSL-прокси для Home Assistant

  1. Установка nginx

На большинстве Linux-систем команда для установки выглядит так:

sudo apt update
sudo apt install nginx
  1. Получение SSL-сертификата

Рекомендуется использовать Let's Encrypt через Certbot:

sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d myhome.ru

Следуйте инструкциям, и сертификат будет автоматически настроен.

  1. Конфигурация nginx

Создайте новый конфигурационный файл, например, /etc/nginx/sites-available/homeassistant, и вставьте туда следующее:

server {
 listen 80;
 server_name myhome.ru;

 return 301 https://$host$request_uri;
}

server {
 listen 443 ssl;
 server_name myhome.ru;

 ssl_certificate /etc/letsencrypt/live/myhome.ru/fullchain.pem;
 ssl_certificate_key /etc/letsencrypt/live/myhome.ru/privkey.pem;

 location / {
 proxy_pass http://localhost:8123/;
 proxy_set_header Host $host;
 proxy_set_header X-Real-IP $remote_addr;
 proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
 proxy_set_header X-Forwarded-Proto $scheme;
 proxy_http_version 1.1;
 proxy_set_header Upgrade $http_upgrade;
 proxy_set_header Connection "upgrade";
 }
}

Этот конфиг перенаправляет все запросы на ваш домен на локальный порт Home Assistant (по умолчанию 8123), шифрует соединение и делает доступ безопасным.

  1. Включение сайта и перезапуск nginx
sudo ln -s /etc/nginx/sites-available/homeassistant /etc/nginx/sites-enabled/
sudo nginx -t
sudo systemctl reload nginx

Теперь ваш Home Assistant доступен по HTTPS, а вся передаваемая информация — шифрована.

Почему это важно?

  • Безопасность: SSL защищает ваши данные от перехвата.
  • Доверие: браузеры и мобильные приложения показывают зеленый замочек, что повышает доверие.
  • Доступ из вне: безопасное подключение к системе через интернет без риска компрометации.

Итог

Настройка nginx в качестве SSL-прокси для Home Assistant — это несложно, но очень важно для безопасности вашего умного дома. Правильная конфигурация позволяет управлять системой удаленно без опасений за утечку данных.

Если есть вопросы или сложности — пишите. Я всегда рад помочь сделать ваш умный дом безопаснее!