Arduino & IoT Academy · Aula

Criptografe com TLS e verifique certificados

Proteja os dados em trânsito e confirme a identidade do servidor.

Aula 3 de 413 etapas

Criptografe com TLS e verifique certificados é uma aula grátis de Arduino & IoT Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Arduino & IoT Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Arduino & IoT Academy inclui 4 aulas no total.

Por que criptografar

Os dados que atravessam o WiFi e a internet passam por muitas mãos. A criptografia os embaralha para que somente o servidor pretendido possa ler suas leituras. 🔒

Conheça o TLS

TLS é a camada que transforma HTTP em HTTPS. Ele criptografa o canal entre seu dispositivo e um servidor, para que quem espiona veja apenas dados incompreensíveis.

O handshake

Antes que qualquer dado seja transmitido, os dois lados combinam as chaves em um handshake. Essa configuração comprova a identidade do servidor e estabelece um segredo compartilhado.

O que um certificado comprova

Um servidor apresenta um certificado assinado por uma autoridade confiável. Isso comprova que o servidor é realmente quem afirma ser, e não um impostor.

Criptografia sem verificação

Criptografar, mas ignorar as verificações, é perigoso. Sem verificação, um invasor pode ficar no meio, manter as chaves sob seu controle e ler tudo.

O ataque do intermediário

Um intermediário se passa pelo servidor e retransmite seu tráfego. Verificar o certificado é exatamente o que interrompe esse ataque.

Use WiFiClientSecure

No ESP32, WiFiClientSecure gerencia conexões TLS. Ele é o equivalente seguro do cliente comum usado para HTTP.

#include <WiFiClientSecure.h>
WiFiClientSecure client;

Fixe a CA raiz

Forneça ao dispositivo o certificado raiz do servidor para que ele possa verificar a confiança. Essa CA fixada é como a placa sabe que o servidor é genuíno.

client.setCACert(root_ca); // verify the server against this trusted CA

Nunca ignore a verificação

Chamar setInsecure desativa toda a verificação. setInsecure é aceitável para um teste rápido, mas nunca deve chegar a um produto distribuído.

client.setInsecure(); // DANGER: trusts any server, use only for testing

Os certificados expiram

Todo certificado tem uma data de expiração, portanto a verificação precisa da hora correta. Um dispositivo com o relógio errado pode rejeitar indevidamente um servidor válido.

Criptografe o MQTT também

TLS não serve apenas para HTTPS. Aponte seu cliente MQTT para uma porta de intermediário TLS, como 8883, para proteger suas mensagens de publicação e assinatura da mesma forma.

Verificação rápida

A criptografia, por si só, não é suficiente. O que mais importa?

Recapitulação

TLS criptografa o tráfego, e os certificados comprovam a identidade. Use WiFiClientSecure, fixe uma CA confiável, mantenha o relógio correto e nunca distribua setInsecure. 🛡️

Grátis para começar

Aprenda C++ com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
30
Aulas
120

Perguntas Frequentes

A aula “Criptografe com TLS e verifique certificados” é grátis?

Sim — o texto completo de “Criptografe com TLS e verifique certificados” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Arduino & IoT Academy, atualize para CoddyKit PRO. O curso de Arduino & IoT Academy inclui 4 aulas no total.

O que vou aprender em “Criptografe com TLS e verifique certificados”?

Proteja os dados em trânsito e confirme a identidade do servidor. Você pratica Arduino & IoT Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Arduino & IoT Academy?

Nenhuma experiência prévia é necessária. Arduino & IoT Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Criptografe com TLS e verifique certificados”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Arduino & IoT Academy?

Sim. Cada aula de Arduino & IoT Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Superfícies de ataque comuns em IoT
  2. Mantenha os segredos fora do código
  3. Criptografe com TLS e verifique certificados
  4. Assine e bloqueie o firmware
← Voltar para Arduino & IoT Academy