如何为OpenClaw配置HTTPS?

为 OpenClaw 配置 HTTPS 是解决浏览器"安全上下文"限制、实现安全远程访问的最佳实践。

以下是基于 Nginx 反向代理的完整配置步骤:

第一步:生成自签名 SSL 证书

如果你没有正式的域名和证书,可以先在服务器上生成自签名证书进行测试。

创建证书存放目录:

bash 复制代码
mkdir -p ~/.openclaw/ssl
cd ~/.openclaw/ssl
openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
-keyout key.pem -out cert.pem \
-subj "/CN=raspberrypi.local" \
-addext 'subjectAltName=IP:192.168.1.200,DNS:localhost'

生成证书(注意将 192.168.1.200 替换为你服务器的实际 IP):

第二步:安装并配置 Nginx 反向代理

安装 Nginx:

bash 复制代码
sudo apt update && sudo apt install -y nginx

创建 OpenClaw 的 Nginx 配置文件:

bash 复制代码
sudo vi /etc/nginx/sites-available/openclaw
写入以下 HTTPS 配置(注意替换证书路径和 IP)
server {
    listen 443 ssl;
    server_name 192.168.1.200; # 替换为你的实际IP或域名

    ssl_certificate /home/maxtang/.openclaw/ssl/cert.pem;
    ssl_certificate_key /home/maxtang/.openclaw/ssl/key.pem;
    ssl_protocols TLSv1.2 TLSv1.3;

    location / {
        proxy_pass http://127.0.0.1:18789;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
    }
}

启用该配置并重启 Nginx:

bash 复制代码
sudo ln -s /etc/nginx/sites-available/openclaw /etc/nginx/sites-enabled/
sudo systemctl restart nginx

第三步:修改 OpenClaw 配置文件

编辑 OpenClaw 的核心配置文件:

bash 复制代码
vi ~/.openclaw/openclaw.json
在 gateway 配置块中,添加 tls 路径以及 controlUi 的允许来源(allowedOrigins 必须使用 https:// 协议):
{
  "gateway": {
    "port": 18789,
    "bind": "lan",
    "tls": {
      "cert": "/home/maxtang/.openclaw/ssl/cert.pem",
      "key": "/home/maxtang/.openclaw/ssl/key.pem"
    },
    "controlUi": {
      "enabled": true,
      "allowedOrigins": ["https://192.168.1.200"]
    }
  }
}

第四步:重启服务并验证

重启 OpenClaw 网关使配置生效:

bash 复制代码
openclaw gateway restart

在局域网其他设备的浏览器中访问:

https://192.168.1.200

相关推荐
Experience-摆渡14 小时前
自建 IP 轮换方案实战:健康探测 + 熔断剔除 + 粘性会话
网络·网络协议·tcp/ip
库玛西14 小时前
Linux网络编程:HTTP/HTTPS协议核心技术全解析
linux·运维·服务器·网络·c++·http·https
for_ever_love__15 小时前
HTTP协议及网络请求与响应
网络·网络协议·http
CDN36018 小时前
APP和小程序在地铁里总断连?360CDN上HTTP/3(QUIC),把弱网失败率死死压在0.7%
网络·网络协议·http
吠品20 小时前
SQL Server 版本查询的几种实用方法
数据库·网络协议·ssl
Shadow(⊙o⊙)20 小时前
CMake实战Http+编译、链接选项的使用
网络·网络协议·http
十正20 小时前
用 HTTP 条件请求把“强一致“和“低成本
网络·后端·http
Fxkj88820 小时前
传统企业布局新媒体:自行摸索与IP陪跑模式深度对比
人工智能·网络协议·tcp/ip·媒体
demon755200321 小时前
IDEA-http-client-指南
http·intellij-idea
可乐鸡翅yeah_21 小时前
HTTPS 站点下 M3U8 混合内容问题深度排查,HLS 协议安全策略踩坑实录
数据库·网络协议·https·m3u8·m3u8在线