Käytä HTTPS:ää turvallisesti
Tee salattuja pyyntöjä TLS:n avulla.
Käytä HTTPS:ää turvallisesti on ilmainen Arduino & IoT Academy-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Arduino & IoT Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Arduino & IoT Academy-kurssilla on yhteensä 4 oppituntia.
Tavallinen HTTP on avoin
Tavallinen HTTP lähettää kaiken salaamattomana. Kuka tahansa tiedonsiirtoreitillä oleva voi lukea tietosi, myös tunnisteet ja salasanat. 🔓
HTTPS lisää salauksen
HTTPS suojaa pyyntösi TLS-salauksella. Utelevat osapuolet näkevät vain sekavia tavuja, eivät lukemiasi tai tunnistetietojasi.
Se todistaa myös palvelimen henkilöllisyyden
HTTPS tekee muutakin kuin piilottaa tiedot. Se tarkistaa varmenteen avulla, että palvelin on oikea, joten huijari ei voi johtaa sinua harhaan.
Käytä suojattua asiakasta
ESP32:ssa vaihdat tavallisen asiakkaan WiFiClientSecure-asiakkaaseen. Tämä olio huolehtii TLS-yhteydestä puolestasi.
#include <WiFiClientSecure.h>
WiFiClientSecure client;Käytä HTTPS-URL-osoitetta
Välitä suojattu asiakas ja https-URL begin()-komennolle. https-alkuosan s aktivoi salatun yhteyden.
http.begin(client, "https://api.example.com/data");Luota oikeaan palvelimeen
Varmistaaksesi henkilöllisyyden anna asiakkaalle palvelimen juurivarmenne. Kehityskortti käyttää sitä varmistaakseen yhteyden aitouden.
client.setCACert(rootCA);Vältä setInsecure-komentoa
Komennon setInsecure() kutsuminen ohittaa varmenteiden tarkistukset. Se on kätevä nopeassa testissä, mutta vaarallinen oikeassa käyttöön toimitettavassa laitteessa.
client.setInsecure(); // testing onlyPidä kellonaika oikeana
Varmenteiden tarkistuksessa verrataan päivämääriä, joten laitteesi tarvitsee oikean ajan. Synkronoi se NTP:llä, muuten tarkistus saattaa epäonnistua.
TLS kuluttaa resursseja
Salaus käyttää tavallista enemmän muistia ja suoritinaikaa. Käytä samaa yhteyttä uudelleen aina kun mahdollista sen sijaan, että muodostaisit uuden TLS-kättelyn joka kerta.
Älä kirjoita salaisuuksia kiinteästi koodiin
HTTPS suojaa siirrettäviä tietoja, ei koodiin upotettuja salaisuuksia. Pidä API-avaimet poissa selväkielisestä lähdekoodista ja julkisista repositorioista.
Käytä oletuksena suojattua yhteyttä
Suosi kaikkeen kotiverkkosi ulkopuolelle lähtevään liikenteeseen HTTPS:ää. Pidä tavallista HTTP:tä sopivana vain nopeisiin paikallisiin kokeiluihin.
Pikatarkistus
Mitä HTTPS tarjoaa, mitä tavallinen HTTP ei tarjoa?
Kertaus
Siirryit käyttämään WiFiClientSecure-asiakasta, käytit https-URL-osoitteita, varmensit palvelimen juurivarmenteella, pidit kellonajan oikeana ja suojasit salaisuutesi. 🎉
Opi C++ tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 30
- Oppitunnit
- 120
Usein kysytyt kysymykset
Onko oppitunti ”Käytä HTTPS:ää turvallisesti” ilmainen?
Kyllä – oppitunnin ”Käytä HTTPS:ää turvallisesti” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Arduino & IoT Academy-kurssin, päivitä CoddyKit PROhon. Arduino & IoT Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Käytä HTTPS:ää turvallisesti”?
Tee salattuja pyyntöjä TLS:n avulla. Harjoittelet Arduino & IoT Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Arduino & IoT Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Arduino & IoT Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.
Kuinka kauan ”Käytä HTTPS:ää turvallisesti”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Arduino & IoT Academy-oppitunnilla?
Kyllä. Jokainen Arduino & IoT Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Hae dataa API:sta GET-pyynnöllä
- Lähetä anturimittaukset POST-pyynnöllä
- Jäsennä JSON-vastaukset
- Käytä HTTPS:ää turvallisesti