Điểm:0

SSL cho mạng cục bộ IoT

lá cờ gb
OMS

Làm cách nào để triển khai SSL hợp lệ cho mạng cục bộ mà không cần truy cập internet?

Tôi đang phát triển một thiết bị IoT hiển thị điểm truy cập của chính nó và hiển thị một trang web để định cấu hình. Chỉ có thể truy cập trang web nếu bạn biết mật khẩu của điểm truy cập.

Trên thiết bị, tôi đang chạy một nginxdnsmasq để có thể hiển thị trang web cấu hình bằng cách nhập một tên miền và vì thiết bị được kết nối với điểm truy cập nằm trong mạng cục bộ dnsmasq xử lý DNS yêu cầu.

Tôi cũng đã mua tên miền chính <mydomain.com> điều đó sẽ bị che khuất bởi dnsmaq khi máy khách được kết nối với điểm truy cập.

Vì tôi muốn thêm một số mã hóa và các trình duyệt hiện đại không thích http:// tiền tố trên tên miền của bạn.

Chiến lược cho phép khách hàng truy cập trang web địa phương thông qua SSL/TLS là gì.

  • Tôi đã nghĩ về chiến lược trong đó mỗi thiết bị sẽ có một tên miền phụ duy nhất <3hyl.mydomain.com> và sẽ tạo chứng chỉ SSL của riêng mình với thử thách DNS01 letencrypt từ miền chính. Nhưng vấn đề ở đây là không phải lúc nào thiết bị của tôi cũng được kết nối internet để thực hiện thử thách certbot.
  • A cũng đã thử sử dụng mkcert nhưng vấn đề ở đây là việc cài đặt nguồn gốc chứng chỉ là cần thiết trên thiết bị của khách hàng. Đặc biệt đây là vấn đề cài đặt chứng chỉ trên Android và/hoặc IOS hiện đại.
vidarlo avatar
lá cờ ar
Kết luận của tôi trong những trường hợp như vậy có xu hướng là *không* có cách nào tốt. Hơn nữa, bạn có thực sự cần TLS trong một mạng hạn chế như vậy không?
djdomi avatar
lá cờ za
Quay lại gốc: nếu bạn sử dụng wpa2 hoặc phiên bản 3 tốt hơn, tại sao bạn lại mã hóa lưu lượng đã được mã hóa trên một mạng bị cô lập, có giới hạn internet? Wpa đã mã hóa lưu lượng chưa?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.