Gast
#3230963
Hat schon mal jemand HTTPS statt HTTP in einem Embedded System benutzt (egal ob als Client oder Server), wobei ich als Embedded System kein Linux-Board meine, sondern einen Bare-Metal uC? Gibt es vielleicht Beispiel-Open-Source (egal welcher uC), wo man sich die Implementierung mal anschauen kann bzw. ausprobieren kann? Es sollte aber keine "sauteure" (sorry) Lösung sein, egal ob als Lizenz oder bei den Hardware-Kosten. Sollte man es selbst entwickeln, was braucht mal alles, bzw. was gibt es dafür? SSL, wäre vermutlich mal die wichtigste Komponente. Vielleicht OpenSSL? PolarSSL? CyaSSL? MD5? SHA-1, SHA-256? Verschiedenste Crypto-Algos? Ein Webserver, der TCP-Stack, die Ethernet-Anbindung kann als bereits existierend angesehen werden. Ist sowas auf einem uC (in Software) schnell genug oder würde man da für kleine Seiten schon mehrere Sekunden warten, bis die Verschlüsselung durch ist? Muss ich da eigentlich (als Server) mehr wie eine Verschlüsselung supported bzw. als Client alle möglichen Verschlüsselungen unterstützen? Kann man dies als Beispiel zum Verstehen/Lernen nehmen? http://httptea.sourceforge.net/ (scheint aber von 2009 zu sein, gibt es was besseres?) Laut der englischen Wikipedia https://en.wikipedia.org/wiki/Transport_Layer_Security scheinen die bevorzugten Protokolle TLS 1.0 und SSL 3.0 zu sein? Ist das mit einem modernen uC machbar? Sollte man darauf achten, dass eine spezielle Peripherie (AES, Random-Generator, ...) vorhanden ist? Es scheint viele Fallstricke zu geben. Hat man da überhaupt eine Chance ein halbwegs sicheres System zu bekommen oder bleiben nur kommerzielle Lösungen? Oder alles halb so wild?