Tachibana

Documentación › TLS / HTTPS

Guía TLS / HTTPS

HTTPS se termina en el dongle: la Pico W realiza la negociación TLS 1.2 con mbedTLS, y luego transmite la respuesta descifrada por la línea serie. El ordenador host nunca ve tráfico cifrado — esto es lo que permite a una máquina de 8 bits alcanzar servicios HTTPS.

Recuperar una página por TLS

ATGEThttps://example.com

El comando ATPOST permite además las peticiones POST HTTP/HTTPS.

Verificación de certificado

Por defecto, la verificación está desactivada (AT$CV0, no seguro: se acepta cualquier certificado de servidor). Para verificar el certificado del servidor contra una raíz de confianza:

AT$CA=                 luego pega una CA en formato PEM,
-----BEGIN CERTIFICATE-----
…                      termina con una línea que contenga solo un «.»
-----END CERTIFICATE-----
.
AT$CV1                 activa la verificación (ERROR si no hay CA almacenada)
AT&W                   persiste

Con una CA cargada y AT$CV1 activado, una conexión cuyo certificado no encadena hasta esa CA (caducado, autofirmado, raíz desconocida, nombre de host incorrecto) se rechaza. AT$CA? indica el tamaño de la CA almacenada; AT$CA- la borra.

Comportamiento «nunca fail-open»: AT$CV1 devuelve ERROR mientras no haya CA presente — no se puede activar la verificación sin un ancla de confianza.

No hay reloj embarcado: las fechas de expiración de los certificados no se verifican; la confianza se establece vía la cadena CA y el nombre de host (SNI).

Dónde vive el cifrado

   Oric 8 bits           LOCI              Módem Pico W              Internet
 ┌────────────┐  bus   ┌────────┐ USB CDC ┌────────────────┐  WiFi  ┌──────────┐
 │  host /    │◀──────▶│  LOCI  │◀───────▶│ PicoWiFiModemUSB│◀──────▶│  servidor│
 │  software  │        │        │  serie  │   + mbedTLS     │  TLS   │ (HTTPS…) │
 └────────────┘        └────────┘         └────────────────┘        └──────────┘
                       └─ serie en claro ─┘ └──── TLS terminado aquí ────┘

LOCI es transparente respecto al TLS: solo manipula bytes ya descifrados. Añadir HTTPS no requirió ninguna modificación del lado LOCI — toda la criptografía vive en este firmware. Cualquier host capaz de USB-CDC se beneficia de la misma forma.

Resumen de comandos TLS

ComandoFunción
ATGET https://…Recupera una página por TLS (negociación + descifrado en el dongle).
ATPOSTPetición POST HTTP/HTTPS.
AT$CA= / AT$CA? / AT$CA-Carga / consulta / borra la CA (PEM).
AT$CV0 / AT$CV1Desactiva / activa la verificación de certificado.
AT&WPersiste la CA y los ajustes en NVRAM.

Reproducido desde el README.md (§ TLS / HTTPS — versión de referencia actualizada en GitHub).

← Documentación · Referencia de comandos AT →