Enkripsi dengan TLS dan Verifikasi Sertifikat
Lindungi data saat transit dan pastikan server tepercaya.
Enkripsi dengan TLS dan Verifikasi Sertifikat adalah pelajaran Arduino & IoT Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Arduino & IoT Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Arduino & IoT Academy mencakup 4 pelajaran total.
Mengapa Harus Mengenkripsi
Data yang melewati WiFi dan internet berpindah melalui banyak pihak. Enkripsi mengacak data tersebut sehingga hanya server tujuan yang dapat membaca pembacaan Anda. 🔒
Mengenal TLS
TLS adalah lapisan yang mengubah HTTP menjadi HTTPS. TLS mengenkripsi saluran antara perangkat dan server Anda sehingga penyadap hanya melihat data acak.
Jabat Tangan
Sebelum data apa pun mengalir, kedua pihak menyepakati kunci melalui jabat tangan. Proses ini membuktikan identitas server dan menetapkan rahasia bersama.
Apa yang Dibuktikan Sertifikat
Server menunjukkan sertifikat yang ditandatangani oleh otoritas tepercaya. Sertifikat tersebut membuktikan bahwa server benar-benar sesuai dengan identitas yang diklaimnya, bukan penyamar.
Enkripsi Tanpa Verifikasi
Mengenkripsi tetapi melewati pemeriksaan sangat berbahaya. Tanpa verifikasi, penyerang dapat berada di tengah, memegang kunci, dan membaca semuanya.
Penyerang di Tengah
Penyerang di tengah menyamar sebagai server dan meneruskan lalu lintas Anda. Memverifikasi sertifikat adalah hal yang tepat untuk menghentikan serangan ini.
Gunakan WiFiClientSecure
Pada ESP32, WiFiClientSecure menangani koneksi TLS. Ini adalah versi aman dari klien biasa yang Anda gunakan untuk HTTP.
#include <WiFiClientSecure.h>
WiFiClientSecure client;Sematkan CA Akar
Berikan sertifikat akar server kepada perangkat agar perangkat dapat memverifikasi kepercayaan. CA yang disematkan inilah yang memungkinkan papan mengetahui bahwa server tersebut asli.
client.setCACert(root_ca); // verify the server against this trusted CAJangan Pernah Melewati Pemeriksaan
Memanggil setInsecure menonaktifkan semua verifikasi. setInsecure boleh digunakan untuk pengujian singkat, tetapi tidak boleh disertakan dalam produk yang dikirimkan.
client.setInsecure(); // DANGER: trusts any server, use only for testingSertifikat Memiliki Masa Berlaku
Setiap sertifikat memiliki tanggal kedaluwarsa, sehingga verifikasi memerlukan waktu yang tepat. Perangkat dengan jam yang salah dapat keliru menolak server yang valid.
Enkripsi MQTT Juga
TLS bukan hanya untuk HTTPS. Arahkan klien MQTT Anda ke port broker TLS seperti 8883 untuk melindungi pesan pub/sub dengan cara yang sama.
Pemeriksaan Singkat
Enkripsi saja tidak cukup. Apa lagi yang penting?
Rangkuman
TLS mengenkripsi lalu lintas dan sertifikat membuktikan identitas. Gunakan WiFiClientSecure, sematkan CA tepercaya, pastikan jam tepat, dan jangan pernah mengirimkan setInsecure. 🛡️
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Enkripsi dengan TLS dan Verifikasi Sertifikat” gratis?
Ya — teks lengkap “Enkripsi dengan TLS dan Verifikasi Sertifikat” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Arduino & IoT Academy, upgrade ke CoddyKit PRO. Kursus Arduino & IoT Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Enkripsi dengan TLS dan Verifikasi Sertifikat”?
Lindungi data saat transit dan pastikan server tepercaya. Kamu berlatih Arduino & IoT Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Arduino & IoT Academy?
Tidak diperlukan pengalaman sebelumnya. Arduino & IoT Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Enkripsi dengan TLS dan Verifikasi Sertifikat” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Arduino & IoT Academy ini?
Ya. Setiap pelajaran Arduino & IoT Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Permukaan Serangan IoT yang Umum
- Jauhkan Rahasia dari Kode
- Enkripsi dengan TLS dan Verifikasi Sertifikat
- Tandatangani dan Kunci Firmware