38 دقيقة
هوية الجهاز وأمن الاتصال
تعلّم فصل Device ID عن الأسرار، واستخدام TLS والتحقق من الخادم وحماية المفاتيح وتدويرها، وعدم وضع الأسرار في مستودع الكود.
STRUCTURED LESSON
محتوى الدرس
اقرأ الوحدات بالترتيب، ثم اختبر فهمك قبل إكمال الدرس.
01مقدمة
الهوية ليست هي السر
Device ID يمكن استخدامه للتعريف، لكنه ليس بديلًا عن Credential. لا تعامل رقمًا متوقعًا أو MAC Address كسر مصادقة.
02الفكرة
TLS مع تحقق حقيقي
التشفير دون التحقق من هوية الخادم لا يكفي. تحقق من الشهادة أو سلسلة الثقة المناسبة، ولا تعطل التحقق لتجاوز أخطاء التطوير.
03الفكرة
أقل صلاحية ممكنة
اجعل كل جهاز قادرًا على النشر أو القراءة في القنوات التي يحتاجها فقط. لا تستخدم مفتاحًا إداريًا عامًا داخل Firmware.
04تنبيه
لا تحفظ الأسرار في Git
ضع الأسرار في Provisioning آمن أو Secure Storage مناسب للمنصة. إذا تسرب مفتاح فدوّره وألغِه بدل إخفائه فقط من آخر Commit.
KNOWLEDGE CHECK
سؤال واحدتحقق سريع من فهمك
ما الممارسة الأفضل لأسرار أجهزة IoT؟