我正在考虑将 IoT 设备连接到我的本地网络(默认设置、无 VPN、无 NAT、无 DMZ),无论是否可以访问互联网。我的设备将作为 HTTP 服务器运行,提供带有身份验证和授权的 RPC 机制。它用 mDNS 做广告,我用我的移动应用程序或我的 RaspberryPi 与它交谈。
似乎物联网开发中的规范是具有双向(双向)SSL。 这是否意味着单向 SSL 无法保护我的流量?为什么?
笔记:
- 我确实了解单向 SSL 和双向 SSL 之间的技术差异,我不明白为什么在物联网生产中从未考虑过单向(几乎)。
- 我知道为本地设备使用相互 SSL 很困难:您需要将服务器公钥和证书共享给客户端,反之亦然。另一方面,一种方式似乎更容易(不需要用户操作)。
- 一些大批量生产的设备(如 Philips Hue)宁愿让本地 http 端点开放且不安全,也不愿采用单向 SSL 加密。为什么会做出这样的选择?
- 我希望这个问题不是基于意见的。如果是这种情况,我们深表歉意。