Инструменты пользователя

Инструменты сайта


криптоподпись_команды

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
Следующая версия
Предыдущая версия
криптоподпись_команды [2023/10/24 21:09]
admin [Ограничения]
криптоподпись_команды [2023/10/31 11:34] (текущий)
Admin [Ограничения]
Строка 1: Строка 1:
 В том случае, если надо гарантировать, что, даже получив доступ к локальной сети, MQTT брокеру или HTTP API, потенциальный злоумышленник не сможет выполнить критичную команду (например, открытие ворот), можно использовать механизм цифровой подписи команды. В том случае, если надо гарантировать, что, даже получив доступ к локальной сети, MQTT брокеру или HTTP API, потенциальный злоумышленник не сможет выполнить критичную команду (например, открытие ворот), можно использовать механизм цифровой подписи команды.
  
-Для задействования режима, необходимо пересобрать прошивку, добавив в приватный файл опций компиляции (пример custom-build-flags/build_flags_lighthub21 для сборки под lighthub21) следующие опции:+Для задействования режима, необходимо пересобрать прошивку, добавив в приватный файл опций компиляции ([[опции_компиляции]]) (пример custom-build-flags/build_flags_lighthub21 для сборки под lighthub21) следующие опции (приведен пример):
  <code>  <code>
 -D CRYPT -D CRYPT
Строка 23: Строка 23:
   * Для канала типа RELAY вывод работает только в не инверсном режиме. То есть, настройками не получится добиться перевода в состояние с высоким уровнем по-умолчанию, не получив подписанной команды. Настройки команды по умолчанию в файле конфигурации, также, будут проигнорированы. требуется цифровая подпись команде для управления таким каналом   * Для канала типа RELAY вывод работает только в не инверсном режиме. То есть, настройками не получится добиться перевода в состояние с высоким уровнем по-умолчанию, не получив подписанной команды. Настройки команды по умолчанию в файле конфигурации, также, будут проигнорированы. требуется цифровая подпись команде для управления таким каналом
  
-  * Восстановление значения канала при перезагрузки из статусных топиков MQTT не будет работать+  * Восстановление значения канала при перезагрузке контроллера из статусных топиков MQTT не будет работать
   * Форсуночный увлажнитель не будет инициализирован, если хотя бы один защищенный пин присутствует в его настройках (насос, клапана)   * Форсуночный увлажнитель не будет инициализирован, если хотя бы один защищенный пин присутствует в его настройках (насос, клапана)
   * Данные пины не работают для управления моторизированными воздушными заслонками (канал MOTOR)   * Данные пины не работают для управления моторизированными воздушными заслонками (канал MOTOR)
криптоподпись_команды.1698170989.txt.gz · Последнее изменение: 2023/10/24 21:09 — admin