Dans l’Internet des objets, on pousse un message dans MQTT et on ne s’attend pas à une réponse. Cela serait bien plus pratique de pouvoir le faire. Il faut pouvoir faire l’envoi sans handshake préalable. Mais il faut tout de même envoyer les clefs publiques, ce qui prend de la place.
Il me semble que d'habitude les gens utilise MQTT over TLS.
Quel est le problème avec cette solution ?
Le problème, c’est qu’il parlait en clair, et que n’importe qui pouvait écouter ou pire : injecter de fausses données, voire corrompre le serveur distant.
Quel ports sont ouvert qui permettrait l'injection/corruption ?
Quel sont les intérêt/inconvénient d'un tunnel chiffré vs chaque communication chiffré (https, MQTTS, ...) ?
# .
Posté par M . En réponse à la dépêche Cryptographie embarquée : briques de base et communication avec serialguard. Évalué à 1.
Il me semble que d'habitude les gens utilise MQTT over TLS.
Quel est le problème avec cette solution ?
Quel ports sont ouvert qui permettrait l'injection/corruption ?
Quel sont les intérêt/inconvénient d'un tunnel chiffré vs chaque communication chiffré (https, MQTTS, ...) ?