Hlavní navigace

Názor ke zprávičce U-Boot podporuje HTTP od ja. - A prečo si myslíte, že zariadenie, ktoré vie...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 1. 2. 2023 12:23

    ja.

    A prečo si myslíte, že zariadenie, ktoré vie bootovať cez http zvládne aj https?

    tls so sebou prináša ďalšie požiadavky, ktoré firmware nemusí vedieť splniť - podpora CA certifikátov (a aj tie expirujú a objavujú sa nové), potreba provisioningu vlastného CA certifikátu, podpora správnych verzií tls -- zariadenie sa vyrobilo v nejakom čase a firmware nie je updatovaný takým tempom ako browsery.

    Koniec koncov aj ipxe zvláda http boot, ale https je už iná plechovica s červami; kvôli certifikátom treba vlastný build a potom veľa šťastia so secure bootom.