Arduino & IoT Academy · Oppitunti

Käytä HTTPS:ää turvallisesti

Tee salattuja pyyntöjä TLS:n avulla.

Oppitunti 4/413 vaihetta

Käytä HTTPS:ää turvallisesti on ilmainen Arduino & IoT Academy-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Arduino & IoT Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Arduino & IoT Academy-kurssilla on yhteensä 4 oppituntia.

Tavallinen HTTP on avoin

Tavallinen HTTP lähettää kaiken salaamattomana. Kuka tahansa tiedonsiirtoreitillä oleva voi lukea tietosi, myös tunnisteet ja salasanat. 🔓

HTTPS lisää salauksen

HTTPS suojaa pyyntösi TLS-salauksella. Utelevat osapuolet näkevät vain sekavia tavuja, eivät lukemiasi tai tunnistetietojasi.

Se todistaa myös palvelimen henkilöllisyyden

HTTPS tekee muutakin kuin piilottaa tiedot. Se tarkistaa varmenteen avulla, että palvelin on oikea, joten huijari ei voi johtaa sinua harhaan.

Käytä suojattua asiakasta

ESP32:ssa vaihdat tavallisen asiakkaan WiFiClientSecure-asiakkaaseen. Tämä olio huolehtii TLS-yhteydestä puolestasi.

#include <WiFiClientSecure.h>
WiFiClientSecure client;

Käytä HTTPS-URL-osoitetta

Välitä suojattu asiakas ja https-URL begin()-komennolle. https-alkuosan s aktivoi salatun yhteyden.

http.begin(client, "https://api.example.com/data");

Luota oikeaan palvelimeen

Varmistaaksesi henkilöllisyyden anna asiakkaalle palvelimen juurivarmenne. Kehityskortti käyttää sitä varmistaakseen yhteyden aitouden.

client.setCACert(rootCA);

Vältä setInsecure-komentoa

Komennon setInsecure() kutsuminen ohittaa varmenteiden tarkistukset. Se on kätevä nopeassa testissä, mutta vaarallinen oikeassa käyttöön toimitettavassa laitteessa.

client.setInsecure(); // testing only

Pidä kellonaika oikeana

Varmenteiden tarkistuksessa verrataan päivämääriä, joten laitteesi tarvitsee oikean ajan. Synkronoi se NTP:llä, muuten tarkistus saattaa epäonnistua.

TLS kuluttaa resursseja

Salaus käyttää tavallista enemmän muistia ja suoritinaikaa. Käytä samaa yhteyttä uudelleen aina kun mahdollista sen sijaan, että muodostaisit uuden TLS-kättelyn joka kerta.

Älä kirjoita salaisuuksia kiinteästi koodiin

HTTPS suojaa siirrettäviä tietoja, ei koodiin upotettuja salaisuuksia. Pidä API-avaimet poissa selväkielisestä lähdekoodista ja julkisista repositorioista.

Käytä oletuksena suojattua yhteyttä

Suosi kaikkeen kotiverkkosi ulkopuolelle lähtevään liikenteeseen HTTPS:ää. Pidä tavallista HTTP:tä sopivana vain nopeisiin paikallisiin kokeiluihin.

Pikatarkistus

Mitä HTTPS tarjoaa, mitä tavallinen HTTP ei tarjoa?

Kertaus

Siirryit käyttämään WiFiClientSecure-asiakasta, käytit https-URL-osoitteita, varmensit palvelimen juurivarmenteella, pidit kellonajan oikeana ja suojasit salaisuutesi. 🎉

Aloita maksutta

Opi C++ tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
30
Oppitunnit
120

Usein kysytyt kysymykset

Onko oppitunti ”Käytä HTTPS:ää turvallisesti” ilmainen?

Kyllä – oppitunnin ”Käytä HTTPS:ää turvallisesti” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Arduino & IoT Academy-kurssin, päivitä CoddyKit PROhon. Arduino & IoT Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Käytä HTTPS:ää turvallisesti”?

Tee salattuja pyyntöjä TLS:n avulla. Harjoittelet Arduino & IoT Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Arduino & IoT Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Arduino & IoT Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.

Kuinka kauan ”Käytä HTTPS:ää turvallisesti”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Arduino & IoT Academy-oppitunnilla?

Kyllä. Jokainen Arduino & IoT Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Hae dataa API:sta GET-pyynnöllä
  2. Lähetä anturimittaukset POST-pyynnöllä
  3. Jäsennä JSON-vastaukset
  4. Käytä HTTPS:ää turvallisesti
← Takaisin: Arduino & IoT Academy