Criptografe com TLS e verifique certificados
Proteja os dados em trânsito e confirme a identidade do servidor.
Criptografe com TLS e verifique certificados é uma aula grátis de Arduino & IoT Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Arduino & IoT Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Arduino & IoT Academy inclui 4 aulas no total.
Por que criptografar
Os dados que atravessam o WiFi e a internet passam por muitas mãos. A criptografia os embaralha para que somente o servidor pretendido possa ler suas leituras. 🔒
Conheça o TLS
TLS é a camada que transforma HTTP em HTTPS. Ele criptografa o canal entre seu dispositivo e um servidor, para que quem espiona veja apenas dados incompreensíveis.
O handshake
Antes que qualquer dado seja transmitido, os dois lados combinam as chaves em um handshake. Essa configuração comprova a identidade do servidor e estabelece um segredo compartilhado.
O que um certificado comprova
Um servidor apresenta um certificado assinado por uma autoridade confiável. Isso comprova que o servidor é realmente quem afirma ser, e não um impostor.
Criptografia sem verificação
Criptografar, mas ignorar as verificações, é perigoso. Sem verificação, um invasor pode ficar no meio, manter as chaves sob seu controle e ler tudo.
O ataque do intermediário
Um intermediário se passa pelo servidor e retransmite seu tráfego. Verificar o certificado é exatamente o que interrompe esse ataque.
Use WiFiClientSecure
No ESP32, WiFiClientSecure gerencia conexões TLS. Ele é o equivalente seguro do cliente comum usado para HTTP.
#include <WiFiClientSecure.h>
WiFiClientSecure client;Fixe a CA raiz
Forneça ao dispositivo o certificado raiz do servidor para que ele possa verificar a confiança. Essa CA fixada é como a placa sabe que o servidor é genuíno.
client.setCACert(root_ca); // verify the server against this trusted CANunca ignore a verificação
Chamar setInsecure desativa toda a verificação. setInsecure é aceitável para um teste rápido, mas nunca deve chegar a um produto distribuído.
client.setInsecure(); // DANGER: trusts any server, use only for testingOs certificados expiram
Todo certificado tem uma data de expiração, portanto a verificação precisa da hora correta. Um dispositivo com o relógio errado pode rejeitar indevidamente um servidor válido.
Criptografe o MQTT também
TLS não serve apenas para HTTPS. Aponte seu cliente MQTT para uma porta de intermediário TLS, como 8883, para proteger suas mensagens de publicação e assinatura da mesma forma.
Verificação rápida
A criptografia, por si só, não é suficiente. O que mais importa?
Recapitulação
TLS criptografa o tráfego, e os certificados comprovam a identidade. Use WiFiClientSecure, fixe uma CA confiável, mantenha o relógio correto e nunca distribua setInsecure. 🛡️
Aprenda C++ com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 30
- Aulas
- 120
Perguntas Frequentes
A aula “Criptografe com TLS e verifique certificados” é grátis?
Sim — o texto completo de “Criptografe com TLS e verifique certificados” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Arduino & IoT Academy, atualize para CoddyKit PRO. O curso de Arduino & IoT Academy inclui 4 aulas no total.
O que vou aprender em “Criptografe com TLS e verifique certificados”?
Proteja os dados em trânsito e confirme a identidade do servidor. Você pratica Arduino & IoT Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Arduino & IoT Academy?
Nenhuma experiência prévia é necessária. Arduino & IoT Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Criptografe com TLS e verifique certificados”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Arduino & IoT Academy?
Sim. Cada aula de Arduino & IoT Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Superfícies de ataque comuns em IoT
- Mantenha os segredos fora do código
- Criptografe com TLS e verifique certificados
- Assine e bloqueie o firmware