メインコンテンツへスキップ

SSL & HTTPプロキシ

Owncastを設定していて、リバースプロキシやSSL、HTTPSのような用語に困惑している場合は、これが役立つかもしれません。 このページでは、リバースプロキシの説明、Owncastがそれを必要とする理由、全体の仕組みを説明します。

リバースプロキシとは何か

リバースプロキシは、Owncastの前に位置する小さなサーバーです。 それは:

  • インターネット上で公開のポート(80および443)でリッスンします
  • HTTPS / SSLを処理します
  • Forwards traffic to Owncast (by default on port 8080)
  • 証明書を所有します
  • トラフィックを暗号化します
  • トラフィックをOwncastに送信する前に復号化します。OwncastはHTTPSを見ることはなく、内部のプレーンなトラフィックを見るだけです。

フロントデスクのように考えてください:

  • 公開の人々がフロントデスクに話しかけます。
  • フロントデスクが何かをOwncastに渡します。

Owncastは、正しく行うために標準の信頼性のあるツール(Caddy、Nginx、Traefikなど)に依存しています。 すでに自己ホスティングまたは自分のインフラを所有している多くの人々は、すでにリバースプロキシの設定を持っていて、それにOwncastを追加します。

SSLをサポートする理由

  1. SSLを使用するページにOwncastのビデオやチャットを埋め込む場合、Owncastサーバーも安全でなければなりません。
  2. Browsers will label your site as "Not Secure" without using SSL.
  3. より専門的に見え、サイトの信頼性が高まります。
  4. 公開インターネット上のウェブトラフィックを保護することは正しいことです。

必要ないかもしれない場合

  1. ただOwncastを試して実験しているだけの場合。
  2. 内部でサービスを運営していて、公開の観客に向けた計画がない場合。

一般的な誤解(そしてそれが物事を壊す理由)

  • ❌ “OwncastでHTTPSを有効にしました”
  • ❌ “ポート443をOwncastに転送しました”
  • ❌ “リバースプロキシは必要ありません”
  • ❌ "RTMPポート1935をウェブプロキシに転送しました"

これらは通常、以下を引き起こします:

  • OBS接続失敗
  • 管理UIは動作しますが、ビデオは動作しません
  • 埋め込みが動作しない
  • ブラウザでの混在コンテンツの警告
  • あなたはポート8080でOwncastをロードすることができますが、HTTPSポート443ではありません
  • モバイルアプリでストリームが利用できない

正しい設定(簡略化)

  1. DNSがあなたのドメインをサーバーに指し示しています
  2. リバースプロキシがポート80 / 443でリッスンします(RTMP 1935ではない)
  3. リバースプロキシがSSL証明書を取得します
  4. リバースプロキシがOwncastにトラフィックを転送します
  5. Owncast runs on :8080 (the port is configurable in Server Setup)
  6. Owncast itself is kept off the public internet: bind it to loopback with --webserverip 127.0.0.1 or firewall port 8080. By default Owncast listens on every interface, so without this step visitors can bypass your proxy and reach it directly over plain HTTP.
  7. OBS sends RTMP to Owncast on port 1935, not through the proxy

The proxy must forward every path to Owncast, including the websocket upgrade at /ws that chat uses. All of the example configurations in this section do this.

何かが機能していない場合、最も役立つ質問は次のとおりです:

  • “HTTPSはどこで終了しますか?”
  • “どのサービスがポート443でリッスンしていますか?”
  • “OBSはOwncastに話しかけていますか、それともプロキシに?” それに答えると、ほぼ常に問題が明らかになります。

人気のオプション

SSLサポートを追加するために好きな方法を使用できますが、私たちが見てきた中でうまく機能する人気のオプションがあります。 If you have any specific questions or would like to make suggestions on configurations or other setups let us know.

リバースプロキシから表示名を継承する

Owncastは通常、新しいユーザーがチャットに参加するときにランダムな表示名を割り当てます。 アップストリームのリバースプロキシは、Webトラフィックを転送する際にX-Forwarded-User HTTPヘッダーを設定することで、この動作に影響を与えることができます。 このヘッダーは、ランダムな名前の代わりにユーザーの表示名を導出するために使用されます。 ユーザーは、自分の表示名を任意の値に変更することができます。

提案された

他のオプションを使用する必要がない場合、その他のオプションの代わりに、Caddyをインストールすることをお勧めします。これは迅速かつ簡単にインストールできます。


Improve this page

See something missing or incorrect? Edit this page and improve the documentation for everyone.

Contributors to this documentation
Gabe KangasGabe Kangas
F
Fabio Huser
mtabrizmtabriz