0Pricing
Arduino & IoT Academy · Lezione

Usare HTTPS in modo sicuro

Effettui richieste cifrate con TLS.

Usare HTTPS in modo sicuro è una lezione Arduino & IoT Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Arduino & IoT Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Arduino & IoT Academy include 4 lezioni in totale.

L'HTTP semplice è esposto

Il normale HTTP invia tutto in chiaro. Chiunque si trovi lungo il percorso può leggere i Suoi dati, inclusi eventuali token o password. 🔓

HTTPS aggiunge la crittografia

HTTPS protegge la richiesta con la crittografia TLS. Chi intercetta il traffico vede solo byte illeggibili, non le Sue letture o credenziali.

Verifica anche l'identità

HTTPS non si limita a nascondere i dati. Verifica che il server sia quello reale usando un certificato, così non viene ingannato da un impostore.

Usi un client sicuro

Su ESP32 sostituisca il client semplice con un WiFiClientSecure. È l'oggetto che gestisce TLS per Lei.

#include <WiFiClientSecure.h>
WiFiClientSecure client;

Indichi un URL HTTPS

Passi il client sicuro e un URL https a begin(). La s di https attiva il percorso crittografato.

http.begin(client, "https://api.example.com/data");

Si fidi del server corretto

Per verificare l'identità, fornisca al client il certificato radice del server. La scheda lo usa per confermare che la connessione è autentica.

client.setCACert(rootCA);

Eviti setInsecure

La chiamata a setInsecure() salta i controlli del certificato. È utile per una prova rapida, ma non è sicura per un dispositivo reale destinato alla distribuzione.

client.setInsecure(); // testing only

Mantenga corretta l'ora

I controlli dei certificati confrontano le date, quindi il dispositivo deve avere l'ora corretta. La sincronizzi con NTP, altrimenti la convalida potrebbe non riuscire.

TLS consuma risorse

La crittografia usa memoria e CPU aggiuntive. Quando possibile, riutilizzi una connessione invece di avviare ogni volta un nuovo handshake TLS.

Non codifichi mai i segreti nel codice

HTTPS protegge i dati durante il transito, non i segreti inseriti nel codice. Tenga le chiavi API fuori dal codice sorgente in chiaro e dai repository pubblici.

Scelga la sicurezza come impostazione predefinita

Per qualsiasi dato che lasci la rete domestica, preferisca HTTPS. Consideri l'HTTP semplice adatto solo a brevi esperimenti locali.

Verifica rapida

Che cosa offre HTTPS che l'HTTP semplice non offre?

Riepilogo

È passato a un WiFiClientSecure, ha usato URL https, ha verificato il server con un certificato radice, ha mantenuto corretta l'ora e ha protetto i Suoi segreti. 🎉

Domande Frequenti

La lezione «Usare HTTPS in modo sicuro» è gratuita?

Sì — il testo completo di «Usare HTTPS in modo sicuro» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Arduino & IoT Academy, passa a CoddyKit PRO. Il corso Arduino & IoT Academy include 4 lezioni in totale.

Cosa imparerò in «Usare HTTPS in modo sicuro»?

Effettui richieste cifrate con TLS. Eserciti Arduino & IoT Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Arduino & IoT Academy?

Non è richiesta alcuna esperienza precedente. Arduino & IoT Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Usare HTTPS in modo sicuro»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Arduino & IoT Academy?

Sì. Ogni lezione Arduino & IoT Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Ottenere dati da un'API con GET
  2. Inviare letture dei sensori con POST
  3. Analizzare le risposte JSON
  4. Usare HTTPS in modo sicuro
← Torna a Arduino & IoT Academy