Accesso Remoto e Sicurezza

In passato l’accesso esterno ai servizi avveniva tramite port forwarding diretto sul router e autenticazione locale gestita separatamente da ogni servizio.

Il nuovo sistema utilizza un approccio moderno, sicuro e centralizzato, basato su un Reverse Proxy (Nginx) e un Identity & Access Management unico (Authentik) in modalità Proxy Provider.


🧩 Componenti Principali


🔐 Processo di Autenticazione e Routing

1. Accesso Iniziale (HTTPS)

L’utente raggiunge l’host tramite HTTPS (es. [https://nodered-miodominio.freeddns.org](https://domoticz-miodominio.freeddns.org)). Nginx gestisce il certificato SSL ed è l’unico punto esposto al router sulla porta 443.

2. Controllo delle Regole di Routing in Nginx

Nginx valuta la richiesta in base al dominio e alle regole del file di configurazione:

3. Autenticazione via Authentik (Proxy Provider)

Per tutti i servizi protetti:

4. Gestione della Porta 80 e Rinnovi SSL

Tutte le chiamate HTTP sulla porta 80 vengono reindirizzate automaticamente a HTTPS, ad eccezione del percorso /.well-known/acme-challenge/ riservato a Certbot per garantire il rinnovo automatico e trasparente dei certificati Let's Encrypt.