मैं अपने स्थानीय नेटवर्क से जुड़ी एक IoT डिवाइस पर विचार कर रहा हूं (डिफ़ॉल्ट सेटिंग्स, कोई वीपीएन, कोई NAT, कोई DMZ) इंटरनेट एक्सेस के साथ या उसके बिना। मेरा डिवाइस प्रमाणीकरण और प्राधिकरण के साथ आरपीसी तंत्र की पेशकश करने वाले HTTP सर्वर के रूप में चलेगा। यह खुद को mDNS के साथ विज्ञापित करता है और मैं इसे अपने मोबाइल ऐप या मेरे रास्पबेरीपी का उपयोग करके बात करता हूं।
ऐसा लगता है कि IoT के विकास में मानदंड परस्पर (दो-तरफा) SSL है। इसका मतलब यह है कि एक तरफा एसएसएल मेरे ट्रैफ़िक को सुरक्षित नहीं कर सकता है? क्यों?
टिप्पणियाँ:
- मैं एक और दो तरह से एसएसएल के बीच तकनीकी अंतर को समझता हूं, मुझे समझ नहीं आता है कि आईओटी उत्पादन में वन-वे (लगभग) कभी क्यों नहीं माना जाता है।
- मैं समझता हूं कि किसी स्थानीय डिवाइस के लिए आपसी एसएसएल मुश्किल है: आपको सर्वर सार्वजनिक कुंजी साझा करने और क्लाइंट और इसके विपरीत प्रमाणित करने की आवश्यकता है। दूसरी ओर, एक तरफ़ा आसान लगता है (उपयोगकर्ता कार्रवाई की आवश्यकता नहीं है)।
- फिलिप्स ह्यू जैसे कुछ बड़े पैमाने पर उत्पादित उपकरणों में एक तरह से एसएसएल एन्क्रिप्शन की तुलना में एक स्थानीय http समापन बिंदु खुला और असुरक्षित होता है। कोई इसे क्यों चुनेगा?
- मुझे उम्मीद है कि यह सवाल राय-आधारित नहीं होगा। माफी अगर यह मामला है।