首页 > 解决方案 > 无法使用 HTTPS 与智能物联网设备通信

问题描述

每次我购买物联网设备(智能锁、铃铛、插头等)时,通常还有一种使用方式,http://192.168.1.x但似乎从来没有一种方式可以HTTPS安全地使用它进行通信。这对 HTTPS 来说是个大问题吗?有解决方案吗?我不希望我网络上的某人查看我通过 http 发送到我的设备的内容,但我也不能使用 https。我能做些什么?

我知道 TLS 证书需要主机名来验证真实性,但这些 IoT 设备只告诉我使用 http 和本地 IP 打开控制面板。这是否意味着我与智能设备的所有通信都是纯文本并开放给所有人阅读?

标签: httpsslhttpsiot

解决方案


这是否意味着我与智能设备的所有通信都是纯文本...

如果它是纯 HTTP,那么是的。

...并开放给所有人阅读?

如果每个人都可以阅读您本地网络内的通信,那么可以。幸运的是,在大多数本地网络中,情况并非如此。例如,如果您有自己的 WLAN,该 WLAN 使用 WPA2 和强密码进行了适当保护,那么只有知道该密码的人才能访问本地网络 - 但这些人将能够嗅探到物联网设备的流量。

...但似乎从来没有一种方法可以安全地使用 HTTPS 进行通信。

这取决于实际设备,即有些可能提供 HTTPS,但许多仍然不提供。如果这对您来说是个问题,因为您的网络对潜在的攻击者开放,那么您最好将这些设备放在只有您可以访问的单独网络中。


推荐阅读