Настройка HTTPS на Wirenboard 5.3

Добрый день.

Как корректно настроить web-интерфейс, что бы он работал по https?

Заходит на пустую веб-страницу, не отображаются меню, ничего.
Ошибки по F12 на скриншоте.

По http всё замечательно работает.

Видел, что можно в веб-конфиге в разделе Settings-Web-UI задать порт в разделе Login (по умолчанию - 18883), но если его поменять и всё вдруг пропадёт и веб-интерфейс отвалится, то в каком файле конфига его можно поправить?

Добрый день.
Посмотрите в тему:

Локально хранится, в cookies.

Спасибо, тему смотрел, но не понял, где менять. А также, как и куда устанавливать патч?
Также не понятно откуда берётся порт 18883. В настройках nginx - default.conf или настройках mosquitto - /etc/mosquitto/conf.d/@listener.conf?

И почему открывается просто серый интерфейс без содержимого?
Обязательно ли запрещать анонимный доступ к mosquitto при испольовании https?

В теме “webui за reverse proxy” рассматривается веб-сервер apache, а у меня nginx и без реверса (насколько я понимаю).

Пересобрать с ним GitHub - wirenboard/homeui: Wiren Board web interface

Как видно если не читается из кукисов или null - то подставляется дефолтный.

Я не понимаю вопроса…

От цели зависит, от того насколько критично для безопасности узла наличия такого доступа. Естественно если доступ к брокеру оставить свободным - то контроллер долго в интернете не выживет. Тут все стандартно, в общем, для настроек хоста в общедоступной сети.

Нужно ли менять файл listener.conf настроек mosquitto? Потому что там указаны 2 listener’a 1883 и 18883?

Если указать порт listener 443, то сервис mosquitto не запустится.
Добавлял туда сертификат, ключ и ca-сертификат. - Результат такой же.

Хост наружу не выставлен и не будет. Хочу разобраться с SSL и настроить его.

Этот порт фигурирует как в настройках nginx location /mqtt, так и в настройках mosquitto. Они зависят друг от друга? Порты nginx и mosquitto должны отличаться?

Тогда почему, если оставить listen ssl 443 и оставить порт /mqtt proxy_pass http://localhost:18883; то всё равно не работает?

Обратите внимание на строчку proxy_pass http://localhost:18883 в /etc/nginx/sites-available/default.
Если планируете менять описанный в конфигурации прокси nginx порт - да.

А не занят ли уже 443 порт?

Я не уверен, к сожалению, что правильно понимаю вопрос.
Слушаемые порты - да, естественно должны отличаться.

А как планируется перенаправление https на http?
Тема на которую я привел ссылку как раз про это.

В общем - нет простого пути при котором желаемое можно получить редактированием конфигов.