Страница 1 из 1

Нужен ли SSL для MQTT?

Добавлено: Вт май 28, 2019 10:35 am
starosta
Добрый день.
На текущий момент занимаюсь внедрением поддержки MQTT для терморегуляторов terneo. Это позволит легко интегрировать телеметрию устройства (температуру, состояние реле...) в MD. По открытому протоколу работает хорошо, но с безопасностью в такой конфигурации беда.

Подскажите пожалуйста как часто при использовании MQTT вы используете SSL транспорт? Нужно ли вообще заморачиваться с ним в устройствах типа терморегуляторов?

Re: Нужен ли SSL для MQTT?

Добавлено: Вт май 28, 2019 11:41 am
Aven
Желательно, но не обязательно.
esp8266 не потянет SSL

Re: Нужен ли SSL для MQTT?

Добавлено: Вт май 28, 2019 1:12 pm
skysilver
Если речь про трафик за пределами локальной сети, то обязательно. В локалке на усмотрение и согласно утвержденной модели угроз. ))

Re: Нужен ли SSL для MQTT?

Добавлено: Вт май 28, 2019 2:42 pm
Aven
Трафик за пределами можно и в VPN завернуть :)

Re: Нужен ли SSL для MQTT?

Добавлено: Вт май 28, 2019 2:57 pm
directman66
Тернео интегрирован уже через модуль, который работает с личным кабинетом.

Re: Нужен ли SSL для MQTT?

Добавлено: Вт май 28, 2019 10:51 pm
starosta
Спасибо за ответы.
Тернео интегрирован уже через модуль, который работает с личным кабинетом.
Верно, но немного через Ж, путём реверс инжиниринга API облака, нет инета нет доступа. Начиная с версии 2.3 доступно управление по локальной сети, в т.ч. и с андрюши, но т.к. безопасность на уровне "включите и пользуйтесь на свой страх и риск" пока не афишируем. В следущей версии добавим TOTP аутентификацию и будет всё официально. А MQTT позволит красиво строить графики, даже когда вы в офлайне, причем подключение в MD мне очень понравилось всего пара кликов.