Arduino & IoT Academy · Lektion

Kryptér med TLS, og verificér certifikater

Beskyt data under transport, og stol på serveren.

Lektion 3 af 413 trin

Kryptér med TLS, og verificér certifikater er en gratis Arduino & IoT Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Arduino & IoT Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Arduino & IoT Academy-kurset indeholder 4 lektioner i alt.

Hvorfor overhovedet kryptere

Data, der krydser WiFi og internettet, passerer gennem mange hænder. Kryptering forvrider dataene, så kun den tilsigtede server kan læse dine målinger. 🔒

Mød TLS

TLS er laget, der omdanner HTTP til HTTPS. Det krypterer kanalen mellem din enhed og en server, så aflyttere kun ser støj.

Håndtrykket

Før data begynder at flyde, bliver de to sider enige om nøgler i et håndtryk. Denne opsætning bekræfter serverens identitet og fastlægger en fælles hemmelighed.

Hvad et certifikat beviser

En server præsenterer et certifikat, der er underskrevet af en betroet myndighed. Det beviser, at serveren virkelig er den, den udgiver sig for at være, og ikke en bedrager.

Kryptering uden kontrol

Det er farligt at kryptere uden at udføre kontroller. Uden verifikation kan en angriber placere sig imellem jer, få fat i nøglerne og læse alt.

Mand-i-midten-angrebet

Et man-in-the-middle-angreb udgiver sig for at være serveren og videresender din trafik. Kontrol af certifikatet er præcis det, der stopper dette angreb effektivt.

Brug WiFiClientSecure

På ESP32 håndterer WiFiClientSecure TLS-forbindelser. Det er den sikre fætter til den almindelige klient, du brugte til HTTP.

#include <WiFiClientSecure.h>
WiFiClientSecure client;

Fastlås rod-CA'en

Giv din enhed serverens rodcertifikat, så den kan kontrollere tilliden. Denne fastlåste CA er sådan, boardet ved, at serveren er ægte.

client.setCACert(root_ca); // verify the server against this trusted CA

Spring aldrig kontrollen over

Kaldet setInsecure slår al verifikation fra. setInsecure er fint til en hurtig test, men må aldrig ende i et produkt, der sendes ud.

client.setInsecure(); // DANGER: trusts any server, use only for testing

Certifikater udløber

Alle certifikater har en udløbsdato, så verifikation kræver det korrekte tidspunkt. En enhed med et forkert ur kan fejlagtigt afvise en gyldig server.

Kryptér også MQTT

TLS er ikke kun til HTTPS. Peg din MQTT-klient på en TLS-brokerport som 8883 for at beskytte dine pub/sub-meddelelser på samme måde.

Hurtigt tjek

Kryptering alene er ikke nok. Hvad er ellers vigtigt?

Opsummering

TLS krypterer trafik, og certifikater beviser identitet. Brug WiFiClientSecure, fastlås en betroet CA, sørg for korrekt tid, og send aldrig setInsecure med produktet. 🛡️

Gratis at komme i gang

Lær C++ med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Kryptér med TLS, og verificér certifikater” gratis?

Ja — hele teksten til “Kryptér med TLS, og verificér certifikater” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Arduino & IoT Academy-kurset, skal du opgradere til CoddyKit PRO. Arduino & IoT Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Kryptér med TLS, og verificér certifikater”?

Beskyt data under transport, og stol på serveren. Du øver dig i Arduino & IoT Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Arduino & IoT Academy?

Der kræves ingen tidligere erfaring. Arduino & IoT Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “Kryptér med TLS, og verificér certifikater”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Arduino & IoT Academy-lektion?

Ja. Alle Arduino & IoT Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Almindelige angrebsflader i IoT
  2. Hold hemmeligheder ude af koden
  3. Kryptér med TLS, og verificér certifikater
  4. Signér, og lås firmwaren ned
← Tilbage til Arduino & IoT Academy