如何为OpenClaw配置HTTPS?

为 OpenClaw 配置 HTTPS 是解决浏览器"安全上下文"限制、实现安全远程访问的最佳实践。

以下是基于 Nginx 反向代理的完整配置步骤:

第一步:生成自签名 SSL 证书

如果你没有正式的域名和证书,可以先在服务器上生成自签名证书进行测试。

创建证书存放目录:

bash 复制代码
mkdir -p ~/.openclaw/ssl
cd ~/.openclaw/ssl
openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
-keyout key.pem -out cert.pem \
-subj "/CN=raspberrypi.local" \
-addext 'subjectAltName=IP:192.168.1.200,DNS:localhost'

生成证书(注意将 192.168.1.200 替换为你服务器的实际 IP):

第二步:安装并配置 Nginx 反向代理

安装 Nginx:

bash 复制代码
sudo apt update && sudo apt install -y nginx

创建 OpenClaw 的 Nginx 配置文件:

bash 复制代码
sudo vi /etc/nginx/sites-available/openclaw
写入以下 HTTPS 配置(注意替换证书路径和 IP)
server {
    listen 443 ssl;
    server_name 192.168.1.200; # 替换为你的实际IP或域名

    ssl_certificate /home/maxtang/.openclaw/ssl/cert.pem;
    ssl_certificate_key /home/maxtang/.openclaw/ssl/key.pem;
    ssl_protocols TLSv1.2 TLSv1.3;

    location / {
        proxy_pass http://127.0.0.1:18789;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
    }
}

启用该配置并重启 Nginx:

bash 复制代码
sudo ln -s /etc/nginx/sites-available/openclaw /etc/nginx/sites-enabled/
sudo systemctl restart nginx

第三步:修改 OpenClaw 配置文件

编辑 OpenClaw 的核心配置文件:

bash 复制代码
vi ~/.openclaw/openclaw.json
在 gateway 配置块中,添加 tls 路径以及 controlUi 的允许来源(allowedOrigins 必须使用 https:// 协议):
{
  "gateway": {
    "port": 18789,
    "bind": "lan",
    "tls": {
      "cert": "/home/maxtang/.openclaw/ssl/cert.pem",
      "key": "/home/maxtang/.openclaw/ssl/key.pem"
    },
    "controlUi": {
      "enabled": true,
      "allowedOrigins": ["https://192.168.1.200"]
    }
  }
}

第四步:重启服务并验证

重启 OpenClaw 网关使配置生效:

bash 复制代码
openclaw gateway restart

在局域网其他设备的浏览器中访问:

https://192.168.1.200

相关推荐
那年窗外下的雪.9 分钟前
AIDC 学习日志|第 27 天|EVPN 多归属收敛时间线与 Leaf2 接管验证
网络协议·学习·http·tcpdump
j7~1 小时前
【Linux】三十八.C++ 手写 HTTP 服务器:裸 socket + fork 多进程,从 HTTP 报文解析到浏览器打开网页
linux·网络·网络协议·学习·http·网络编程
Lsetea1 小时前
部署证书后提示“证书名称与输入不匹配”:Safari 报错的三层排查
nginx·https·safari·ssl证书·openssl
小则又沐风a2 小时前
深入理解TCP协议----滑动窗口,流量控制
linux·网络协议·tcp
captain37612 小时前
网络原理(9)-数据链路层
java·网络协议·java-ee
yi碗汤园18 小时前
MQTT消息队列遥测传输协议
网络·网络协议·unity
花间相见19 小时前
【后端开发|网络编程】—— 五种实时通信方案全解析:短轮询、长轮询、SSE、MQTT、WebSocket
后端·网络协议
其实防守也摸鱼1 天前
DeepSeek Harness 开源贡献手记:从入门到合入主线
服务器·数据库·windows·https·ssl
Lsetea1 天前
OpenSSL快速生成域名证书:含SAN的自签命令、验证与排错
nginx·https·ssl证书·openssl·自签证书
AKA__Zas1 天前
跨网段主机的文件传输过程
java·网络·网络协议·学习方法