0Pricing
Arduino & IoT Academy · Pelajaran

Enkripsi dengan TLS dan Verifikasi Sertifikat

Lindungi data saat transit dan pastikan server tepercaya.

Enkripsi dengan TLS dan Verifikasi Sertifikat adalah pelajaran Arduino & IoT Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Arduino & IoT Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Arduino & IoT Academy mencakup 4 pelajaran total.

Mengapa Harus Mengenkripsi

Data yang melewati WiFi dan internet berpindah melalui banyak pihak. Enkripsi mengacak data tersebut sehingga hanya server tujuan yang dapat membaca pembacaan Anda. 🔒

Mengenal TLS

TLS adalah lapisan yang mengubah HTTP menjadi HTTPS. TLS mengenkripsi saluran antara perangkat dan server Anda sehingga penyadap hanya melihat data acak.

Jabat Tangan

Sebelum data apa pun mengalir, kedua pihak menyepakati kunci melalui jabat tangan. Proses ini membuktikan identitas server dan menetapkan rahasia bersama.

Apa yang Dibuktikan Sertifikat

Server menunjukkan sertifikat yang ditandatangani oleh otoritas tepercaya. Sertifikat tersebut membuktikan bahwa server benar-benar sesuai dengan identitas yang diklaimnya, bukan penyamar.

Enkripsi Tanpa Verifikasi

Mengenkripsi tetapi melewati pemeriksaan sangat berbahaya. Tanpa verifikasi, penyerang dapat berada di tengah, memegang kunci, dan membaca semuanya.

Penyerang di Tengah

Penyerang di tengah menyamar sebagai server dan meneruskan lalu lintas Anda. Memverifikasi sertifikat adalah hal yang tepat untuk menghentikan serangan ini.

Gunakan WiFiClientSecure

Pada ESP32, WiFiClientSecure menangani koneksi TLS. Ini adalah versi aman dari klien biasa yang Anda gunakan untuk HTTP.

#include <WiFiClientSecure.h>
WiFiClientSecure client;

Sematkan CA Akar

Berikan sertifikat akar server kepada perangkat agar perangkat dapat memverifikasi kepercayaan. CA yang disematkan inilah yang memungkinkan papan mengetahui bahwa server tersebut asli.

client.setCACert(root_ca); // verify the server against this trusted CA

Jangan Pernah Melewati Pemeriksaan

Memanggil setInsecure menonaktifkan semua verifikasi. setInsecure boleh digunakan untuk pengujian singkat, tetapi tidak boleh disertakan dalam produk yang dikirimkan.

client.setInsecure(); // DANGER: trusts any server, use only for testing

Sertifikat Memiliki Masa Berlaku

Setiap sertifikat memiliki tanggal kedaluwarsa, sehingga verifikasi memerlukan waktu yang tepat. Perangkat dengan jam yang salah dapat keliru menolak server yang valid.

Enkripsi MQTT Juga

TLS bukan hanya untuk HTTPS. Arahkan klien MQTT Anda ke port broker TLS seperti 8883 untuk melindungi pesan pub/sub dengan cara yang sama.

Pemeriksaan Singkat

Enkripsi saja tidak cukup. Apa lagi yang penting?

Rangkuman

TLS mengenkripsi lalu lintas dan sertifikat membuktikan identitas. Gunakan WiFiClientSecure, sematkan CA tepercaya, pastikan jam tepat, dan jangan pernah mengirimkan setInsecure. 🛡️

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Enkripsi dengan TLS dan Verifikasi Sertifikat” gratis?

Ya — teks lengkap “Enkripsi dengan TLS dan Verifikasi Sertifikat” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Arduino & IoT Academy, upgrade ke CoddyKit PRO. Kursus Arduino & IoT Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Enkripsi dengan TLS dan Verifikasi Sertifikat”?

Lindungi data saat transit dan pastikan server tepercaya. Kamu berlatih Arduino & IoT Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Arduino & IoT Academy?

Tidak diperlukan pengalaman sebelumnya. Arduino & IoT Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Enkripsi dengan TLS dan Verifikasi Sertifikat” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Arduino & IoT Academy ini?

Ya. Setiap pelajaran Arduino & IoT Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Permukaan Serangan IoT yang Umum
  2. Jauhkan Rahasia dari Kode
  3. Enkripsi dengan TLS dan Verifikasi Sertifikat
  4. Tandatangani dan Kunci Firmware
← Kembali ke Arduino & IoT Academy